Fantom Tag

Formation - Tests d'intrusion - Mise en situation d'audit

Le Pen Test par la pratique

  • Présentiel ou classe à distance
  • Fondamental
PRESENTIEL OU CLASSE A DISTANCE
Durée
5 jours (35 heures)

Prix
3 540,00 €  HT

Référence
SE102
Dans vos locaux ou à distance
Référence
SE102

Durée
5 jours (35 heures)

Forfait intra - En savoir plus
12 000,00€ HT
(Prix pour un groupe de 12 personnes max)
Formation à la demande
Cette thématique vous intéresse ?
Nos experts conçoivent votre formation
sur-mesure !
En bon professionnel, tout responsable de la sécurité informatique doit remettre en question les protocoles et techniques employés pour sécuriser son réseau à intervalle régulier. En effet, chaque semaine, de nouveaux virus apparaissent, de nouvelles failles sont détectées pour un OS ou un matériel et devant ces nouveaux risques il convient de s'assurer que la sécurité n'est pas menacée. L'audit est une réponse adaptée à ce challenge : le Pen Test (de l'anglais "Penetration Test") est une intervention très technique, qui permet de déterminer le potentiel réel d'intrusion et de destruction d'un pirate sur l'infrastructure, et de valider l'efficacité réelle de la sécurité appliquée aux systèmes, au réseau et à la confidentialité des informations. Les participants à cette formation avancée apprendront à mettre en place une véritable procédure d'audit de type Pen Test et ainsi évaluer les risques et décider des actions à mettre en oeuvre.
Lire la suite
Pour qui ?

A qui s'adresse cette formation ?

Pour qui

  • RSSI
  • Consultants en sécurité
  • Techniciens
  • Auditeurs amenés à faire du Pen Test ou ceux qui veulent se perfectionner en Pen Test
  • Administrateurs systèmes / réseaux
Programme

Le programme

1 - Méthodologie de l'Audit

    2 - Objectifs et types de Pen Test

    • Qu'est-ce qu'un Pen Test ?
    • Le cycle du Pen Test
    • Différents types d'attaquants
    • Types d'audits : boîte noire, boîte blanche, boîte grise
    • Avantages du Pen Test
    • Limites du Pen Test
    • Cas particuliers : dénis de service, ingénierie sociale

    3 - Aspect règlementaire

    • Responsabilité de l'auditeur
    • Contraintes fréquentes
    • Législation : articles de loi
    • Précautions
    • Points importants du mandat

    4 - Exemples de méthodologies et d'outils

    • Préparation de l'audit
    • Déroulement
    • Cas particuliers
    • Habilitations
    • Dénis de service
    • Ingénierie sociale
    • Déroulement de l'audit
    • Reconnaissance
    • Analyse des vulnérabilités
    • Exploitation
    • Gain et maintien d'accès
    • Comptes-rendus et fin des tests

    5 - Mise en pratique sur Metasploitable

    • Attaque de la machine virtuelle Metasploitable
    • Recherche d'informations
    • Recherche de vulnérabilités
    • Exploitation des vulnérabilités
    • Maintien de l'accès

    6 - Éléments de rédaction d'un rapport

    • Importance du rapport
    • Composition
    • Synthèse générale
    • Synthèse technique
    • Évaluation du risque
    • Exemples d'impacts
    • Se mettre à la place du mandataire

    7 - Préparation du rapport d'audit

    • Mise en forme des informations collectées lors de l'audit
    • Préparation du document et application de la méthodologie vue lors du premier jour

    8 - Écriture du rapport

    • Analyse globale de la sécurité du système
    • Description des vulnérabilités trouvées
    • Définition des recommandations de sécurité
    • Synthèse générale sur la sécurité du système

    9 - Transmission du rapport

    • Précautions nécessaires
    • Méthodologie de transmission de rapport
    • Que faire une fois le rapport transmis ?
    Objectifs

