15 semaines · Niveau intermédiaire à avancé

Tests d'intrusion et sécurité offensive

Menez une mission de pentest complète, de la planification légale au rapport final. Laboratoire Docker isolé, quatre cibles vulnérables et méthodologie professionnelle.

Ce que vous allez apprendre

Cette formation reproduit une mission de test d'intrusion réelle, telle qu'un consultant en sécurité offensive la mène chez un client. On planifie légalement, on cartographie la cible, on exploite les failles, on élève ses privilèges, on documente — puis on rédige le rapport, le livrable qui a de la valeur pour le donneur d'ordre.

Vous manipulerez les outils du métier — Nmap, Burp Suite, Metasploit, John, Hashcat, Mimikatz — sur un laboratoire isolé que vous montez en moins d'une heure avec Docker. Trois travaux pratiques structurent le parcours et une mission finale en mode CTF valide l'ensemble.

24 leçons
~3 heures de lecture
Intermédiaire à Avancé
Laboratoire Docker inclus
Environnement de test d'intrusion : Kali Linux face à des cibles vulnérables

Les leçons de la formation

Prise en main

Le laboratoire, le cadre, les plateformes

Présentation de la formation en sécurité offensive

Vue d'ensemble de la formation en sécurité offensive : 15 étapes de tests d'intrusion, laboratoire Docker isolé, travaux pratiques et cadre légal.

Temps de lecture : 15 min
Commencer cette leçon

Installer son laboratoire de pentest avec Docker

Montez en moins d'une heure un laboratoire de pentest isolé : Kali Linux comme machine attaquante et des cibles vulnérables lancées avec Docker.

Temps de lecture : 16 min
Commencer cette leçon

Choisir sa plateforme de labs : HTB Academy ou TryHackMe

Comparez HackTheBox Academy et TryHackMe pour vous entraîner légalement : accès VPN, parcours CPTS et repères concrets pour choisir sa plateforme.

Temps de lecture : 12 min
Commencer cette leçon

Cadre et méthodologie

Environnement Kali et règles d'engagement

Environnement de travail et panorama du métier

Découvrez le métier de pentester, les tests black, grey et white box, les équipes red et blue, puis prenez en main Kali Linux et le shell Linux.

Temps de lecture : 21 min
Commencer cette leçon

Méthodologie de test d'intrusion et règles d'engagement

Structurez une mission de test d'intrusion : phases du pentest, définition du périmètre, autorisations écrites et rédaction des règles d'engagement.

Temps de lecture : 19 min
Commencer cette leçon

Reconnaissance

OSINT, scan réseau et priorisation des failles

Collecte d'informations en sources ouvertes (OSINT)

Cartographiez la surface d'attaque d'une organisation sans jamais la toucher : Google dorking, DNS, WHOIS, fuites de données et outils OSINT.

Temps de lecture : 7 min
Commencer cette leçon

Reconnaissance active et scan réseau avec Nmap

Scannez ports et services avec Nmap : détection de version, empreinte du système, énumération des partages et lecture correcte des résultats.

Temps de lecture : 6 min
Commencer cette leçon

Recherche et priorisation des vulnérabilités

Transformez les services découverts en failles exploitables : bases CVE et NVD, scores CVSS, scanners automatisés et priorisation des risques.

Temps de lecture : 5 min
Commencer cette leçon

Exploitation

Web, ingénierie sociale, Metasploit, bilan mi-parcours

Ingénierie sociale et facteur humain

Comprenez les leviers psychologiques du phishing, menez une campagne simulée en labo isolé, puis apprenez à détecter et bloquer ces attaques.

Temps de lecture : 7 min
Commencer cette leçon

Vulnérabilités web et OWASP Top 10

Exploitez les failles du OWASP Top 10 : injection SQL, XSS, inclusion de fichiers, upload malveillant, injection de commandes et leur remédiation.

Temps de lecture : 8 min
Commencer cette leçon

Bilan à mi-parcours : testez vos acquis

Reprenez les sept premières étapes et mesurez votre niveau : quiz de révision, défi pratique chronométré sur une cible du labo et grille d'auto-évaluation.

Temps de lecture : 5 min
Commencer cette leçon

Metasploit et automatisation de l'exploitation

Industrialisez l'exploitation avec Metasploit : modules, payloads, shells directs et inverses, Meterpreter et scripts d'automatisation en Bash.

Temps de lecture : 5 min
Commencer cette leçon

Post-exploitation

Élévation, mouvement latéral, cloud/IoT

Élévation de privilèges sous Linux et Windows

Passez d'un accès limité à root ou SYSTEM : cassage de mots de passe avec John et Hashcat, extraction d'identifiants avec Mimikatz, binaires SUID, règles sudo et services Windows faibles.

Temps de lecture : 7 min
Commencer cette leçon

Mouvements latéraux, pivoting et exfiltration

Rebondissez dans un réseau compromis : pivoting, tunnels SSH, transferts de fichiers, attaques Active Directory et exfiltration discrète de données.

Temps de lecture : 6 min
Commencer cette leçon

Sécurité du cloud, du mobile et de l'IoT

Adaptez vos tests aux surfaces modernes : buckets de stockage exposés, identités cloud mal configurées, applications mobiles et objets connectés.

Temps de lecture : 6 min
Commencer cette leçon

Restitution

Rapport, analyse de code et mission finale

Rédaction du rapport et recommandations

Rédigez un rapport de pentest professionnel : structure attendue, preuves, notation de l'impact et recommandations priorisées pour le client.

Temps de lecture : 5 min
Commencer cette leçon

Analyse de code et d'outils offensifs

Lisez et comprenez les scripts offensifs avant de les exécuter : analyse de code Bash et Python, repérage de code piégé et bonnes pratiques.

Temps de lecture : 5 min
Commencer cette leçon

Mission finale : un pentest complet en mode CTF

Menez une mission de bout en bout sous forme de mini-CTF, de la reconnaissance à la remise du rapport, et mesurez le chemin parcouru depuis la première étape.

Temps de lecture : 5 min
Commencer cette leçon

Travaux pratiques et annexes

TP notés, kit CTF, charte éthique, parcours HTB

TP1 — Reconnaissance complète d'une cible

Énoncé et grille du premier travail noté : produire un dossier de reconnaissance complet sur une cible autorisée, sans aucune exploitation.

Temps de lecture : 5 min
Commencer cette leçon

TP2 — Chaîne d'exploitation web

Énoncé et grille du deuxième travail noté : construire une chaîne d'exploitation web jusqu'à un accès initial, puis documenter la remédiation.

Temps de lecture : 5 min
Commencer cette leçon

TP3 — Rapport de mission professionnel

Énoncé et grille du travail noté final : produire le rapport de mission qui consolide reconnaissance, exploitation et recommandations client.

Temps de lecture : 5 min
Commencer cette leçon

Charte éthique et cadre légal

Charte à signer avant tout accès aux cibles : périmètre autorisé, actions interdites, traitement des données et sanctions en cas de dépassement.

Temps de lecture : 6 min
Commencer cette leçon

Kit pour organiser un CTF interne

Organisez un capture the flag de classe : types de CTF, format des flags, barème de points, infrastructure Docker et déroulé complet de séance.

Temps de lecture : 5 min
Commencer cette leçon

Parcours HTB Academy et modules par semaine

Correspondance entre les 28 modules du parcours Penetration Tester de HTB Academy et les 15 semaines du cours, avec les liens directs de chacun.

Temps de lecture : 5 min
Commencer cette leçon