<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Formation Sécurité Offensive &amp; Pentest (Hacking) | DND</title>
	<atom:link href="https://formations.dndagency.fr/formations/formation-en-cybersecurite/securite-offensive-pentest/feed/" rel="self" type="application/rss+xml" />
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/securite-offensive-pentest/</link>
	<description>Centres de formation &#124; Dndagency</description>
	<lastBuildDate>Wed, 15 Jul 2026 12:41:05 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://formations.dndagency.fr/wp-content/uploads/2022/03/cropped-fav-dnd-32x32.png</url>
	<title>Formation Sécurité Offensive &amp; Pentest (Hacking) | DND</title>
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/securite-offensive-pentest/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Formation Tests d’Intrusion White Box &#038; Audits d&#8217;Architecture</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-dintrusion-white-box/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 09:54:46 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36897</guid>

					<description><![CDATA[<p>Jour 1 : Audit de Code Source (SAST) &#38; Méthodologie White Box Module 1 : Principes de la boîte blanche et méthodologie d&#8217;audit Le cadre de l&#8217;audit White Box : accès aux sources, documentation d&#8217;architecture et entretiens avec les équipes. Différences et complémentarité entre SAST (Static Application Security Testing) et DAST (Dynamic Application Security Testing). [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-dintrusion-white-box/">Formation Tests d’Intrusion White Box &#038; Audits d&rsquo;Architecture</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Jour 1 : Audit de Code Source (SAST) &amp; Méthodologie White Box</strong></p>
<h6>Module 1 : Principes de la boîte blanche et méthodologie d&rsquo;audit</h6>
<ul>
<li>Le cadre de l&rsquo;audit White Box : accès aux sources, documentation d&rsquo;architecture et entretiens avec les équipes.</li>
<li>Différences et complémentarité entre SAST (Static Application Security Testing) et DAST (Dynamic Application Security Testing).</li>
</ul>
<h6>Module 2 : Revue de code manuelle et outillée</h6>
<ul>
<li>Identification des vulnérabilités logiques courantes au niveau du code (OWASP Top 10, injections, désérialisations non sécurisées, gestion des secrets).</li>
<li>Utilisation et configuration d&rsquo;analyseurs de code statiques open-source et commerciaux.</li>
<li><strong>TP 1 :</strong> Audit de code manuel et automatisé d&rsquo;une application web cible. Identification de vulnérabilités critiques et écriture de correctifs de code sécurisé.</li>
</ul>
<h5><strong>Jour 2 : Audits de Configuration (OS, Services &amp; Bases de Données)</strong></h5>
<h6>Module 3 : Durcissement système (Hardening)</h6>
<ul>
<li>Méthodologie d&rsquo;audit de configuration système : analyse des privilèges, des services actifs, de la journalisation et de la gestion des accès.</li>
<li>Utilisation des guides de durcissement de l&rsquo;ANSSI et des CIS Benchmarks (Center for Internet Security).</li>
</ul>
<h6>Module 4 : Audit de bases de données et serveurs web</h6>
<ul>
<li>Analyse de la configuration de services d&rsquo;infrastructure critiques (Nginx, Apache, serveurs de bases de données MySQL/PostgreSQL).</li>
<li><strong>TP 2 :</strong> Audit de configuration complet d&rsquo;un serveur d&rsquo;application Linux et d&rsquo;une base de données associée. Identification des écarts de sécurité et rédaction du plan de remédiation.</li>
</ul>
<h5><strong>Jour 3 : Audit d&rsquo;Architecture Réseau &amp; Environnements Cloud</strong></h5>
<h6>Module 5 : Analyse d&rsquo;architecture réseau et segmentation</h6>
<ul>
<li>Évaluation des schémas d&rsquo;architecture : modèle Zero Trust, filtrage de flux, cloisonnement des zones (DMZ, production, administration).</li>
<li>Analyse de la robustesse des interconnexions (VPN, tunnels chiffrés) et de l&rsquo;administration sécurisée (bastions).</li>
</ul>
<h6>Module 6 : Spécificités de l&rsquo;architecture Cloud</h6>
<ul>
<li>Concepts d&rsquo;audit dans le Cloud (AWS, Azure) : gestion des identités et des accès (IAM), sécurité des conteneurs (Kubernetes) et stockage de données.</li>
<li><strong>TP 3 :</strong> Analyse critique d&rsquo;un dossier d&rsquo;architecture hybride (On-Premise / Cloud) : identification des points uniques de défaillance (SPOF) et des chemins d&rsquo;attaque réseau possibles.</li>
</ul>
<h5><strong>Jour 4 : Audit Active Directory (GPO) &amp; Projet de Synthèse final</strong></h5>
<h6>Module 7 : Audit de l&rsquo;infrastructure Active Directory</h6>
<ul>
<li>Analyse des configurations de l&rsquo;annuaire d&rsquo;entreprise : politiques de mot de passe, GPO (Group Policy Objects), délégations de droits d&rsquo;administration (ACL) et protocoles obsolètes (NTLMv1, LLMNR).</li>
<li>Utilisation d&rsquo;outils d&rsquo;audit de structure (PingCastle, BloodHound, ADRecon).</li>
</ul>
<h6>Module 8 : Évaluation de fin de cursus</h6>
<ul>
<li><strong>TP 4 / Projet de Synthèse :</strong> Audit complet d&rsquo;une infrastructure d&rsquo;entreprise fictive sur la base d&rsquo;une documentation technique d&rsquo;architecture, d&rsquo;un dump de configuration GPO, d&rsquo;un rapport PingCastle et d&rsquo;extraits de code source d&rsquo;API internes. Les stagiaires doivent consolider leurs analyses pour identifier les vulnérabilités structurelles et concevoir un rapport de remédiation d&rsquo;architecture priorisé.</li>
</ul>
<h6><strong>Fin de session &amp; evaluation</strong></h6>
<ul>
<li><b>Validation des acquis :</b> Évaluation finale basée sur la pertinence technique du rapport de synthèse d&rsquo;architecture produit lors du TP 4 et réussite d&rsquo;un QCM de validation théorique.</li>
</ul>
<h6>Profil Formateur</h6>
<p><strong>Consultant Senior en Sécurité des Architectures &amp; Auditeur White Box</strong></p>
