Aller au contenu principal
ethical-hacking

Lead Ethical Hacker

Lead Ethical Hacker. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Professionnels de la cybersécurité souhaitant maîtriser les techniques de tests d'intrusion
  • Responsables de la sécurité de l'information chargés de la posture de sécurité des systèmes d'information
  • Membres des équipes de sécurité de l'information cherchant à approfondir leurs connaissances en sécurité offensive
  • Managers ou conseillers experts qui supervisent ou commanditent des missions d'ethical hacking
  • Experts techniques devant planifier et exécuter des tests d'intrusion structurés
  • Personnes préparant une qualification reconnue en ethical hacking

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les débutants sans aucune exposition préalable aux concepts de sécurité de l'information, car le rythme technique sera difficile à suivre sans cette base
  • Les managers non techniques recherchant uniquement des connaissances en politique ou en gouvernance, étant donné que la formation est pratique et techniquement intensive
  • Les professionnels focalisés exclusivement sur l'audit de conformité plutôt que sur les tests de sécurité actifs
  • Les personnes cherchant une vue d'ensemble générale de l'informatique plutôt que des compétences spécialisées en sécurité offensive

Ce que vous serez capable de faire

  • 1Appliquer les concepts fondamentaux, les méthodes et les techniques utilisés par les ethical hackers lors de la planification et de l'exécution de tests d'intrusion
  • 2Mettre en correspondance les méthodologies de tests d'intrusion avec les cadres réglementaires et les normes sectorielles pertinents
  • 3Conduire une phase de reconnaissance structurée afin de collecter des informations exploitables sur un environnement cible
  • 4Exécuter des techniques d'exploitation contre des vulnérabilités identifiées selon des méthodes responsables et contrôlées
  • 5Réaliser une analyse post-exploitation pour évaluer l'impact réel d'une compromission réussie
  • 6Produire des rapports de tests d'intrusion clairs et fondés sur des preuves, communicant les conclusions à des parties prenantes techniques et non techniques
  • 7Gérer les activités d'ethical hacking dans le cadre d'un programme de sécurité de l'information

Jour par jour

Jour 1Introduction à l'ethical hacking
  • Fondamentaux de l'ethical hacking

    Ce module établit les fondements juridiques, éthiques et méthodologiques qui distinguent les tests d'intrusion autorisés des intrusions non autorisées.

  • Cadres et normes des tests d'intrusion

    Les participants examinent comment les méthodologies reconnues et les cadres réglementaires structurent et délimitent un test d'intrusion.

  • Définition du périmètre et règles d'engagement

    Ce module couvre la définition des périmètres de test, l'obtention d'une autorisation écrite et la fixation des règles d'engagement avant tout début de test.

En fin de journée

  • Distinguer les limites juridiques et éthiques qui régissent les tests d'intrusion autorisés
  • Sélectionner une méthodologie de test d'intrusion adaptée à une mission donnée
  • Définir le périmètre et les règles d'engagement d'un test planifié
Jour 2Initiation de la phase de reconnaissance
  • Techniques de reconnaissance passive

    Les participants apprennent à collecter des informations sur la cible à l'aide d'outils open source et de sources de données publiques, sans interagir directement avec les systèmes cibles.

  • Reconnaissance active et scanning

    Ce module couvre le scanning réseau, l'énumération des services et les techniques de fingerprinting utilisées pour construire une cartographie détaillée de l'environnement cible.

  • Identification des vulnérabilités

    Les participants s'exercent à corréler les informations collectées avec les vulnérabilités connues afin de prioriser les vecteurs d'attaque avant la phase d'exploitation.

En fin de journée

  • Collecter et organiser les informations sur la cible à l'aide de méthodes de reconnaissance passive et active
  • Énumérer les services réseau et identifier les vulnérabilités potentielles dans un environnement cible
  • Prioriser les vecteurs d'attaque sur la base des résultats de la reconnaissance
Jour 3Initiation de la phase d'exploitation
  • Concepts et outils d'exploitation

    Ce module présente les outils et techniques couramment utilisés pour exploiter les vulnérabilités identifiées dans un contexte contrôlé et autorisé.

