Tests d’Intrusion Black Box

Réf. : DN-36894
Durée : 1 jour
Tarif :

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Comprendre la méthodologie Black Box :
  • S’approprier les techniques et outils professionnels :
  • Réaliser un audit Grey Box sur un environnement d’entreprise
  • Mettre en œuvre une démarche opérationnelle

Contenu de la formation

Préparation & Organisation
  • Évaluation préalable des prérequis apprenants via QCM
  • Réunion de préparation : adaptation du scénario Black Box en fonction du contexte métier et des attentes (analyse du périmètre pour design d’un scénario type sans information préalable)
  • Format Intra entreprise : maximum 5 participants
 1-Introduction & Enjeux Black Box
  • Positionnement méthodologique (“zero knowledge”, posture attaquant externe)
  • Contextes métiers, conformité, réglementation (ISO, ANSSI)
  • Typologies de menace et surfaces d’attaque
 2-Outils et techniques  Black Box
  • Reconnaissance passive : Google Dorks, Maltego
  • Scan de perimeter : Nmap, WhatWeb, Fierce
  • Exploit automatisé : Metasploit, Hydra, SQLmap
  • Démos sur SI simulé, prise en main guidée des outils
3-Atelier pratique sur Cyber Range DNDA (scénario type Black Box)
  • Mise en situation sur SI virtuel DNDA :
    • Cible entreprise fictive exposée sans pré-information (périmètre internet, services publics)
  • Exploration OSINT, scan réseau, exploitation des failles, collecte de preuves
4-Classification des failles et restitution via CSV
  • Enregistrement des vulnérabilités détectées en CSV :
    • Criticité/CVSS, asset touché, scénario, remédiation
  • Supervision et méthodologie
    • OWASP Top 10, ANSSI, ISO
  • Correction individuelle, CSV annexé au rapport d’exercice technique
  • Mini-rapport technique, restitution orale/écrite
5-Synthèse & Évaluation
  • Synthèse, question et réponses
  • QCM d’évaluation à chaud
  • Remise des supports de formation et outils pratiques
Profil Intervenant DNDA :
  • Intervenant spécialisé en cybersécurité défensive, certifié CEH, PASSI Lead Implementer et ISO 27001 Lead Implementer,
    • il dispose d’une solide expérience terrain  et réalise des interventions régulières en audit de sécurité, pentest offensif et accompagnement en conseil pour des entreprises et organismes publics, sur des environnements variés tels que le web, les infrastructures, les systèmes industriels et le cloud. Il maîtrise également les principaux outils du secteur, notamment Nessus, Burp Suite, Metasploit et SonarQube.
Pour aller plus loin et  poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :

Besoin d’une démarche complète ?

Découvrez notre accompagnement sur-mesure en Diagnostic et Audit en Test d’intrusion — du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.

Contactez-nous pour bâtir ensemble un parcours personnalisé ou un projet clé en main

Public

  • Auditeurs sécurité, consultants, RSSI, équipes techniques et IT.

Nota :

  • Ce module est proposé uniquement au format intra-entreprise et sur mesure, en présentiel ou en distanciel, pour un groupe de 5 participants maximum

Pré-requis

  • Maîtrise des fondamentaux des réseaux (protocoles TCP/IP, routage, segmentation, firewall, DNS).
  • Bonne pratique des environnements systèmes Linux et Windows (administration, gestion des droits).

Méthodes pédagogiques

  • Alternance entre théorie, démonstrations pratiques,
  • Exercices sur cas réels sur Cyber Range et accompagnement personnalisé
Réf. : DN-36894
Durée : 1 jour
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants
Format Paris - Lille
Durée 1 jour
Prix € HT
Demande de devis
Format Dans vos locaux ou à distance
Durée 1 jour
Prix 2200 € HT /groupe
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?

Nous contacter

Prochaines sessions

24/03/2026
08/06/2026
13/10/2026
25/11/2026

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Nous suivre