Cybersécurité - Devenez Pentester - Avec certification
Durée
140 heures
Prix €
5500 €
Rythme
En journée
Format
À distance
Language
Français
Avis
0 Avis
Comparons cette formation avec les 9 autres qui délivrent le même diplôme.
Cette formation dure 140 heures. C'est dans la moyenne.
- En moyenne, les mêmes formations durent 160 heures.
- La plus courte dure 35 heures
- La plus longue dure 700 heures
Cette formation coûte 5.5K €. C'est dans la moyenne.
- En moyenne, les mêmes formations coûtent 4.8K €
- La moins chère coûte 1.8K €
- La formation la plus chère coûte 11.2K €
Il y a 6 organismes qui offrent le même diplôme.
- 5 formations à distance.
- 2 formations en physique.
- 2 formations mixte.
- L'avis moyen est de 1.66/5
Information sur l'organisme
Organisme
M2I SCRIBTEL
Ville
GENNEVILLIERS - 92230
Nombre de formations
418 (28 uniques)
Prix moyen
2002.53 €
Temps moyen
27.33 heures
Avis moyen de toutes les formations
0 Avis
Détail de la formation
Diplôme
Réaliser des tests d'intrusion (Sécurité Pentesting)
Objectif
A l'issue de cette formation, vous serez capable de :
Enumérer les principales menaces et attaques courantes (DoS, DDoS, phishing...)Nommer les outils de pentesting couramment utilisésDécrire le cycle de vie d'une vulnérabilitéExpliquer les différences entre les attaques sur le Web, les attaques sans fil et les attaques sur le réseauDémontrer l'utilisation d'outils pour découvrir des vulnérabilitésAppliquer des techniques pour escalader des privilèges ou échapper à la détectionComparer et opposer différentes techniques d'attaqueAnalyser les résultats d'un scan pour identifier les vulnérabilités potentiellesConcevoir un plan de test d'intrusion pour un système ou une application donnéeFormuler des recommandations pour remédier aux vulnérabilités découvertesEvaluer la gravité et la criticité d'une vulnérabilité détectéeJuger de la pertinence des mesures correctives proposées pour un problème donnéPréparer et passer la certification "Réaliser des tests d'intrusion (Sécurité Pentesting)".
Contenu de la formation
Préparation au hacking - Les connaissances de base (sur 2 jours)
RéseauxSystèmePlateformes de virtualisationsLes grands domaines de la cybersécuritéVoyage dans le cyberespace (histoire)Les métiers de la cybersécuritéCertifications en cybersécuritéOrganisation des acquis (Mind Map, Notion, start.me, Feed RSS...)Cybersécurité (liens, plateformes, analyse)Découvrir l'écosystème des tests d'intrusion (Pentest, Red Team, Blue Team, Purple Team...)Découvrir les principaux types d'attaquesLes différentes phases d'une attaque
Techniques de hacking - Niveau 1 (sur 5 jours)
Découvrir la notion de vulnérabilitéLes standards de gestion de vulnérabilitésCVE, CVSS, MITRE, CWE, NVD, IOC, OTX, Exploit, TTpDécouvrir le framework ATT&CKOSINT (Open Source Intelligence)La récolte passiveLa récolte activeL'exploitation
Tests d'intrusion sur les réseaux Wi-Fi (sur 2 jours)
Introduction aux réseau sans filPrincipes 802.11Menaces et attaques sur les réseaux sans filsLes protocoles de sécuritéArchitecture Wi-Fi sécurisée
Tests d'intrusion sur le Web (sur 3 jours)
Techniques de hacking - Niveau 2 (sur 5 jours)
OSINT avancéeNmap et NSESocial engineering (phishing, smishing, usurpation de mail, fichiers piégés)Outils et framework d'obfuscationFramework C2Surface d'attaque de l'environnement Active DirectoryModules de reconnaissances ADTechniques d'escalade de privilègesPersistance
Préparation à la certification (sur 2 jours)
Méthode de rapportMéthode de rédactionOrganisation de rapportMise en situation
Passage de la certification (sur 1 jour)
Modalités d'obtention de la certification "Réaliser des tests d'intrusion (Sécurité Pentesting)"Une mise en situation professionnelle se déroulera sur 4h, à partir d'un besoin exprimé ou généréAprès cette dernière, le candidat présentera un rapport au jury qu'il défendra à l'oral durant un temps maximum d'1h30 (en détaillant la méthode, les outils choisis ainsi que les contre-mesures adéquates vis-à-vis des menaces et vulnérabilités identifiées lors de son pentest)Une grille d'évaluation est complétée par le jury avec un score minimal de 70/100 pour la validation de l'ensemble des compétences de la certification
Résultat Attendu
Définir les enjeux et contraintes du test d'intrusion dans l'objectif de définir les scénarios les plus probables ainsi que l'obtention du consentement légalAppliquer une méthodologie de test d'intrusion claire et reproductible afin de pouvoir restituer des éléments comparables dans leurs approchesConcevoir et réaligner des outils d'intrusion dans l'objectif de répondre aux différents besoins d'un test d'intrusionIdentifier les différentes vulnérabilités présentes en réalisant les différentes phases des tests d'intrusion évoqués dans les enjeux initiaux dans le but de découvrir les points de faiblesses de l'organisationRemonter et restituer les différentes vulnérabilités identifiées ainsi qu'un plan d'actions contenant les mesures de sécurité permettant à l'organisation de corriger ses failles.
Lien pour visualiser le détail de la certification enregistrée au RS : https://www.francecompetences.fr/recherche/rs/6092/
Résumé du contenu
La formation s'adresse aux professionnels de la sécurité informatique et permet d'acquérir toutes les compétences indispensables pour effectuer des tests qui consistent à examiner tous les réseaux et les systèmes informatiques
Informations d'admission
Non définie