FormationSpécialisation

Conduire des tests d’intrusion (Pentest)

Proposé par KLE FORMATIONSorganisme partenaire de Cyberskill

La spécialisation offensive : tester la sécurité d’applications web, de réseaux et d’un Active Directory dans un cadre autorisé, avec méthode, jusqu’au rapport remis au client.

Durée
20 joursNiveau 1 : 14 j · Niveau 2 : 6 j
Type de parcours
Spécialisation
Domaine
Pentest / Red Team

En bref

Un test d’intrusion consiste à attaquer un système avec l’accord de son propriétaire, pour démontrer ce qu’un attaquant pourrait obtenir. Ce parcours de spécialisation couvre trois périmètres courants de mission : les applications web, le réseau et l’Active Directory.

Il s’appuie sur des méthodologies reconnues — OWASP pour le web, PTES pour le déroulé d’un test — et traite ce qui distingue un pentest d’un simple exercice technique : le cadre légal et le rapport remis au client.

À qui s’adresse ce parcours ?

Notre lecture, établie à partir des fiches métiers Cyberskill. Ce ne sont pas les conditions d’admission de l’organisme, qui restent à vérifier auprès de lui.

  • Administrateurs systèmes ou réseau et développeurs qui veulent passer du côté offensif.
  • Professionnels de la sécurité défensive qui veulent comprendre l’attaquant de l’intérieur.
  • Personnes déjà à l’aise avec Linux, les réseaux et au moins un langage de script.

Parcours voisins à comparer

Ce que vous allez apprendre

Les compétences ci-dessous reprennent, en les reformulant, les thèmes annoncés par l’organisme.

  • Conduire la reconnaissance d’un périmètre.
  • Identifier et exploiter des vulnérabilités web avec la méthodologie OWASP.
  • Éprouver la sécurité d’un réseau et d’un Active Directory.
  • Dérouler un test d’intrusion de bout en bout avec la méthodologie PTES.
  • Rédiger un rapport exploitable par le client.
  • Respecter le cadre légal d’une mission.

Programme

Type de parcours
Spécialisation
Durée totale
20 jours
Niveau 1
14 j
Niveau 2
6 j

Les grands axes du parcours, en synthèse et sans ordre chronologique :

  1. Méthodologie

    PTES pour structurer un test, de la reconnaissance au compte rendu.

  2. Applications web

    Recherche et exploitation de vulnérabilités, avec les référentiels de l’OWASP.

  3. Réseau et Active Directory

    Les périmètres internes d’une entreprise, Active Directory en tête.

  4. Rapport et cadre légal

    Restituer des résultats utiles au client, dans le respect du périmètre autorisé.

Synthèse rédigée par Cyberskill. Le déroulé détaillé, module par module, les modalités et les conditions d’accès relèvent de l’organisme.

Débouchés et métiers associés

Pour l’évaluation formelle de produits et la recherche en sécurité, Cyberskill ne recommande pas ce parcours : ces métiers s’apprennent en laboratoire agréé ou par un cursus scientifique.

Guides utiles

L’organisme

KLE FORMATIONS

Reconversion & spécialisation en cybersécurité

Cette formation est proposée par KLE FORMATIONS, organisme partenaire de Cyberskill. Cyberskill présente le parcours et aide à l’orientation ; l’inscription, les sessions et les modalités relèvent de l’organisme.

Cyberskill et KLE FORMATIONS sont partenaires.

Intitulé, durée et découpage relevés sur le site de KLE FORMATIONS le . Tarifs, dates de session, modalités, prérequis et financements ne sont pas présentés ici : vérifiez-les auprès de l’organisme.