Aller au contenu principal

Tests d'intrusion — Pentest professionnel

Formation complète au test d'intrusion, de la planification légale d'une mission jusqu'à la rédaction du rapport remis au client. Le parcours suit la progression réelle d'un mandat : on apprend d'abord à cadrer, puis à reconnaître, puis à exploiter, et enfin à restituer.

Cours gratuit sur inscription

L'accès est gratuit. Il demande simplement un compte, pour rattacher votre progression et votre certificat à votre identité. La connexion se fait par lien envoyé par courriel, sans mot de passe à créer.

Ce que vous saurez faire

  • Cadrer une mission avec un document de Rules of Engagement défendable juridiquement.
  • Mener une reconnaissance passive puis active, sans déclencher les défenses inutilement.
  • Identifier, qualifier et exploiter des vulnérabilités système, réseau et applicatives.
  • Élever vos privilèges, pivoter dans le réseau et exfiltrer des données de façon discrète.
  • Adapter les techniques aux environnements modernes : cloud, mobile, IoT.
  • Rédiger un rapport professionnel avec constats, preuves et recommandations exploitables.

Comment obtenir votre certificat

  1. Parcourez les 13 modules techniques, dans l'ordre. Chaque module se termine par un bouton « Marquer cette leçon comme terminée » qui alimente votre progression.
  2. Réalisez les trois travaux pratiques (TP1 en semaine 6, TP2 en semaine 9, TP3 en semaine 13).
  3. Une fois les 16 leçons validées, passez le quiz final. Seuil de réussite : 70 %. Le quiz peut être repris autant de fois que nécessaire.
  4. Un certificat vérifiable vous est délivré, avec un code unique. Toute personne peut confirmer son authenticité sur la page publique /certificate.
Cadre légal

Les techniques enseignées ne doivent être appliquées que sur des systèmes que vous possédez ou pour lesquels vous détenez une autorisation écrite (RoE, contrat). Toute utilisation en dehors de ce cadre est illégale.

Plan du cours

#ModuleLivrables
1Introduction & environnement KaliVM prête
2Planification et Rules of EngagementRoE simulé
3Collecte d'informations (OSINT)Fiche cible
4Reconnaissance active & scan réseauCartographie
5Recherche de vulnérabilitésListe priorisée
6Ingénierie socialeTP1 remis
7Vulnérabilités web (OWASP Top 10)
8Automatisation & MetasploitTP2 remis
9Élévation de privilèges
10Mouvements latéraux & exfiltration
11Sécurité cloud, mobile & IoT
12Rapport & recommandationsTP3 remis
13Analyse de code offensif

Prêt ? Ouvrez le premier module dans le menu latéral.