<ul>
<li><b>Expertise Terrain :Mederick W: </b> Spécialiste reconnu de l&rsquo;ingénierie de sécurité et de l&rsquo;audit d&rsquo;architecture auprès de grands comptes industriels, bancaires et gouvernementaux. Expert en revues de code sécurisé et en durcissement d&rsquo;infrastructures Active Directory / Cloud critiques .</li>
</ul>
<h6><strong>Autres formations disponibles</strong></h6>
<ul>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/"><b>Lead Pentester : Cursus Pentest 2.0 &amp; Offensive IA</b></a></li>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/techniques-de-hacking-avancee/"><b>Tests d&rsquo;Intrusion Black Box &amp; Contournement de Défenses</b></a></li>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-indus/"><b>Tests d&rsquo;Intrusion appliqués aux Systèmes Industriels (OT)</b></a></li>
</ul>
<p>&nbsp;</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-dintrusion-white-box/">Formation Tests d’Intrusion White Box &#038; Audits d&rsquo;Architecture</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tests d’Intrusion Grey Box</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/securite-offensive-pentest/tests-dintrusion-grey-box/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 09:34:38 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36896</guid>

					<description><![CDATA[<p>Matinée : Cadrage, Reconnaissance &#38; Énumération Interne Module 1 : Méthodologie Grey Box et Cadrage technique Positionnement du pentest Grey Box par rapport aux approches Black Box et White Box. Le paradigme de l&#8217;Assumed Compromise : pourquoi et comment tester à partir d&#8217;un accès standard. Définition des objectifs et gestion des informations fournies (comptes utilisateurs, [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/securite-offensive-pentest/tests-dintrusion-grey-box/">Tests d’Intrusion Grey Box</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!-- OBJECTIFS PÉDAGOGIQUES --></p>
<p><!-- LE PROGRAMME DE LA JOURNÉE --></p>
<h5><strong>Matinée : Cadrage, Reconnaissance &amp; Énumération Interne</strong></h5>
<h6>Module 1 : Méthodologie Grey Box et Cadrage technique</h6>
<ul>
<li>Positionnement du pentest Grey Box par rapport aux approches Black Box et White Box.</li>
<li>Le paradigme de l&rsquo;<strong>Assumed Compromise</strong> : pourquoi et comment tester à partir d&rsquo;un accès standard.</li>
<li>Définition des objectifs et gestion des informations fournies (comptes utilisateurs, VPN, documentations).</li>
</ul>
<h6>Module 2 : Énumération Active Directory avec privilèges limités</h6>
<ul>
<li>Cartographie interne passive et active sans déclencher d&rsquo;alertes majeures.</li>
<li>Recherche d&rsquo;informations sensibles sur les partages réseau et outils collaboratifs.</li>
<li>Attaques sur les protocoles d&rsquo;authentification : principes du Kerberoasting et AS-REP Roasting.</li>
<li><strong>TP 1 :</strong> À partir d&rsquo;un simple compte utilisateur domaine non-privilégié, mener une énumération complète pour cartographier l&rsquo;infrastructure et extraire des credentials vulnérables.</li>
</ul>
<h5><strong>Après-midi : Élévation, Mouvements Latéraux &amp; Remédiation</strong></h5>
<h6>Module 3 : Exploitation des faiblesses et Pivoting</h6>
<ul>
<li>Exploitation des vulnérabilités locales pour élever ses privilèges sur un poste de travail.</li>
<li>Techniques d&rsquo;usurpation d&rsquo;identité en mémoire (extraction de tokens, secrets LSA).</li>
<li>Mouvements latéraux : se déplacer de machine en machine en utilisant des droits légitimes mais détournés.</li>
<li>Introduction au pivoting pour franchir les barrières de cloisonnement réseau.</li>
</ul>
<h6>Module 4 : Synthèse pratique et Durcissement</h6>
<ul>
<li><strong>TP 2 (Scénario de synthèse) :</strong> Compromission d&rsquo;un serveur critique de l&rsquo;infrastructure AD en exploitant une succession de mauvaises configurations à partir de l&rsquo;accès initial.</li>
<li>Méthodologie de restitution : hiérarchiser les risques et définir un plan d&rsquo;action d&rsquo;urgence.</li>
<li>Bonnes pratiques de durcissement (Hardening) pour neutraliser les vecteurs d&rsquo;attaque Grey Box (Moindre privilège, cloisonnement AD).</li>
</ul>
<p><!-- EVALUATION & CERTIFICATION --></p>
<h6><strong>Fin de session &amp; evaluation</strong></h6>
<ul>
<li><strong>Validation des acquis :</strong> Validation de la réussite des travaux pratiques  complétée par un QCM technique d&rsquo;évaluation des connaissances théoriques.</li>
</ul>
<p><!-- PROFIL DU FORMATEUR --></p>
<h6>Profil Formateur</h6>
<p><strong>Consultant en Sécurité Offensive &amp; Auditeur de Systèmes d&rsquo;Information</strong></p>
<ul>
<li><strong>Expertise Terrain : Mederick W:</strong> Professionnel du test d&rsquo;intrusion et de la simulation d&rsquo;attaque interne en environnement d&rsquo;entreprise. Spécialiste de l&rsquo;audit de configuration Active Directory et de la remédiation post-incident de sécurité.</li>
</ul>
<p><!-- LIENS DE MAILLAGE INTERNE --></p>
<h6><strong>Autres formations disponibles</strong></h6>
<ul>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/techniques-de-hacking-avancee/"><b>Tests d&rsquo;Intrusion Black Box &amp; Contournement de Défenses (5j)</b></a></li>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-intrusion-white-box/"><b>Tests d’Intrusion White Box &amp; Audits d&rsquo;Architecture (4j)</b></a></li>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/"><b>Lead Pentester : Cursus Pentest 2.0 &amp; Offensive IA (5j)</b></a></li>
</ul>
<p><!-- PHRASE SYNONYMES / MOTS-CLÉS DE RECHERCHE INTERNE WP --><br />