  • Exploitation des applications web et des réseaux

    Les participants explorent les techniques d'exploitation ciblant les faiblesses des applications web et les vulnérabilités au niveau réseau.

  • Obtention et maintien de l'accès

    Ce module traite des techniques permettant d'établir un accès initial et de maintenir un point d'appui dans un environnement cible lors d'un test autorisé.

En fin de journée

  • Appliquer des techniques d'exploitation de manière responsable contre des vulnérabilités identifiées
  • Démontrer comment les attaquants obtiennent un accès initial via les faiblesses des applications web et des réseaux
  • Établir un point d'appui contrôlé pour appuyer les activités post-exploitation suivantes
Jour 4Post-exploitation et reporting
  • Techniques post-exploitation

    Les participants apprennent les techniques d'élévation de privilèges, de mouvement latéral et de simulation d'exfiltration de données utilisées pour évaluer l'impact réel d'une compromission.

  • Effacement des traces et remise en état

    Ce module explique comment restaurer les systèmes dans leur état antérieur au test et documenter toutes les modifications apportées durant la mission.

  • Rédaction du rapport de test d'intrusion

    Les participants s'exercent à rédiger des rapports structurés documentant les conclusions, les preuves, les niveaux de risque et les recommandations de remédiation pour différents publics.

En fin de journée

  • Évaluer l'impact métier d'une compromission réussie à l'aide de l'analyse post-exploitation
  • Restaurer l'environnement de test et documenter toutes les modifications apportées durant la mission
  • Produire un rapport de test d'intrusion professionnel avec des recommandations de remédiation priorisées
Jour 5Révision et préparation à l'examen
  • Consolidation du cours et révision des concepts clés

    Cette session revient sur les concepts, techniques et cadres les plus importants abordés lors des quatre jours de formation précédents.

  • Mise en situation pratique complète

    Les participants travaillent sur un scénario de test d'intrusion de bout en bout afin de consolider l'ensemble de la méthodologie, du cadrage au reporting.

En fin de journée

  • Consolider la connaissance du cycle de vie complet des tests d'intrusion
  • Identifier les lacunes personnelles à combler avant de passer un examen de certification externe

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction au hacking éthique
  • Jour 2 : Initiation à la phase de reconnaissance
  • Jour 3 : Initiation à la phase d'exploitation
  • Jour 4 : Post-exploitation et reporting
  • Jour 5 : Examen de certification
  • Domaine 1 : Outils et techniques de collecte d'informations
  • Domaine 2 : Modélisation des menaces et identification des vulnérabilités
  • Domaine 3 : Techniques d'exploitation
  • Domaine 4 : Élévation de privilèges
  • Domaine 5 : Pivoting et transferts de fichiers
  • Domaine 6 : Reporting

Liste des examens PECB

Règles et politiques d'examen

  1. Définir le périmètre du hacking éthique
  2. Définir une approche de test d'intrusion
  3. Réaliser les étapes à suivre lors d'un test d'intrusion
  4. Définir les critères du test d'intrusion
  5. Évaluer les scénarios de test d'intrusion et les options de traitement
  6. Utiliser les méthodes permettant de renforcer la sécurité des systèmes d'exploitation
  7. Rendre compte des résultats du test d'intrusion

Règles et politiques de certification

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Veuillez noter que le tarif varie selon le format sélectionné. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé en fonction des disponibilités et des contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation.
  • Les participants reçoivent un support de formation de plus de 400 pages, comprenant des informations, des exemples pratiques, des exercices et des quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • Les candidats ayant suivi la formation mais échoué à l'examen peuvent se présenter une seconde fois gratuitement dans un délai de 12 mois à compter de la date initiale de l'examen.

À qui s'adresse cette formation ?

