Présentation de la formation en sécurité offensive
Vue d'ensemble de la formation en sécurité offensive : 15 étapes de tests d'intrusion, laboratoire Docker isolé, travaux pratiques et cadre légal.
15 semaines · Master / Pro · 4 h/semaine · Labs 100 % Docker
À lire en premier
Cette formation est autonome : elle ne nécessite pas de supports externes. Tout est réécrit, testé et expliqué ici, y compris pour qui découvre le domaine.
L'objectif du semestre est de mener une mission de test d'intrusion complète, de la planification légale jusqu'au rapport final, exactement comme le ferait un consultant en sécurité offensive dans une entreprise. Chaque semaine ajoute une brique du cycle de pentest.
C'est quoi un « test d'intrusion » (pentest) ?
Un test d'intrusion (en anglais penetration test, abrégé pentest) est une simulation d'attaque autorisée contre un système informatique, dont le but est de trouver les failles avant qu'un vrai attaquant ne les trouve. On agit comme un attaquant, mais avec une autorisation écrite et un objectif défensif : produire un rapport qui permet de corriger les problèmes.
La différence entre un pentester et un cybercriminel n'est pas technique — ce sont les mêmes outils — c'est l'autorisation et l'intention.