Synonymes : Formation Tests d’Intrusion Grey Box, Pentest boîte grise 1 jour, Audit de sécurité interne entreprise, Scénario d&rsquo;assumed compromise AD, Formation hacking boîte grise, Initiation pentest interne Qualiopi.</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/securite-offensive-pentest/tests-dintrusion-grey-box/">Tests d’Intrusion Grey Box</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Tests d&#8217;intrusion niveau avancé  Sécurité offensive</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-niveau-avance/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/tests-d-intrusion-niv2/</guid>

					<description><![CDATA[<p>Environnement Windows (avec plusieurs TP)  Attaques sur le réseau Collecte des partages réseau  Relais NTLM avancé Abus de IPv6 Délégation Kerberos  Attaques sur les GPOs Abus des ACLs Exploitation Wi-Fi (avec TP)  Exploiter la découverte réseau WPA2 Entreprise Attaques avec point d’accès malveillant  Vol d’identifiants Relais EAP Développement de charges malveillantes (avec plusieurs TP) Techniques [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-niveau-avance/">Formation Tests d&rsquo;intrusion niveau avancé  Sécurité offensive</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Environnement Windows (avec plusieurs TP)</strong></p>
<ul>
<li style="text-align: left;"> Attaques sur le réseau</li>
<li style="text-align: left;">Collecte des partages réseau</li>
<li style="text-align: left;"> Relais NTLM avancé</li>
<li style="text-align: left;">Abus de IPv6</li>
<li style="text-align: left;">Délégation Kerberos</li>
<li style="text-align: left;"> Attaques sur les GPOs</li>
<li style="text-align: left;">Abus des ACLs</li>
</ul>
<p><strong>Exploitation Wi-Fi (avec TP)</strong></p>
<ul>
<li> Exploiter la découverte réseau</li>
<li>WPA2 Entreprise</li>
<li>Attaques avec point d’accès malveillant</li>
<li> Vol d’identifiants</li>
<li>Relais EAP</li>
</ul>
<p><strong>Développement de charges malveillantes (avec plusieurs TP)</strong></p>
<p><strong>Techniques d’injection</strong></p>
<ul>
<li> Injection PE</li>
<li>Injection de DLL</li>
<li>Process Hollowing</li>
</ul>
<p><strong>Contournement d’antivirus</strong></p>
<ul>
<li>Contournement de la signature</li>
<li>Contournement d’EDR</li>
</ul>
<p><strong>Exploitation de binaires</strong></p>
<ul>
<li> Le CPU</li>
<li>Assembleur</li>
<li>Organisation de la mémoire</li>
<li>Fuzzing (avec TP)</li>
<li>Ecrire un shellcode</li>
</ul>
<p><strong>Les bases d’un shellcode</strong></p>
<p><strong>Adaptation du shellcode à différentes contraintes</strong></p>
<ul>
<li>Buffer Overflow (avec plusieurs TP)</li>
</ul>
<p><strong>Détournement d’exécution</strong></p>
<p><strong>Protections applicatives</strong></p>
<p><strong>ASLR ,NX/DEP,Canary</strong></p>
<p><strong>Techniques de contournement</strong></p>
<ul>
<li>Ret2libc,Ret2plt,ROP,Exploitation SEH</li>
</ul>
<p><strong>Format String (avec TP)</strong></p>
<ul>
<li> Lecture arbitraire</li>
<li>Ecriture arbitraire</li>
<li>Détours par .dtors</li>
<li>Ecraser la GOT</li>
</ul>
<p><strong>Certification possible ( option)</strong></p>
<ul>
<li> A l&rsquo;issue de cette formation, le stagiaire a la possibilité de passer un examen ayant pour but de valider les connaissances acquises.</li>
<li>Cet examen de type QCM dure 1h30 et a lieu durant la dernière après-midi de formation. La réussite à l&rsquo;examen donne droit à la certification PENTEST2 par HS2/ DNDA .</li>
</ul>
<p><strong>Autres formations disponible au catalogue </strong> :</p>
<ul>
<li><a href="https://formations.dndagency.fr/formation/cybersecurite/pentest/tests-d-intrusion-indus/">Python pour test d&rsquo;intrusion</a></li>
<li><a href="https://formations.dndagency.fr/formation/cybersecurite/pentest/lead-pentester/">Lead Pentester</a></li>
<li><a href="https://formations.dndagency.fr/formation/cybersecurite/pentest/techniques-de-hacking-avancee/">Technique de Hacking avancées</a></li>
<li><a href="https://formations.dndagency.fr/formation/cybersecurite/pentest/tests-d-intrusion-indus/">Test d&rsquo;intrusion des systèmes industriels</a></li>
</ul>
<p><img decoding="async" class="wp-image-34135 alignright" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="" width="92" height="95" /></p>
<p>&nbsp;</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-niveau-avance/">Formation Tests d&rsquo;intrusion niveau avancé  Sécurité offensive</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Détection et réponse aux incidents de sécurité</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/detection-reponse-incidents-secu/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/detection-reponse-incidents-secu/</guid>

					<description><![CDATA[<p>Jour 1 : Gestion des Incidents (CSIRT) &#38; Triage Numérique (DFIR) Module 1 : Gouvernance de crise et cycle de l&#8217;incident Organisation d&#8217;un CSIRT / CERT : rôles, responsabilités, processus de communication et outillage de crise. Le cycle de gestion de l&#8217;incident : préparation, identification, confinement, éradication, recouvrement et post-mortem. Module 2 : Triage et [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/detection-reponse-incidents-secu/">Formation Détection et réponse aux incidents de sécurité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5 data-path-to-node="5,0,0"><strong>Jour 1 : Gestion des Incidents (CSIRT) &amp; Triage Numérique (DFIR)</strong></h5>
<h6 data-path-to-node="5,1,0">Module 1 : Gouvernance de crise et cycle de l&rsquo;incident</h6>
<ul>
<li data-path-to-node="5,1,1,0">Organisation d&rsquo;un CSIRT / CERT : rôles, responsabilités, processus de communication et outillage de crise.</li>
<li data-path-to-node="5,1,1,1">Le cycle de gestion de l&rsquo;incident : préparation, identification, confinement, éradication, recouvrement et post-mortem.</li>
</ul>
<h6 data-path-to-node="5,2,0">Module 2 : Triage et collecte d&rsquo;artéfacts de sécurité</h6>
<ul>
<li data-path-to-node="5,2,1,0">Principes de l&rsquo;investigation numérique (DFIR) et préservation de la preuve (chaîne de caution).</li>
