Skip to main navigation Skip to main navigation Aller au contenu principal Skip to breadcrumb Skip to footer
CCI de la Drôme
Ensemble pour vous faire grandir
0

EXPERT.E CYBERSECURITE : RENFORCER MES PRATIQUES (niveau : avancé)

Durée
35.0H
Lieu

CCI FORMATION

Pratiquer les attaques avancées pour mieux se défendre

Objectif

A l’issue de la formation, le stagiaire sera capable de :

  • COMPRENDRE et détecter les attaques sur un SI
  • DÉFINIR l‘impact et la portée d’une vulnérabilité
  • RÉALISER un test de pénétration
  • SÉCURISER un réseau et intégrer des outils de sécurité adéquats

Programme

Jour 1

 Introduction 

- Rappel TCP / IP / Réseau Matériel
- Protos / OSI / Adressage IP
 

 Introduction à la veille

- Vocabulaire
- BDD de Vulnérabilités et Exploits
- Informations générales
 

 Prise d'information 

- Informations publiques
- Moteur de recherche
- Prise d’information active
 

 Scan & prise d'empreintes

- Énumération des machines
- Scan de ports
- Prise d’empreintes du système d’exploitation
- Prise d’empreintes des services

 

Jour 2 

 Attaques réseau

- Idle Host Scanning
- Sniffling réseau
- Spoofing réseau
- Hijacking
- Attaques de protocoles sécurisés
- Dénis de service
 

 Attaques systèmes

- Scanner de vulnérabilités
- Exploitation d’un service vulnérable distant
- Élévation de privilèges
- Espionnage du système
- Attaques via un malware
    - Génération d’un malware avec Metasploit
    - Encodage de payloads
- Méthodes de détection

 

Jour 3

 Attaques web

- Cartographie du site et identification des fuites d’informations
- Failles PHP (include, fopen, Upload, etc.)
- Injections SQL Cross-Site Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Bonnes pratiques

 

Jour 4

 Attaques applicatives

- Escape Shell
- Buffer overflow sous Linux
    - L’architecture Intel x86
    - Les registres
    - La pile et son fonctionnement
    - Les méthodes d’attaques standards

 

Jour 5

 Challenge finale

- Mise en pratique des connaissances acquises

Condition d’accès

Connaissances de l’administration de postes Windows ou Linux, Connaissance de TCP/IP, Utilisation de Linux en ligne de commande

Public concerné

RSSI, DSI, Consultants en sécurité, Techniciens, Administrateurs systèmes / réseaux, Développeurs

Atout

  • PRATIQUE 80% du temps de formation est consacré aux ateliers pratiques
  • MISE EN SITUATION des différentes formes d’attaques existantes
  • APPLICABILITÉ directe des outils sous architectures Windows et Linux
  • RETOURS D’EXPÉRIENCES d’experts de la sécurité informatique

Méthode et moyens pédagogiques

  • PRATIQUE 80% du temps de formation est consacré aux ateliers pratiques
  • MISE EN SITUATION des différentes formes d’attaques existantes
  • APPLICABILITÉ directe des outils sous architectures Windows et Linux
  • RETOURS D’EXPÉRIENCES d’experts de la sécurité informatique

Débouchés

-

26D_QUALIOPI.jpg
Prix HT :
3 060,00 €

TVA : Exonération (0%)

Prix TTC :
3 060,00 €

Montant et modalités de prise en charge

3 060€ net de taxe par personne

Modalité et délai d'accès

Toute demande est traitée dans un délai de 48 heures. Les formations sont confirmées ou annulées dans un délai de 15 jours avant le démarrage. Une fois confirmées, toute personne peut s’inscrire jusqu’à 48 heures avant le démarrage des actions à l’adresse suivante : [email protected]

Modalités d'évaluation et de suivi

Attestation de capacité et de compétences, Emargement
Référence :
SP_FOR_028885_001
Rythme :
5 x 7 heures
Contact :

Modifié le 19/02/2025