Formation RED REAPER

Red Team Foundation

Pentest encadré et exploitation autorisée

SPEC-303-RTO
Domaine

Red Team

Durée

3 j / 21 heures

Lab

TRANZAT I

Prix

Sur devis

En bref

Pentest encadré et exploitation autorisée

Ce module clôture le trident des spécialisations de niveau 300 du parcours CYBER ANALYST.

Il introduit les participants à la sécurité offensive et au test d’intrusion dans un cadre strictement pédagogique, professionnel, éthique et autorisé. L’objectif n’est pas de former des pirates, mais des auditeurs capables de tester concrètement la robustesse d’un système, de comprendre les méthodes d’attaque courantes et de produire des constats exploitables par les équipes de défense.

Le module couvre les grandes phases d’un test d’intrusion, depuis la reconnaissance jusqu’au reporting, en passant par la cartographie, l’analyse de vulnérabilités, l’exploitation encadrée de failles réseau ou applicatives, et la documentation des résultats.

Il permet également aux profils Blue Team de mieux comprendre la mécanique pratique des attaques afin d’améliorer leurs capacités de détection, de prévention et de réponse.

Ce module constitue une brique de spécialisation du parcours CYBER ANALYST.

Notions abordées

ReconnaissanceExploitation encadréeRègles d’engagementPreuves et rapport

L’essentiel

Pour qui

Futurs pentesters et auditeurs en sécurité technique. Analystes SOC souhaitant comprendre la mécanique pratique d’une attaque.

Prérequis

SECOPS-201-METHOD — SECOPS FOUNDATION I SECOPS-202-ARCH — SECOPS FOUNDATION II

Résultats

Ce que vous saurez faire

  • comprendre le cadre méthodologique d’un test d’intrusion
  • distinguer reconnaissance, scan, exploitation, post-exploitation et reporting
  • préparer un test d’intrusion dans un cadre autorisé
  • réaliser une cartographie réseau offensive

Contenu

Le programme en un coup d’œil

  1. Cadre du test d’intrusion
  2. Méthodologie d’un test d’intrusion
  3. Reconnaissance et cartographie réseau
  4. Analyse de vulnérabilités
  5. Fondamentaux du pentest web
  6. Proxy d’interception web

Une formation orientée terrain

Pratique, encadrée, adaptable.

ApprocheCas concrets et mises en pratique
ÉvaluationExercices et validation des acquis
FormatIntra, inter ou sur mesure