<li data-path-to-node="5,2,1,1">Collecte d&rsquo;artéfacts volatiles (mémoire vive) et persistants (journaux d&rsquo;événements, base de registre Windows, logs systèmes Linux).</li>
<li data-path-to-node="5,2,1,2"><b data-path-to-node="5,2,1,2" data-index-in-node="0">TP 1 :</b> Analyse forensic rapide d&rsquo;une machine Windows victime d&rsquo;une exécution de payload persistant. Extraction d&rsquo;indicateurs de compromission (IoC).</li>
</ul>
<h5 data-path-to-node="6,0,0"><strong>Jour 2 : Chasse aux Menaces (Threat Hunting) &amp; Écriture de Règles</strong></h5>
<h6 data-path-to-node="6,1,0"><b data-path-to-node="6,1,0" data-index-in-node="0">Module 3 : Méthodologie de Threat Hunting</b></h6>
<ul>
<li data-path-to-node="6,1,1,0">Chasse proactive vs détection réactive : formulation d&rsquo;hypothèses basées sur la Cyber Threat Intelligence (CTI).</li>
<li data-path-to-node="6,1,1,1">Utilisation de la matrice MITRE ATT&amp;CK pour modéliser le comportement des groupes d&rsquo;attaquants (APT).</li>
</ul>
<h6 data-path-to-node="6,2,0"><b data-path-to-node="6,2,0" data-index-in-node="0">Module 4 : Conception de règles de détection</b></h6>
<ul>
<li data-path-to-node="6,2,1,0">Normalisation des logs et écriture de règles de corrélation universelles via le format Sigma.</li>
<li data-path-to-node="6,2,1,1">Création de signatures YARA pour la détection de codes malveillants statiques et en mémoire vive.</li>
<li data-path-to-node="6,2,1,2"><b data-path-to-node="6,2,1,2" data-index-in-node="0">TP 2 :</b> Rédaction d&rsquo;une règle Sigma ciblant un mouvement latéral par élévation de privilèges (Kerberoasting) et déploiement dans un environnement SIEM.</li>
</ul>
<h5 data-path-to-node="7,0,0"><strong>Jour 3 : Émulation Purple Team &amp; Simulation de Crise (Cyber Range)</strong></h5>
<h6 data-path-to-node="7,1,0"><b data-path-to-node="7,1,0" data-index-in-node="0">Module 5 : Collaboration Purple Team</b></h6>
<ul>
<li data-path-to-node="7,1,1,0">Alignement Red Team (Attaque) / Blue Team (Défense) : automatisation de l&rsquo;émulation d&rsquo;attaques (Atomic Red Team).</li>
<li data-path-to-node="7,1,1,1">Mise en place d&rsquo;une boucle d&rsquo;amélioration continue pour combler les angles morts de la supervision.</li>
</ul>
<h6 data-path-to-node="7,2,0"><b data-path-to-node="7,2,0" data-index-in-node="0">Module 6 : Exercice de confinement en situation réelle</b></h6>
<ul>
<li data-path-to-node="7,2,1,0"><b data-path-to-node="7,2,1,0" data-index-in-node="0">TP 3 / Grand Scénario final :</b> Simulation de crise d&rsquo;intrusion majeure sur notre Cyber Range. Les participants reçoivent une alerte initiale et doivent mener l&rsquo;investigation, identifier la portée du compromis, appliquer des mesures de confinement réseau immédiates et éradiquer la persistance de l&rsquo;attaquant.</li>
</ul>
<h6 data-path-to-node="8,0,0"><strong>Fin de session &amp; evaluation</strong></h6>
<ul>
<li data-path-to-node="8,1,0"><b data-path-to-node="8,1,0" data-index-in-node="0">Validation des acquis :</b> Évaluation finale basée sur l&rsquo;efficacité des mesures de confinement prises durant la simulation, la pertinence du rapport d&rsquo;incident technique rédigé par l&rsquo;apprenant, et la réussite du QCM théorique de fin de session.</li>
</ul>
<h6 data-path-to-node="9,0,0">Profil Formateur</h6>
<p data-path-to-node="9,1,0"><b data-path-to-node="9,1,0" data-index-in-node="0">Consultant  en Réponse aux Incidents  &amp; Purple Teamer</b></p>
<ul>
<li data-path-to-node="9,2,0"><b data-path-to-node="9,2,0" data-index-in-node="0">Expertise Terrain : Esteban F :</b> Spécialiste de la gestion des compromissions complexes, intervenant régulièrement auprès de cellules de crise de grands comptes industriels et étatiques. 5 ans d&rsquo;expérience dans l&rsquo;ingénierie défensive, le Threat Hunting et l&rsquo;audit de systèmes d&rsquo;information critiques.</li>
</ul>
<h6 data-path-to-node="10,0,0"><strong>Autre formation disponible</strong></h6>
<ul>
<li data-path-to-node="10,1,0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/"><b data-path-to-node="10,1,0" data-index-in-node="3">Lead Pentester : Cursus Pentest 2.0 &amp; Offensive IA</b></a></li>
<li data-path-to-node="10,1,1"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/techniques-de-hacking-avancee/"><b data-path-to-node="10,1,1" data-index-in-node="3">Techniques de Hacking Avancées</b></a></li>
<li data-path-to-node="10,1,2"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-indus/"><b data-path-to-node="10,1,2" data-index-in-node="3">Tests d&rsquo;Intrusion appliqués aux Systèmes Industriels (OT)</b></a></li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/detection-reponse-incidents-secu/">Formation Détection et réponse aux incidents de sécurité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Lead Pentester : Pentest 2.0 &#038; IA Offensive</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/lead-pentester/</guid>

					<description><![CDATA[<p>Jour 1 : Reconnaissance &#38; OSINT Augmenté Module 1 : L&#8217;ingénierie offensive et l&#8217;OSINT Agentique Analyse de l&#8217;évolution des menaces asymétriques et principes de l&#8217;intégration de l&#8217;IA au sein d&#8217;une Red Team Configuration et déploiement de bots et d&#8217;agents autonomes dédiés au « leaks searching » et au scraping intelligent Module 2 : Analyse automatisée de la [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/">Formation Lead Pentester : Pentest 2.0 &#038; IA Offensive</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!-- Introduction Générale --></p>
<p><!-- Programme Pédagogique Quotidien --></p>
<h5 data-path-to-node="0"><strong>Jour 1 : Reconnaissance &amp; OSINT Augmenté</strong></h5>
<h6 data-path-to-node="5,0,0">Module 1 : L&rsquo;ingénierie offensive et l&rsquo;OSINT Agentique</h6>
<ul>
<li data-path-to-node="5,0,1,0,0">Analyse de l&rsquo;évolution des menaces asymétriques et principes de l&rsquo;intégration de l&rsquo;IA au sein d&rsquo;une Red Team</li>
