Dans la peau d’un hacker

PDF

Prix : 1 450 €HT

Durée : 2 jours

Code de Référence : SECU10

Cette session, d’une durée de deux jours, vous permettra de comprendre les risques liés à la sécurité informatique et les différents types d’attaques mais aussi d’adopter les bonnes pratiques pour se protéger.

Objectifs de la formation

  • Comprendre les méthodologies d’attaque sur un système d’information.
  • Appréhender les impacts liés aux exploitations de vulnérabilités.
  • Sensibilisation aux bonnes pratiques de sécurité.

Public

Cette formation s’adresse aux DSI, RSSI, administrateurs système, responsables réseaux, administrateurs réseaux.

Prérequis

  • Connaissances système et réseau.
  • Connaissances basiques en scripting (python,perl, bash)
  • Connaissances basiques en programmation web.

Profil animateur 

Cette formation est animée par un expert consultant  Sécurité.

Programme de la formation

JOUR 1

Prise d’information

  • Passive : Whois, Shodan, Google Dorks, Réseaux sociaux, DNS

Réseau

  • Scan de ports
  • Attaques Man-in-the-Middle (ARP, LLMNR, DHCP)

Bases de l’exploitation de vulnérabilité

  • Scan de vulnérabilité, base de vulnérabilité
  • Introduction à Metasploit
  • Exploitation de vulnérabilité à distance

Post-exploitation

  • Elévation de privilèges
  • Cassage de mot de passe

JOUR 2

Attaques Active Directory

  • Enumération Active Directory
  • Attaques sur l’authentification AD (Relai NTLM, Pass-The-Hash,…)
  • Attaques Kerberos
  • Attaques ADCS

Attaques web

  • Scan de ports
  • Sniffing
  • Poisonning ARP, mDNS, LLMNR

Attaques distantes

  • Attaques d’injections (XSS, SQL, etc…)
  • Sécurisation de fonctionnalités sensibles

Méthodes pédagogiques

Des exercices pratiques et des démonstrations vous permettront de mettre en pratique les notions théoriques présentées. 60% de théorie | 40% de pratique

Méthodes d’évaluation des acquis

Afin d’évaluer l’acquisition de vos connaissances et compétences, il vous sera envoyé un formulaire d’auto-évaluation, qui sera à compléter en amont et à l’issue de la formation.
Un certificat de réalisation de fin de formation est remis au stagiaire lui permettant de faire valoir le suivi de la formation.

Commandez une session de formation