Formation Certifinate Lead Ethical Hacker, certification PECB

Vous acquérez les connaissances et les compétences nécessaires pour planifier et réaliser des pentest internes et externes, en conformité avec différents référentiels (PTES, OSSTMM) ainsi que la rédaction de rapport et proposition de contre-mesure. Le cours est compatible avec la rubrique Protect and Defend du NICE.
Objectifs pédagogiques
-Comprendre le mécanisme des principales attaques
-Détecter les fragilités d’un système par la connaissance des différentes cibles d’un piratage
-Appliquer des mesures et des règles basiques pour lutter contre le hacking
-Rédiger un rapport de pentest
Certification
Après avoir acquis l’expertise nécessaire avec ce cours, vous passerez l’examen “PECB Certified Lead Ethical Hacker”. Le certificat PECB atteste que vous avez acquis les capacités nécessaires pour les tests de pénétration selon les meilleurs référentiels.
Course Features
- Lectures 27
- Quizzes 0
- Duration 35 heures
- Skill level Tous les niveaux
- Language Français
- Students 2
- Assessments Yes
-
Cybersécurité et architecture
-
La reconnaissance active
- Les formes de reconnaissance, active et passive
- La reconnaissance, le scanning et l’énumération
- Collecter des informations sur ses vulnérabilités
- Balayage des ports
- Exploiter des failles de sécurité connues des services rattachés aux ports, etc
- Travaux pratiques : Revue des vulnérabilités automatiques : Nessus, OpenVAS
-
L’exploitation des systèmes
- Les frameworks d’exploitation
- Compréhension des CVEs : les types (Remote, Local, Web)
- Exploitations de processus: Buffer Overflow, ROP, Dangling Pointers
- Les shellcodes, les rootkits
- Attaque des authentifications Microsoft, PassTheHash
- Windows : Buffer Overflow à la main, les exploits
- Travaux pratiques : Exploiter les failles des systèmes (Microsoft et Linux)
-
L’exploitation et la post-exploitation
-
Examen de certification
- Révisions des concepts clés
- Domaine 1 : principes et concepts fondamentaux des systèmes d’information
- Domaine 2 : méthodologie d’attaque
- Domaine 3 : principe et référentiel sur les tests de pénétration
- Domaine 4 : préparation et utilisation des outils pour le pentest
- Domaine 5 : rédaction du rapport d’analyse
- Examen : Examen de 3 heures, en français. L’examen est composé de questions ouvertes avec argumentatif (sur papier)