Formations Présentielles & Hybrides
Objectifs opérationnels de ce pôle :
1 Introduction à la cybersécurité des systèmes industriels Vocabulaire Familles de SI industriels Bestiaire des équipements Particularismes de gestion des SI industriels 2 Architectures des SI industriels Architecture ISA95 Approches de l’ISA/IEC 62443 Spécificité des systèmes de sureté Accès partenaires Réalité du terrain 3 Protocoles, applications sécurisations possibles Grandes familles de protocole industriels Exemple de […]
Jour 1 : Sockets Réseau & Forgeage de Paquets Bas Niveau (Scapy) Module 1 : Sockets et scanners multi-threadés Environnement de développement de sécurité et scripting CLI avec argparse. Manipulation de la bibliothèque socket pour interagir avec des bannières distantes et création de scripts asynchrones multi-threadés pour accélérer le scanning. Module 2 : Scapy et […]
Jour 1 : Gestion des Incidents (CSIRT) & Triage Numérique (DFIR) Module 1 : Gouvernance de crise et cycle de l’incident Organisation d’un CSIRT / CERT : rôles, responsabilités, processus de communication et outillage de crise. Le cycle de gestion de l’incident : préparation, identification, confinement, éradication, recouvrement et post-mortem. Module 2 : Triage et […]
Jour 1 : Reconnaissance & OSINT Augmenté Module 1 : L’ingénierie offensive et l’OSINT Agentique Analyse de l’évolution des menaces asymétriques et principes de l’intégration de l’IA au sein d’une Red Team Configuration et déploiement de bots et d’agents autonomes dédiés au « leaks searching » et au scraping intelligent Module 2 : Analyse automatisée de la […]
Jour 1 : Architecture des SI Industriels & Méthodologie de Pentest OT Module 1 : Introduction aux SI industriels & Automatisme Historique des systèmes industriels, vocabulaire métier et étude du modèle de référence CIM (Pyramide de Purdue). Architectures classiques et cartographie des composants physiques (PLC, HMI, SCADA, DCS, capteurs, effecteurs, RTU…). Module 2 : Méthodologie […]
Environnement Windows (avec plusieurs TP) Attaques sur le réseau Collecte des partages réseau Relais NTLM avancé Abus de IPv6 Délégation Kerberos Attaques sur les GPOs Abus des ACLs Exploitation Wi-Fi (avec TP) Exploiter la découverte réseau WPA2 Entreprise Attaques avec point d’accès malveillant Vol d’identifiants Relais EAP Développement de charges malveillantes (avec plusieurs TP) Techniques […]
Jour 1 : Reconnaissance externe & Cartographie Black Box Module 1 : Méthodologie Black Box et OSINT offensif Définition du périmètre d’attaque sans information préalable (Zero-Knowledge). Techniques avancées d’OSINT (Open Source Intelligence) : cartographie infra, fuites de credentials, découverte d’assets exposés. Scannage furtif et contournement des briques de détection périmétriques (WAF, IDS). Module 2 : […]
1-Introduction Équipement et outils Organisation de l’audit Méthodologie des tests d’intrusion Gestion des informations et des notes Exemple de bon rapport d’audit Les meilleurs pratiques : PASSI 2-Rappels et bases Les shells Unix *sh Les shells Windows cmd & powershell Rappels sur les réseaux tcp/ip Rappels du protocole HTTP Introduction à Metasploit Exploits et Payloadso […]
Jour 1 : Audit de Code Source (SAST) & Méthodologie White Box Module 1 : Principes de la boîte blanche et méthodologie d’audit Le cadre de l’audit White Box : accès aux sources, documentation d’architecture et entretiens avec les équipes. Différences et complémentarité entre SAST (Static Application Security Testing) et DAST (Dynamic Application Security Testing). […]
Jour 1 : Ondes Radio, Cartographie & Attaques de Reconnaissance Module 1 : Fondations physiques et trames 802.11 Physique des ondes radio appliquée au Wi-Fi (spectres 2.4 GHz, 5 GHz et 6 GHz / Wi-Fi 6E/7), antennes et notions de gain. Analyse détaillée du protocole IEEE 802.11 : types de trames (Management, Control, Data) et […]
Matinée : Cadrage, Reconnaissance & Énumération Interne Module 1 : Méthodologie Grey Box et Cadrage technique Positionnement du pentest Grey Box par rapport aux approches Black Box et White Box. Le paradigme de l’Assumed Compromise : pourquoi et comment tester à partir d’un accès standard. Définition des objectifs et gestion des informations fournies (comptes utilisateurs, […]
Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)