<li data-path-to-node="5,0,1,1,0">Configuration et déploiement de bots et d&rsquo;agents autonomes dédiés au « leaks searching » et au scraping intelligent</li>
</ul>
<h6 data-path-to-node="5,1,0">Module 2 : Analyse automatisée de la surface d&rsquo;attaque (ASM)</h6>
<ul>
<li data-path-to-node="5,1,1,0,0">Identification automatisée des actifs exposés et détection fine du Shadow IT d&rsquo;entreprise via des modèles sémantiques</li>
<li data-path-to-node="5,1,1,3,0"><b data-path-to-node="5,1,1,3,0" data-index-in-node="0">TP 1 :</b> Déploiement complet d&rsquo;une chaîne d&rsquo;agents autonomes pour cartographier et identifier un vecteur d&rsquo;entrée critique sur une infrastructure cible</li>
</ul>
<h5 data-path-to-node="6"><strong>Jour 2 : Vulnerability Research &amp; Exploitation Assistée</strong></h5>
<h6 data-path-to-node="7,0,0"><b data-path-to-node="7,0,0" data-index-in-node="0">Module 3 : AI-Powered Vulnerability Research &amp; Phishing Prédictif</b></h6>
<ul>
<li data-path-to-node="7,0,1,0,0">Méthodologies de revue de code automatisée (SAST augmenté) et implémentation de techniques de fuzzing basées sur les LLM</li>
<li data-path-to-node="7,0,1,1,0">Conception de scénarios d&rsquo;ingénierie sociale ultra-personnalisés par analysis de profils sémantiques et initiation aux Deepfakes (Vishing)</li>
</ul>
<h6 data-path-to-node="7,1,0"><b data-path-to-node="7,1,0" data-index-in-node="0">Module 4 : Conception d&rsquo;exploits et Bypass EDR</b></h6>
<ul>
<li data-path-to-node="7,1,1,0,0">Utilisation du Prompt Engineering avancé appliqué à la génération de payloads polymorphes et à l&rsquo;obfuscation de scripts</li>
<li data-path-to-node="7,1,1,3,0"><b data-path-to-node="7,1,1,3,0" data-index-in-node="0">TP 2 :</b> Développement d&rsquo;un exploit sur-mesure assisté par IA locale (Mistral/Llama) pour contourner une solution de défense périmétrique active</li>
</ul>
<h5 data-path-to-node="12"><strong>Jour 3 : Post-Exploitation &amp; Reporting Industriel</strong></h5>
<h6 data-path-to-node="13,0,0"><b data-path-to-node="13,0,0" data-index-in-node="0">Module 5 : Mouvement Latéral Agentique et Adversarial AI</b></h6>
<ul>
<li data-path-to-node="13,0,1,0,0">Automatisation de la propagation interne et techniques d&rsquo;exfiltration furtive (« Low &amp; Slow ») conçues pour tromper l&rsquo;UEBA</li>
<li data-path-to-node="13,0,1,1,0">Tactiques d&rsquo;Adversarial AI appliquées : manipulation, évasion et empoisonnement des modèles de détection (Data Poisoning) de la Blue Team</li>
</ul>
<h6 data-path-to-node="13,1,0"><b data-path-to-node="13,1,0" data-index-in-node="0">Module 6 : Reporting augmenté avec la plateforme ALTY</b></h6>
<ul>
<li data-path-to-node="13,1,1,0,0">Industrialisation des livrables : utilisation de l&rsquo;IA pour traduire instantanément des preuves techniques (PoC) en recommandations métiers actionnables</li>
<li data-path-to-node="13,1,1,3,0"><b data-path-to-node="13,1,1,3,0" data-index-in-node="0">TP 3 :</b> Exercice d&rsquo;intrusion, post-exploitation globale sous contrainte algorithmique et génération automatique du rapport d&rsquo;audit via ALTY.</li>
</ul>
<p><!-- Clôture et Certification --></p>
<h6 data-path-to-node="19,1,1,0,0"><strong>Fin de session &amp; evaluation</strong></h6>
<ul>
<li data-path-to-node="16,1,0"><b data-path-to-node="16,1,0" data-index-in-node="0">Examen Pratique de Qualification :</b> Épreuve technique d&rsquo;intrusion « Full Chain » de 3 heures sur Cyber Range DNDA pour l&rsquo;obtention de la certification « DNDA Augmented Pentester ».</li>
</ul>
<p><!-- Équipe Pédagogique --></p>
<h6 data-path-to-node="10">Profil Formateur</h6>
<p data-path-to-node="11"><b data-path-to-node="11" data-index-in-node="0">Expert en Test d&rsquo;Intrusion &amp; Spécialiste Adversarial IA</b></p>
<ul data-path-to-node="12">
<li>
<p data-path-to-node="12,0,0"><b data-path-to-node="12,0,0" data-index-in-node="0">Expertise Terrain :</b> Antoine D : Praticien reconnu de la Red Team (Lead Pentester), spécialisé dans la conception d&rsquo;attaques asymétriques et la recherche de techniques de contournement d&rsquo;EDR via modèles génératifs</p>
</li>
</ul>
<p><!-- Maillage catalogue interne --></p>
<h6 data-path-to-node="18"><strong>Autre formation disponible</strong></h6>
<ul>
<li data-path-to-node="20,0,0"><b data-path-to-node="20,0,0" data-index-in-node="3">L&rsquo;Analyste SOC Augmenté : Détection Prédictive &amp; IA (Blue Team)</b></li>
<li data-path-to-node="20,1,0"><b data-path-to-node="20,1,0" data-index-in-node="3">Gouvernance, IA Act &amp; Security by Design (Purple Team)</b></li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/">Formation Lead Pentester : Pentest 2.0 &#038; IA Offensive</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Développement d&#8217;Outils de Pentest avec Python</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/python-cybersecurite-outils-pentest/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/audit-secuisation-application-mobile/</guid>

					<description><![CDATA[<p>Jour 1 : Sockets Réseau &#38; Forgeage de Paquets Bas Niveau (Scapy) Module 1 : Sockets et scanners multi-threadés Environnement de développement de sécurité et scripting CLI avec argparse. Manipulation de la bibliothèque socket pour interagir avec des bannières distantes et création de scripts asynchrones multi-threadés pour accélérer le scanning. Module 2 : Scapy et [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/python-cybersecurite-outils-pentest/">Développement d&rsquo;Outils de Pentest avec Python</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5 data-path-to-node="5,0,0"><strong>Jour 1 : Sockets Réseau &amp; Forgeage de Paquets Bas Niveau (Scapy)</strong></h5>
<h6 data-path-to-node="5,1,0">Module 1 : Sockets et scanners multi-threadés</h6>
<ul>