  • Toute personne souhaitant acquérir des connaissances sur les principales techniques utilisées pour réaliser des tests d'intrusion
  • Toute personne impliquée dans la sécurité de l'information et souhaitant maîtriser les techniques de hacking éthique et de test d'intrusion
  • Toute personne responsable de la sécurité des systèmes d'information, tels que les responsables de la sécurité de l'information et les professionnels de la cybersécurité
  • Membres d'équipes sécurité souhaitant renforcer leurs connaissances en sécurité de l'information
  • Managers ou conseillers experts souhaitant apprendre à piloter des activités de hacking éthique
  • Experts techniques souhaitant apprendre à planifier et à réaliser un test d'intrusion

Objectifs pédagogiques

  • Maîtriser les concepts, méthodes et techniques utilisés par les organisations de cybersécurité et les hackers éthiques pour réaliser des tests d'intrusion
  • Comprendre la corrélation entre les méthodologies de test d'intrusion, les cadres réglementaires et les normes
  • Acquérir une connaissance approfondie des composantes et des opérations du hacking éthique

Approche pédagogique

  • Inclut des exercices théoriques et pratiques pour aider les participants à acquérir les compétences requises
  • Inclut un environnement de laboratoire offrant une connaissance approfondie et une expérience pratique
  • Encourage les participants à communiquer, à échanger et à réaliser les exercices
  • Encourage les participants à réaliser les exercices pratiques, qui constituent une préparation à l'examen de certification et sont similaires aux tâches qui y sont demandées

Construire la confiance numérique par le hacking éthique

confiance numérique

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et devenir un ethical hacker certifié ?+

Suivre la formation Cyber Academy signifie que vous avez assisté et achevé les cinq jours d'enseignement. Une certification est un titre distinct délivré par PECB après avoir réussi leur examen surveillé et satisfait aux éventuelles exigences d'expérience professionnelle qu'ils définissent.

Cyber Academy n'inclut pas l'examen ou la certification PECB dans son offre. Les participants souhaitant obtenir le titre doivent consulter PECB directement pour l'inscription à l'examen, les critères d'éligibilité et les frais.

Dois-je avoir une expérience préalable en tests d'intrusion pour suivre cette formation ?+

Aucune expérience pratique en tests d'intrusion n'est formellement requise, mais la formation avance à un rythme technique soutenu. Les participants doivent apporter de solides connaissances en sécurité de l'information, de bonnes compétences en systèmes d'exploitation et une familiarité avec les concepts réseau.

Les personnes qui ne disposent pas de cette base technique risquent de trouver le contenu difficile à assimiler pleinement et auraient intérêt à effectuer une mise à niveau préalable avant de participer.

Quels sujets sont abordés sur les cinq jours ?+

La formation couvre les fondamentaux de l'ethical hacking et le contexte juridique le premier jour, la reconnaissance passive et active le deuxième jour, les techniques d'exploitation le troisième jour, et l'analyse post-exploitation ainsi que la rédaction professionnelle de rapports le quatrième jour.

Le cinquième jour est consacré à la consolidation de l'ensemble des sujets à travers une révision et des exercices pratiques sur scénario afin de renforcer le cycle de vie complet des tests d'intrusion.

Cette formation est-elle pertinente pour les managers qui supervisent des programmes de tests d'intrusion sans les réaliser eux-mêmes ?+

Oui. La formation cible explicitement les managers et conseillers experts responsables de la commande, de la planification ou de la supervision des activités d'ethical hacking. Le contenu sur le cadrage, les règles d'engagement et le reporting est directement applicable à ces rôles.

Toutefois, les participants peu à l'aise avec des contenus techniques tels que les outils de scanning et les frameworks d'exploitation pourront trouver certains segments pratiques moins immédiatement applicables à leur travail quotidien.

Quel est le lien entre cette formation et les exigences réglementaires et de conformité ?+

La formation traite de la corrélation entre les méthodologies de tests d'intrusion et les cadres réglementaires et normes, aidant les participants à comprendre comment des tests structurés soutiennent les obligations plus larges de conformité et de gestion des risques.

Elle ne constitue cependant pas un programme de formation à l'audit de conformité. L'accent reste mis sur les aspects techniques et opérationnels de la conduite de tests d'intrusion autorisés.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.