Sécurité Offensive & Pentest

Formations Présentielles & Hybrides

Trouver votre prochaine formation


Évaluation Offensive et Simulation d’Attaque PENTEST

Objectifs opérationnels de ce pôle :

  • Mener des tests d’intrusion méthodiques (Black, Grey et White Box) selon le standard PASSI.
  • Exploiter les faiblesses d’architecture Windows, les relais NTLM et délégations Kerberos.
  • Développer et automatiser vos propres scripts et outils offensifs sur-mesure en Python.
  • Cadrer juridiquement un engagement de Pentest et formaliser des rapports d’audit impactants.

L’approche d’immersion DND Agency

  • Laboratoire Lab DNDA (70% Pratique) : Environnement cloud isolé pour manipuler des failles et CVE réelles (Burp Suite, BloodHound).
  • Task-Force Certifiée : Sessions animées exclusivement par des pentesters seniors détenant les titres OSCP/OSCE et PASSI.

Notre Catalogue de Formations Sécurité Offensive

Icône de tour fortifiée noire illustrant les formations en sécurité offensive et tests d'intrusion de DNDAgency.

1 Introduction à la cybersécurité des systèmes industriels Vocabulaire Familles de SI industriels Bestiaire des équipements Particularismes de gestion des SI industriels 2 Architectures des SI industriels Architecture ISA95 Approches de l’ISA/IEC 62443 Spécificité des systèmes de sureté Accès partenaires Réalité du terrain 3 Protocoles, applications sécurisations possibles Grandes familles de protocole industriels Exemple de […]

Réf. : DN-33304
Durée : 5 Jours
Tarif : 3780,00 

Jour 1 : Sockets Réseau & Forgeage de Paquets Bas Niveau (Scapy) Module 1 : Sockets et scanners multi-threadés Environnement de développement de sécurité et scripting CLI avec argparse. Manipulation de la bibliothèque socket pour interagir avec des bannières distantes et création de scripts asynchrones multi-threadés pour accélérer le scanning. Module 2 : Scapy et […]

Réf. : DN-33443
Durée : 3 jours
Tarif : 2490,00 

Jour 1 : Gestion des Incidents (CSIRT) & Triage Numérique (DFIR) Module 1 : Gouvernance de crise et cycle de l’incident Organisation d’un CSIRT / CERT : rôles, responsabilités, processus de communication et outillage de crise. Le cycle de gestion de l’incident : préparation, identification, confinement, éradication, recouvrement et post-mortem. Module 2 : Triage et […]

Réf. : DN-33279
Durée : 3 Jours
Tarif : 2490,00 

Jour 1 : Reconnaissance & OSINT Augmenté Module 1 : L’ingénierie offensive et l’OSINT Agentique Analyse de l’évolution des menaces asymétriques et principes de l’intégration de l’IA au sein d’une Red Team Configuration et déploiement de bots et d’agents autonomes dédiés au « leaks searching » et au scraping intelligent Module 2 : Analyse automatisée de la […]

Réf. : DN-33364
Durée : 3 jours
Tarif : 2490,00 

Jour 1 : Architecture des SI Industriels & Méthodologie de Pentest OT Module 1 : Introduction aux SI industriels & Automatisme Historique des systèmes industriels, vocabulaire métier et étude du modèle de référence CIM (Pyramide de Purdue). Architectures classiques et cartographie des composants physiques (PLC, HMI, SCADA, DCS, capteurs, effecteurs, RTU…). Module 2 : Méthodologie […]

Réf. : DN-33278
Durée : 4 Jours
Tarif : 2950,00 

Environnement Windows (avec plusieurs TP) Attaques sur le réseau Collecte des partages réseau Relais NTLM avancé Abus de IPv6 Délégation Kerberos Attaques sur les GPOs Abus des ACLs Exploitation Wi-Fi (avec TP) Exploiter la découverte réseau WPA2 Entreprise Attaques avec point d’accès malveillant Vol d’identifiants Relais EAP Développement de charges malveillantes (avec plusieurs TP) Techniques […]

Réf. : DN-33277
Durée : 5 Jours
Tarif : 3780,00 

Jour 1 : Reconnaissance externe & Cartographie Black Box Module 1 : Méthodologie Black Box et OSINT offensif Définition du périmètre d’attaque sans information préalable (Zero-Knowledge). Techniques avancées d’OSINT (Open Source Intelligence) : cartographie infra, fuites de credentials, découverte d’assets exposés. Scannage furtif et contournement des briques de détection périmétriques (WAF, IDS). Module 2 : […]

Réf. : DN-33365
Durée : 5 jours
Tarif : 3890,00 

1-Introduction Équipement et outils Organisation de l’audit Méthodologie des tests d’intrusion Gestion des informations et des notes Exemple de bon rapport d’audit Les meilleurs pratiques : PASSI 2-Rappels et bases Les shells Unix *sh Les shells Windows cmd & powershell Rappels sur les réseaux tcp/ip Rappels du protocole HTTP Introduction à Metasploit Exploits et Payloadso […]

Réf. : DN-33276
Durée : 5 jours
Tarif : 3780,00 

Jour 1 : Audit de Code Source (SAST) & Méthodologie White Box Module 1 : Principes de la boîte blanche et méthodologie d’audit Le cadre de l’audit White Box : accès aux sources, documentation d’architecture et entretiens avec les équipes. Différences et complémentarité entre SAST (Static Application Security Testing) et DAST (Dynamic Application Security Testing). […]

Réf. : DN-36897
Durée : 4 jours
Tarif : 2950,00 

Jour 1 : Ondes Radio, Cartographie & Attaques de Reconnaissance Module 1 : Fondations physiques et trames 802.11 Physique des ondes radio appliquée au Wi-Fi (spectres 2.4 GHz, 5 GHz et 6 GHz / Wi-Fi 6E/7), antennes et notions de gain. Analyse détaillée du protocole IEEE 802.11 : types de trames (Management, Control, Data) et […]

Réf. : DN-33438
Durée : 3 jours
Tarif : 2490,00 

Matinée : Cadrage, Reconnaissance & Énumération Interne Module 1 : Méthodologie Grey Box et Cadrage technique Positionnement du pentest Grey Box par rapport aux approches Black Box et White Box. Le paradigme de l’Assumed Compromise : pourquoi et comment tester à partir d’un accès standard. Définition des objectifs et gestion des informations fournies (comptes utilisateurs, […]

Réf. : DN-36896
Durée : 1 jour
Prix sur demande