<li data-path-to-node="5,1,1,0">Environnement de développement de sécurité et scripting CLI avec argparse.</li>
<li data-path-to-node="5,1,1,1">Manipulation de la bibliothèque socket pour interagir avec des bannières distantes et création de scripts asynchrones multi-threadés pour accélérer le scanning.</li>
</ul>
<h6 data-path-to-node="5,2,0">Module 2 : Scapy et sniffing de paquets</h6>
<ul>
<li data-path-to-node="5,2,1,0">Introduction au framework Scapy, encapsulation personnalisée de paquets (ARP, IP, TCP/UDP) et mise en place de scripts de sniffing furtifs.</li>
<li data-path-to-node="5,2,1,1"><b data-path-to-node="5,2,1,1" data-index-in-node="0">TP 1 :</b> Développement d&rsquo;un scanner de ports (Port Scanner) asynchrone et d&rsquo;un sniffer réseau customisé capable d&rsquo;extraire les secrets en transit.</li>
</ul>
<h5 data-path-to-node="6,0,0"><strong>Jour 2 : Attaques Actives, Force Brute &amp; Post-Exploitation (Command &amp; Control)</strong></h5>
<h6 data-path-to-node="6,1,0"><b data-path-to-node="6,1,0" data-index-in-node="0">Module 3 : Attaques LAN et script de requêtes HTTP</b></h6>
<ul>
<li data-path-to-node="6,1,1,0">Automatisation d&rsquo;attaques d&rsquo;interception par empoisonnement ARP (ARP Spoofing) et de falsification DNS.</li>
<li data-path-to-node="6,1,1,1">Utilisation avancée de la bibliothèque requests pour cibler des API, bypasser des protections de formulaires et réaliser du force brute.</li>
</ul>
<h6 data-path-to-node="6,2,0"><b data-path-to-node="6,2,0" data-index-in-node="0">Module 4 : Développement de reverse shells et agent C2</b></h6>
<ul>
<li data-path-to-node="6,2,1,0">Scripting de reverse shells persistants et chiffrés pour contourner les signatures antivirus classiques.</li>
<li data-path-to-node="6,2,1,1"><b data-path-to-node="6,2,1,2" data-index-in-node="0">TP 2 :</b> Conception d&rsquo;un script d&rsquo;interception réseau global couplé au codage d&rsquo;un agent de Command &amp; Control (C2) asymétrique cryptographié en AES.</li>
</ul>
<h5 data-path-to-node="7,0,0"><strong>Jour 3 : Pentest Web Automatisé &amp; Projet Final de Synthèse (CTF)</strong></h5>
<h6 data-path-to-node="7,1,0"><b data-path-to-node="7,1,0" data-index-in-node="0">Module 5 : Scanners de vulnérabilités Web sur-mesure</b></h6>
<ul>
<li data-path-to-node="7,1,1,0">Automatisation d&rsquo;audits d&rsquo;API et extraction de données de masse (Scraping).</li>
<li data-path-to-node="7,1,1,1">Conception de micro-scanners de vulnérabilités applicatives (SQL Injection, XSS, LFI).</li>
</ul>
<h6 data-path-to-node="7,2,0"><b data-path-to-node="7,2,0" data-index-in-node="0">Module 6 : Évaluation de fin de cursus sur Cyber Range</b></h6>
<ul>
<li data-path-to-node="7,2,1,0"><b data-path-to-node="7,2,1,0" data-index-in-node="0">TP 3 / Projet de Synthèse final :</b> Exercice d&rsquo;intrusion complet de type Capture The Flag (CTF). Les participants doivent adapter et exécuter leurs scripts créés durant la formation pour compromettre l&rsquo;infrastructure, élever leurs privilèges et exfiltrer les preuves techniques.</li>
</ul>
<h6 data-path-to-node="8,0,0"><strong>Fin de session &amp; evaluation</strong></h6>
<ul>
<li data-path-to-node="8,1,0"><b data-path-to-node="8,1,0" data-index-in-node="0">Validation des acquis :</b> Évaluation basée sur l&rsquo;efficacité fonctionnelle de vos scripts de sécurité et sur le score technique obtenu lors de la résolution du CTF final.</li>
</ul>
<h6 data-path-to-node="9,0,0">Profil Formateur</h6>
<p data-path-to-node="9,1,0"><b data-path-to-node="9,1,0" data-index-in-node="0">Consultant Senior en Cybersécurité, Développeur Python &amp; Red Teamer</b></p>
<ul>
<li data-path-to-node="9,2,0"><b data-path-to-node="9,2,0" data-index-in-node="0">Expertise Terrain :</b> Mederick W : Ingénieur SecDevOps et Pentester senior, expert de l&rsquo;automatisation de scripts d&rsquo;audit de sécurité, contributeur régulier à des outils open-source offensifs</li>
</ul>
<h6 data-path-to-node="10,0,0"><strong>Autre formation disponible</strong></h6>
<ul>
<li data-path-to-node="10,1,0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/"><b data-path-to-node="10,1,0" data-index-in-node="3">Lead Pentester : Cursus Pentest 2.0 &amp; Offensive IA</b></a></li>
<li data-path-to-node="10,1,1"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/techniques-de-hacking-avancee/"><b data-path-to-node="10,1,1" data-index-in-node="3">Techniques de Hacking Avancées</b></a></li>
<li data-path-to-node="10,1,2"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-indus/"><b data-path-to-node="10,1,2" data-index-in-node="3">Tests d&rsquo;Intrusion appliqués aux Systèmes Industriels (OT)</b></a></li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/python-cybersecurite-outils-pentest/">Développement d&rsquo;Outils de Pentest avec Python</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybersécurité des systèmes industriels</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/cybersecurite-systemes-industriels/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Thu, 18 Sep 2025 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/cybersecurite-systemes-industriels/</guid>

					<description><![CDATA[<p>1 Introduction à la cybersécurité des systèmes industriels Vocabulaire Familles de SI industriels Bestiaire des équipements Particularismes de gestion des SI industriels 2  Architectures des SI industriels Architecture ISA95 Approches de l&#8217;ISA/IEC 62443 Spécificité des systèmes de sureté Accès partenaires Réalité du terrain 3 Protocoles, applications sécurisations possibles Grandes familles de protocole industriels Exemple de [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/cybersecurite-systemes-industriels/">Cybersécurité des systèmes industriels</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>1 Introduction à la cybersécurité des systèmes industriels</strong></h6>
