Objectifs pédagogiques
- Maîtriser la méthodologie d'un test d'intrusion de bout en bout.
- Exploiter les vulnérabilités courantes de manière encadrée et éthique.
- Rédiger un rapport de pentest exploitable par les équipes.
- Recommander des mesures de remédiation adaptées.
Programme
- Cadre légal et déontologique du hacking éthique.
- Reconnaissance, cartographie et énumération.
- Exploitation web (OWASP Top 10) et vulnérabilités applicatives.
- Attaques réseau, élévation de privilèges et mouvement latéral.
- Outils : Kali Linux, Metasploit, Burp Suite, Nmap.
- Reporting, scoring CVSS et plan de remédiation.