Cybersécurité — ETHICAL-HACKING

Ethical Hacking & Penetration Testing

Devenez un ethical hacker. Ce cours vous forme à la méthodologie complète du penetration testing : planification, reconnaissance, exploitation, post-exploitation et reporting.

Chaque module est appuyé par des travaux pratiques — vous construisez votre propre lab, vous scannez, vous exploitez et vous reportez sur de vrais systèmes, des réseaux câblés aux applications web (OWASP Top 10).

Informations

Prix
40 000 DA
Durée
80 h
Pratique
47 travaux pratiques
Format
Instructeur-led
Certification
Certificat de l'académie — Red Team
Badge du cours

Ce que vous allez apprendre

Appliquer la méthodologie d\'un penetration testing assessment.

Réaliser passive/active reconnaissance et vulnerability scanning.

Exploiter wired, wireless et web application vulnerabilities (OWASP Top 10).

Réaliser des attaques par ingénierie sociale et des attaques physiques.

Rédiger des rapports professionnels de penetration testing.

PRÉREQUIS Bases de réseaux et Linux command line recommended.

Programme de formation

01 Module 1 — Introduction to Ethical Hacking and Penetration Testing
  • Understanding ethical hacking and penetration testing
  • Penetration testing methodologies
  • Building your own lab
02 Module 2 — Planning and Scoping an Assessment
  • Governance, risk, and compliance concepts
  • Scoping and customer requirements
  • Professionalism and integrity
03 Module 3 — Information Gathering and Vulnerability Scanning
  • Passive reconnaissance
  • Active reconnaissance
  • Performing and analyzing vulnerability scans
04 Module 4 — Social Engineering Attacks
  • Pretexting and impersonation
  • Physical attacks
  • Social engineering tools and methods of influence
05 Module 5 — Exploiting Wired and Wireless Networks
  • Exploiting network-based vulnerabilities
  • Exploiting wireless vulnerabilities
06 Module 6 — Exploiting Application-Based Vulnerabilities
  • OWASP Top 10
  • Business logic flaws
  • Injection, XSS, CSRF and SSRF attacks
07 Modules 7+ — Post-Exploitation and Reporting
  • Privilege escalation and lateral movement
  • Persistence and cover-tracks
  • Professional report writing

Autres formations