<ul>
<li>Vocabulaire</li>
<li>Familles de SI industriels</li>
<li>Bestiaire des équipements</li>
<li>Particularismes de gestion des SI industriels</li>
</ul>
<h6><strong>2  Architectures des SI industriels</strong></h6>
<ul>
<li>Architecture ISA95</li>
<li>Approches de l&rsquo;ISA/IEC 62443</li>
<li>Spécificité des systèmes de sureté</li>
<li>Accès partenaires</li>
<li>Réalité du terrain</li>
</ul>
<h6><strong>3 Protocoles, applications sécurisations possibles</strong></h6>
<ul>
<li>Grandes familles de protocole industriels</li>
<li>Exemple de ModBus</li>
<li>Exemple d&rsquo;OPC</li>
<li>Possibilité de détection et filtrage sur les flux industriels</li>
</ul>
<h6><strong>4 Incidents représentatifs et évolutions</strong></h6>
<ul>
<li>Principaux incidents SSI ICS publics</li>
<li>Cadre des SIV LPM</li>
<li>Industrial IOTs et le cloud industriel</li>
</ul>
<h6><strong>5 Référentiels sur la sécurité des systèmes d&rsquo;information industriels</strong></h6>
<ul>
<li>Guides ANSSI</li>
<li>Normes IEC 62443 (ISA 99)</li>
<li>   IEC 62443-2-1</li>
<li>   IEC 62443-3-3</li>
<li>NIST SP800-82, NERC CIP, ISO 27019, etc</li>
</ul>
<h6><strong>6 Sécurisation des SI industriels</strong></h6>
<ul>
<li>Organisation</li>
<li>Appréciation des risques</li>
<li>Cartographie et inventaire</li>
<li>Intégration et recette de sécurité</li>
<li>Maintien en condition de sécurité</li>
<li>Surveillance</li>
</ul>
<h6><strong>Réponse à incident sur un système industriel</strong></h6>
<ul>
<li>Premières réactions</li>
<li>Détection et marqueur de compromission</li>
<li>Analyse forensique d&rsquo;artefacts industriel</li>
<li>Préparer sa réponse à incident</li>
</ul>
<h6><strong>Exercices</strong></h6>
<ul>
<li>   Audit technique</li>
<li>   Analyse de traces réseaux</li>
<li>   Exploitation de vulnérabilités du protocole Modbus/TCP</li>
<li>   Sécurité organisationnelle et architecturale du réseau industriel</li>
<li>   Architecture sécurisée</li>
<li>   Détermination des zones et conduites</li>
<li>   Points sensibles</li>
<li>   Sécurisation d&rsquo;architecture</li>
<li>   Détermination des niveaux de classification ANSSI</li>
<li>   Analyse basée sur le guide ANSSI relatif aux réseaux industriels</li>
</ul>
<h6><strong>Réponse à incident</strong></h6>
<ul>
<li>   Recherche de compromission du système sur capture réseau</li>
<li>   Analyse des projets de processus industriel</li>
</ul>
<h6><strong>Fin de session et évaluation </strong></h6>
<ul>
<li>QCM</li>
</ul>
<h6><strong>Fin de session :</strong></h6>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<p><strong><u>Profil Formateur  :</u></strong></p>
<ul>
<li>Antoine est spécialisé en Test industriel /IOT et  Lead Implémenter IEC 62443 .il accompagne des industrie , des qualiticiens et prestataires IT dans leurs projets de mise en conformité, d’audit PASSI .</li>
</ul>
<h5><strong>Information :</strong></h5>
<ul>
<li>
<ul>
<li><strong>IEC 62443</strong>: norme de référence pour la sécurisation des environnements industriels/OT et des réseaux SCADA.</li>
<li><strong>ISO 27000</strong> et suivants : cadre de management, d’analyse et de gestion du risque en sécurité de l’information.</li>
</ul>
</li>
</ul>
<p>Ces référentiels structurent l’ensemble de nos contenus, ateliers pratiques et livrables, garantissant l’alignement méthodologique et la robustesse opérationnelle de chaque module.</p>
<h6><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés deIEC 62443, nous vous proposons :</h6>
<ul>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/lead-implementer-iec-62443/">Lead Implementer IEC 62443</a></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/formation-iso-27001-securite-information-certification-smsi/sensibilisation-norme-iec-62-443/">Sensibilisation IEC62443</a></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/formation-iso-27001-securite-information-certification-smsi/analyse-de-risque-selon-la-methode-iec-62-443/">Analyse de risque selon IEC  62443</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/formation-iso-27001-securite-information-certification-smsi/sensibilisation-norme-iec-62-443/">Ebios Risk Manager </a></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure en Diagnostic en Cybersécurité des systèmes industriels</strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
</blockquote>
<figure id="attachment_37235" aria-describedby="caption-attachment-37235" style="width: 150px" class="wp-caption alignnone"><img decoding="async" class="wp-image-37235 size-thumbnail" title="IEC 624443 " src="https://formations.dndagency.fr/wp-content/uploads/2025/09/schema-de-segmentation-OT-IOT.jpg-150x150.png" alt="" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2025/09/schema-de-segmentation-OT-IOT.jpg-150x150.png 150w, https://formations.dndagency.fr/wp-content/uploads/2025/09/schema-de-segmentation-OT-IOT.jpg-600x600.png 600w, https://formations.dndagency.fr/wp-content/uploads/2025/09/schema-de-segmentation-OT-IOT.jpg-100x100.png 100w" sizes="(max-width: 150px) 100vw, 150px" /><figcaption id="caption-attachment-37235" class="wp-caption-text">formation IEC 62443 segmentation OT:IoT</figcaption></figure>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/cybersecurite-systemes-industriels/">Cybersécurité des systèmes industriels</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Pentest Industriel : Tests d&#8217;Intrusion OT &#038; ICS</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-indus/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Mon, 14 Jul 2025 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/tests-d-intrusion-indus/</guid>

