FormationSpécialisation
Conduire des tests d’intrusion (Pentest)
Proposé par KLE FORMATIONSorganisme partenaire de Cyberskill
La spécialisation offensive : tester la sécurité d’applications web, de réseaux et d’un Active Directory dans un cadre autorisé, avec méthode, jusqu’au rapport remis au client.
- Durée
- 20 joursNiveau 1 : 14 j · Niveau 2 : 6 j
- Type de parcours
- Spécialisation
- Domaine
- Pentest / Red Team
En bref
Un test d’intrusion consiste à attaquer un système avec l’accord de son propriétaire, pour démontrer ce qu’un attaquant pourrait obtenir. Ce parcours de spécialisation couvre trois périmètres courants de mission : les applications web, le réseau et l’Active Directory.
Il s’appuie sur des méthodologies reconnues — OWASP pour le web, PTES pour le déroulé d’un test — et traite ce qui distingue un pentest d’un simple exercice technique : le cadre légal et le rapport remis au client.
À qui s’adresse ce parcours ?
Notre lecture, établie à partir des fiches métiers Cyberskill. Ce ne sont pas les conditions d’admission de l’organisme, qui restent à vérifier auprès de lui.
- Administrateurs systèmes ou réseau et développeurs qui veulent passer du côté offensif.
- Professionnels de la sécurité défensive qui veulent comprendre l’attaquant de l’intérieur.
- Personnes déjà à l’aise avec Linux, les réseaux et au moins un langage de script.
Parcours voisins à comparer
Ce que vous allez apprendre
Les compétences ci-dessous reprennent, en les reformulant, les thèmes annoncés par l’organisme.
- Conduire la reconnaissance d’un périmètre.
- Identifier et exploiter des vulnérabilités web avec la méthodologie OWASP.
- Éprouver la sécurité d’un réseau et d’un Active Directory.
- Dérouler un test d’intrusion de bout en bout avec la méthodologie PTES.
- Rédiger un rapport exploitable par le client.
- Respecter le cadre légal d’une mission.
Programme
- Type de parcours
- Spécialisation
- Durée totale
- 20 jours
- Niveau 1
- 14 j
- Niveau 2
- 6 j
Les grands axes du parcours, en synthèse et sans ordre chronologique :
Méthodologie
PTES pour structurer un test, de la reconnaissance au compte rendu.
Applications web
Recherche et exploitation de vulnérabilités, avec les référentiels de l’OWASP.
Réseau et Active Directory
Les périmètres internes d’une entreprise, Active Directory en tête.
Rapport et cadre légal
Restituer des résultats utiles au client, dans le respect du périmètre autorisé.
Synthèse rédigée par Cyberskill. Le déroulé détaillé, module par module, les modalités et les conditions d’accès relèvent de l’organisme.
Débouchés et métiers associés
Pour l’évaluation formelle de produits et la recherche en sécurité, Cyberskill ne recommande pas ce parcours : ces métiers s’apprennent en laboratoire agréé ou par un cursus scientifique.
Guides utiles
- GuidePremiers pas avec Kali LinuxComprendre ce qu’est Kali, l’installer proprement en machine virtuelle, prendre le système en main et mener un premier exercice dans un cadre légal.
- GuidePremier lab cybersécurité avec ProxmoxUn environnement complet, isolé et réversible, monté chez vous — la preuve de compétence la plus convaincante que puisse présenter un candidat en reconversion.
- ActualitéAdobe Commerce et Magento : la faille StyleSmugglerCVE-2026-75650, notée 10.0, permet une exécution de code sans authentification sur Adobe Commerce et Magento Open Source. Exploitée avant la publication du correctif, elle impose bien plus qu'une mise à jour : rotation des clés, recherche d'implants et vérification du parcours de paiement.
L’organisme
KLE FORMATIONS
Reconversion & spécialisation en cybersécurité
Cette formation est proposée par KLE FORMATIONS, organisme partenaire de Cyberskill. Cyberskill présente le parcours et aide à l’orientation ; l’inscription, les sessions et les modalités relèvent de l’organisme.
Cyberskill et KLE FORMATIONS sont partenaires.
Intitulé, durée et découpage relevés sur le site de KLE FORMATIONS le . Tarifs, dates de session, modalités, prérequis et financements ne sont pas présentés ici : vérifiez-les auprès de l’organisme.
