
Prix : 1 450 €HT
Durée : 2 jours
Code de Référence : SECU10
Cette session, d’une durée de deux jours, vous permettra de comprendre les risques liés à la sécurité informatique et les différents types d’attaques mais aussi d’adopter les bonnes pratiques pour se protéger.
Objectifs de la formation
- Comprendre les méthodologies d’attaque sur un système d’information.
- Appréhender les impacts liés aux exploitations de vulnérabilités.
- Sensibilisation aux bonnes pratiques de sécurité.
Public
Cette formation s’adresse aux DSI, RSSI, administrateurs système, responsables réseaux, administrateurs réseaux.
Prérequis
- Connaissances système et réseau.
- Connaissances basiques en scripting (python,perl, bash)
- Connaissances basiques en programmation web.
Profil animateur
Cette formation est animée par un expert consultant Sécurité.
Programme de la formation
JOUR 1
Prise d’information
- Passive : Whois, Shodan, Google Dorks, Réseaux sociaux, DNS
Réseau
- Scan de ports
- Attaques Man-in-the-Middle (ARP, LLMNR, DHCP)
Bases de l’exploitation de vulnérabilité
- Scan de vulnérabilité, base de vulnérabilité
- Introduction à Metasploit
- Exploitation de vulnérabilité à distance
Post-exploitation
- Elévation de privilèges
- Cassage de mot de passe
JOUR 2
Attaques Active Directory
- Enumération Active Directory
- Attaques sur l’authentification AD (Relai NTLM, Pass-The-Hash,…)
- Attaques Kerberos
- Attaques ADCS
Attaques web
- Scan de ports
- Sniffing
- Poisonning ARP, mDNS, LLMNR
Attaques distantes
- Attaques d’injections (XSS, SQL, etc…)
- Sécurisation de fonctionnalités sensibles
Méthodes pédagogiques
Des exercices pratiques et des démonstrations vous permettront de mettre en pratique les notions théoriques présentées. 60% de théorie | 40% de pratique
Méthodes d’évaluation des acquis
Afin d’évaluer l’acquisition de vos connaissances et compétences, il vous sera envoyé un formulaire d’auto-évaluation, qui sera à compléter en amont et à l’issue de la formation.
Un certificat de réalisation de fin de formation est remis au stagiaire lui permettant de faire valoir le suivi de la formation.