Cybersécurité & pentest
Certification : Réaliser des tests d'intrusion (sécurité pentesting)
Proposée par MICHEL KARTNER - CYBERINI
Type
Catégorie de la certification
Certification inscrite au Répertoire Spécifique (RS)
Niveau de sortie
Niveau reconnu si applicable
N/C
Prix
Indiqué par l'établissement
1 800 €
Localisation & Rattachements
Cette formation est dispensée 100 % à distance : vous pouvez la suivre où que vous soyez, en visioconférence.
Objectifs
À l’issue de la formation, le stagiaire sera capable de : - Cadrer un test d’intrusion et cibler son périmètre - Réaliser un test d’intrusion selon les standards - Identifier et catégoriser des vulnérabilités selon leur niveau de criticité
Intitulé de la formation : Réaliser des tests d'intrusion (Sécurité Pentesting)
Compétences attestées : - Définir les enjeux et contraintes du test d’intrusion dans l’objectif de définir les scénarios les plus probables ainsi que l’obtention du consentement légal - Appliquer une méthodologie de test d’intrusion clair et reproductible afin de pouvoir restituer des éléments comparables dans leurs approches - Concevoir et réaligner des outils d’intrusions dans l’objectif de répondre aux différents besoins d’un test d’intrusion - Identifier les différentes vulnérabilités présentes en réalisant les différentes phases des tests d’intrusions évoqués dans les enjeux initiaux dans le but de découvrir les points de faiblesses de l’organisation - Remonter et restituer les différentes vulnérabilités identifiées ainsi qu’un plan d’action contenant les mesures de sécurité permettant à l’organisation de corriger ses failles
Pré-requis : • Avoir des connaissances de base en réseaux : protocoles, adressage IP, routage etc • Avoir une compréhension du fonctionnement des systèmes Linux et/ou Windows : commandes de base, systèmes de fichiers • Être familier avec les systèmes de virtualisation comme VMWare, Hyper-V ou VirtualBox • Avoir une appétence pour les grands domaines de la cybersécurité : sécurité des systèmes, des réseaux, des applications
Public cible : • Techniciens systèmes et réseaux • Administrateurs systèmes et réseaux • Développeurs ayant une bonne connaissance des systèmes et réseaux, • Analystes SOC • Professionnels de l'informatique/cybersécurité souhaitant évoluer vers le pentest
Besoin d'un Plan de Formation personnalisé ? des Questions ? ou un besoin spécifique ? Contactez-nous
Débouchés / Résultats attendus
Programme & Référentiel
Test de positionnement technique basé sur le référentiel avant la formation, pour jauger les acquis en fin de formation.
Pendant la formation : Vidéos, TP, support personnalisé, espace de discussion et QCMs pour jauger votre progression.
À l'issue de la formation, vous gardez un accès au contenu pour y revenir et notamment optimiser votre score final à l'examen
Formation Flexible avec des Projets, des Missions et QCMs tout au long de la formation. Vous obtiendrez toutes les compétences professionnelles nécessaires à la réalisation de pentests.
PROGRAMME : - Reconnaître les grands domaines et métiers de la cybersécurité - Distinguer les différents types de vulnérabilités et d’impacts - Maîtriser les commandes de bases sous Linux - Différencier les réglementations, normes et standards autour des pentests - Comprendre les modèles OSI Et TCP/IP - Comprendre les besoins du marché autour des tests d'intrusion - Comprendre les rôles et les responsabilités d'un pentester - Maîtriser les standards de gestion des vulnérabilités - Cadrer le pentest et définir son périmètre - Réaliser un test d'intrusion en suivant les standards - Faire l'étape de reconnaissance - Faire l'étape de scanning réseau - Exploiter les vulnérabilités SQL et XSS et le TOP 10 OWASP - Réaliser la Post Exploitation et créer le rapport - Exploiter une vulnérabilité logicielle et élever ses privilèges - Mettre en place son environnement de pentest et laboratoire virtuel
+ une assistance technique et pédagogique personnalisée par le formateur (mail, tel, plateforme LMS) + un accès sans limite de temps et sans frais supplémentaire au contenu
Avantages de cette formation :
- Plate-forme LMS accessible sans limite de temps, avec des mises à jour régulières - Apprentissage en ligne varié : Vidéos, Cas Pratiques, QCM, Challenges, échanges avec d'autres étudiants - Apprentissage à votre rythme, peu importe que ce soit en soirée, le dimanche, etc... - Contenu accessible 24/7 - Suivi et Conseils personnalisés tout au long de la formation
Si les dates de sessions ne vous conviennent pas, sélectionnez "Dates à définir avec l'organisme de formation" pour choisir vos propres dates. Nous pouvons adapter la formation (durée, programme, etc..) selon situations. Accessibilité PSH : nous contacter pour étude de vos besoins et adaptation.