    Les objectifs de la formation

    • Savoir organiser une procédure d'audit de sécurité de type test de pénétration sur son SI
    • Se mettre en situation réelle d'Audit
    • Mettre en application les compétences techniques acquises dans le cadre d'une intervention professionnelle
    • Être en mesure de rédiger un rapport d'audit professionnel
    • Savoir présenter et transmettre un rapport d'audit
    Evaluation

    Evaluation

    • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
    Points forts

    Les points forts de la formation

    • Le passage en revue des principales techniques d'attaques et outils utilisés.
    • L'utilisation d'outils d'analyse et d'automatisation des attaques.
    • Une formation très pratique : une mise en situation d'audit sera faite afin d'appliquer sur un cas concret les outils méthodologiques et techniques vus lors de la première journée. Le système d'information audité comportera diverses vulnérabilités (web, applicatives, etc.) plus ou moins faciles à découvrir et à exploiter. L'objectif étant d'en trouver un maximum lors de l'audit et de fournir au client les recommandations adaptées afin que ce dernier sécurise efficacement son système d'information.
    • L'apport de consultants experts en audits techniques des SI.
    • 100% des participants à cette formation se sont déclarés satisfaits ou très satisfaits au cours des 12 derniers mois.

    Qualité des formations

    ib Cegos est certifié Iso 9001 et Qualiopi.

    Dates et villes

    Mise à jour le 28/04/2024
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Nancy
      IBIS Style Nancy 8 allée de la Genelière
      54180 Houdemont
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Tours
      IBIS Style Tours Centre 4 place de la liberté
      37000 Tours
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Toulouse
      Immeuble TEA / Innoparc A 41 Rue de la Découverte, CS 37621
      31675 Labège Cedex
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Strasbourg
      Immeuble l'Avancée 26C, Bd du Président Wilson
      67000 Strasbourg
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Sophia Antipolis
      400 avenue Roumanille BP309 - Sophia Antipolis
      06410 Biot
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Rouen
      Parc d'Activités Technologiques de la Vatine / Bâtiment Red Cow - 2ème étage 2 ter rue Georges Charpak
      76130 Mont St Aignan
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Rennes
      ZAC de Saint Sulpice / Immeuble Osiris II 12J, rue du Patis Tatelin
      35000 Rennes
    • 3 540,00 € HT
      Places disponibles
      Session garantie
      S'inscrire
      Paris
      Tour Atlantique / 1 place de la Pyramide La Défense 9
      92800 Puteaux
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Nantes
      Immeuble Atalante 2 / Zac du Moulin Neuf 2, impasse Augustin Fresnel
      44800 St Herblain
    • 3 540,00 € HT
      Places disponibles
      Session garantie
      S'inscrire
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Montpellier
      Espace Entreprise GAROSUD 48 rue Claude Balbastre
      34070 Montpellier
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Marseille
      World Trade Center 2 rue Henri Barbusse
      13241 Marseille
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Lyon
      Le 6ème Sens 186, avenue Thiers
      69465 Lyon Cedex 06
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Lille
      Immeuble Le Corbusier 19, avenue Le Corbusier
      59000 Lille
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Grenoble
      Novotel Grenoble Centre 5-7 Place Robert Schuman
      38000 Grenoble
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Bordeaux
      9 rue de Condé
      33000 Bordeaux
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Aix en Provence
      Pôle d'activités d'Aix-en-Provence / Espace Cezanne 2ème étage 135, rue André Ampère
      13290 Aix-en-Provence
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Paris
      Tour Atlantique / 1 place de la Pyramide La Défense 9
      92800 Puteaux
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Paris
      Tour Atlantique / 1 place de la Pyramide La Défense 9
      92800 Puteaux
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
      Paris
      Tour Atlantique / 1 place de la Pyramide La Défense 9
      92800 Puteaux
    • 3 540,00 € HT
      Places disponibles
      S'inscrire
    Formation - Tests d'intrusion - Mise en situation d'audit