Tests d'intrusion — Pentest professionnel
Formation complète au test d'intrusion, de la planification légale d'une mission jusqu'à la rédaction du rapport remis au client. Le parcours suit la progression réelle d'un mandat : on apprend d'abord à cadrer, puis à reconnaître, puis à exploiter, et enfin à restituer.
Cours gratuit sur inscription
L'accès est gratuit. Il demande simplement un compte, pour rattacher votre progression et votre certificat à votre identité. La connexion se fait par lien envoyé par courriel, sans mot de passe à créer.
Ce que vous saurez faire
- Cadrer une mission avec un document de Rules of Engagement défendable juridiquement.
- Mener une reconnaissance passive puis active, sans déclencher les défenses inutilement.
- Identifier, qualifier et exploiter des vulnérabilités système, réseau et applicatives.
- Élever vos privilèges, pivoter dans le réseau et exfiltrer des données de façon discrète.
- Adapter les techniques aux environnements modernes : cloud, mobile, IoT.
- Rédiger un rapport professionnel avec constats, preuves et recommandations exploitables.
Comment obtenir votre certificat
- Parcourez les 13 modules techniques, dans l'ordre. Chaque module se termine par un bouton « Marquer cette leçon comme terminée » qui alimente votre progression.
- Réalisez les trois travaux pratiques (TP1 en semaine 6, TP2 en semaine 9, TP3 en semaine 13).
- Une fois les 16 leçons validées, passez le quiz final. Seuil de réussite : 70 %. Le quiz peut être repris autant de fois que nécessaire.
- Un certificat vérifiable vous est délivré, avec un code unique. Toute personne peut confirmer son authenticité sur la page publique /certificate.
Cadre légal
Les techniques enseignées ne doivent être appliquées que sur des systèmes que vous possédez ou pour lesquels vous détenez une autorisation écrite (RoE, contrat). Toute utilisation en dehors de ce cadre est illégale.
Plan du cours
| # | Module | Livrables |
|---|---|---|
| 1 | Introduction & environnement Kali | VM prête |
| 2 | Planification et Rules of Engagement | RoE simulé |
| 3 | Collecte d'informations (OSINT) | Fiche cible |
| 4 | Reconnaissance active & scan réseau | Cartographie |
| 5 | Recherche de vulnérabilités | Liste priorisée |
| 6 | Ingénierie sociale | TP1 remis |
| 7 | Vulnérabilités web (OWASP Top 10) | — |
| 8 | Automatisation & Metasploit | TP2 remis |
| 9 | Élévation de privilèges | — |
| 10 | Mouvements latéraux & exfiltration | — |
| 11 | Sécurité cloud, mobile & IoT | — |
| 12 | Rapport & recommandations | TP3 remis |
| 13 | Analyse de code offensif | — |
Prêt ? Ouvrez le premier module dans le menu latéral.