					<description><![CDATA[<p>Jour 1 : Architecture des SI Industriels &#38; Méthodologie de Pentest OT Module 1 : Introduction aux SI industriels &#38; Automatisme Historique des systèmes industriels, vocabulaire métier et étude du modèle de référence CIM (Pyramide de Purdue). Architectures classiques et cartographie des composants physiques (PLC, HMI, SCADA, DCS, capteurs, effecteurs, RTU&#8230;). Module 2 : Méthodologie [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-indus/">Formation Pentest Industriel : Tests d&rsquo;Intrusion OT &#038; ICS</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!-- INTRODUCTION & CONTEXTE --></p>
<p><!-- METHODE PEDAGOGIQUE --></p>
<p><!-- LE PROGRAMME PAR JOURS --></p>
<h5 data-path-to-node="5,0,0"><strong>Jour 1 : Architecture des SI Industriels &amp; Méthodologie de Pentest OT</strong></h5>
<h6 data-path-to-node="5,1,0">Module 1 : Introduction aux SI industriels &amp; Automatisme</h6>
<ul>
<li data-path-to-node="5,1,1,0">Historique des systèmes industriels, vocabulaire métier et étude du modèle de référence CIM (Pyramide de Purdue).</li>
<li data-path-to-node="5,1,1,1">Architectures classiques et cartographie des composants physiques (PLC, HMI, SCADA, DCS, capteurs, effecteurs, RTU&#8230;).</li>
</ul>
<h6 data-path-to-node="5,2,0">Module 2 : Méthodologie d&rsquo;audit et reconnaissance</h6>
<ul>
<li data-path-to-node="5,2,1,0">Principes des tests d&rsquo;intrusion appliqués aux SI industriels et comparaison avec les autres méthodologies d&rsquo;évaluation de la sécurité.</li>
<li data-path-to-node="5,2,1,1">Étapes fondamentales d&rsquo;un pentest classique appliquées à l&rsquo;OT (Reconnaissance non intrusive, exploitation, post-exploitation).</li>
<li data-path-to-node="5,2,1,2"><b data-path-to-node="5,2,1,2" data-index-in-node="0">TP 1 :</b> Analyse de ports, scans discrets via nmap et techniques d&rsquo;exploitation élémentaires avec le framework Metasploit.</li>
</ul>
<h5 data-path-to-node="6,0,0"><strong>Jour 2 : Environnements Windows, Active Directory &amp; Sûreté de Fonctionnement</strong></h5>
<h6 data-path-to-node="6,1,0"><b data-path-to-node="6,1,0" data-index-in-node="0">Module 3 : Sécurité des environnements Windows et Active Directory industriels</b></h6>
<ul>
<li data-path-to-node="6,1,1,0">Introduction aux environnements Windows et AD en milieu industriel : méthodes d&rsquo;authentification, format et stockage des mots de passe et secrets.</li>
<li data-path-to-node="6,1,1,1">Identification des faiblesses classiques de configuration au sein de l&rsquo;Active Directory.</li>
<li data-path-to-node="6,1,1,2"><b data-path-to-node="6,1,1,2" data-index-in-node="0">TP 2 :</b> Recherche d&rsquo;informations dans un annuaire AD avec Powerview et exploitation de mots de passe et condensats via crackmapexec.</li>
</ul>
<h6 data-path-to-node="6,2,0"><b data-path-to-node="6,2,0" data-index-in-node="0">Module 4 : Sûreté de fonctionnement (Safety) &amp; Analyse de risques</b></h6>
<ul>
<li data-path-to-node="6,2,1,0">Concepts clés de la sûreté fonctionnelle, couches de sûreté et interaction avec la cybersécurité.</li>
<li data-path-to-node="6,2,1,1">Méthodologies d&rsquo;analyse de risques appliquées à la sûreté.</li>
<li data-path-to-node="6,2,1,2"><b data-path-to-node="6,2,1,2" data-index-in-node="0">TP 3 :</b> Exercice pratique d&rsquo;ébauche d&rsquo;analyse de risques HAZOP sur un scénario d&rsquo;usage de processus physique simplifié.</li>
</ul>
<h5 data-path-to-node="7,0,0"><strong>Jour 3 : Protocoles Industriels, Programmation &amp; Pentest d&rsquo;Automates (API)</strong></h5>
<h6 data-path-to-node="7,1,0"><b data-path-to-node="7,1,0" data-index-in-node="0">Module 5 : Protocoles et programmation d&rsquo;automates</b></h6>
<ul>
<li data-path-to-node="7,1,1,0">Présentation technique et analyse des protocoles industriels les plus répandus (Modbus TCP, S7, OPC-UA).</li>
<li data-path-to-node="7,1,1,1">Présentation des différents langages de programmation d&rsquo;automates (norme CEI 61131-3).</li>
<li data-path-to-node="7,1,1,2"><b data-path-to-node="7,1,1,2" data-index-in-node="0">TP 4 :</b> Analyse approfondie de captures réseau Wireshark sur des trames Modbus/TCP, Siemens S7, OPC-UA, programmation en Ladder Logic sur simulateur Schneider TM221 et SCADA Schneider IGSS.</li>
</ul>
<h6 data-path-to-node="7,2,0"><b data-path-to-node="7,2,0" data-index-in-node="0">Module 6 : Tests d&rsquo;intrusion appliqués aux automates (API / PLC)</b></h6>
<ul>
<li data-path-to-node="7,2,1,0">Analyse de la surface d&rsquo;attaque des automates programmables (services embarqués Web, FTP, HTTP) et protocoles propriétaires.</li>
<li data-path-to-node="7,2,1,1"><b data-path-to-node="7,2,1,1" data-index-in-node="0">TP 5 :</b> Utilisation de mbtget pour forcer des registres Modbus sur simulateur Schneider, manipulation de la bibliothèque Snap7 pour interagir avec un simulateur Siemens, et exploitation d&rsquo;opcua-gui sur SCADA Schneider IGSS.</li>
</ul>
<h5 data-path-to-node="8,0,0"><strong>Jour 4 : Principes de Sécurisation OT &amp; Laboratoire Cyber Range (CTF)</strong></h5>
<h6 data-path-to-node="8,1,0"><b data-path-to-node="8,1,0" data-index-in-node="0">Module 7 : Principes de sécurisation &amp; Étude de cas</b></h6>
<ul>
<li data-path-to-node="8,1,1,0">Survol du panel normatif (IEC 62443, guides de l&rsquo;ANSSI), focus sur les architectures réseau durcies et l&rsquo;intégration des diodes réseau.</li>
<li data-path-to-node="8,1,1,1">Analyse d&rsquo;une étude de cas collaborative : schémas réseau et règles de filtrage de pare-feu d&rsquo;une société fictive pour modéliser les risques et élaborer un plan d&rsquo;action correctif.</li>
</ul>
<h6 data-path-to-node="8,2,0"><b data-path-to-node="8,2,0" data-index-in-node="0">Module 8 : Exercice pratique final sous forme de CTF (Capture The Flag)</b></h6>
<ul>
<li data-path-to-node="8,2,1,0"><b data-path-to-node="8,2,1,0" data-index-in-node="0">Mise en pratique immersive :</b> Test d&rsquo;intrusion complet de bout en bout sur une maquette de production physique représentative (bras robotisés et trains miniatures fonctionnels).</li>
<li data-path-to-node="8,2,1,1">Scénario d&rsquo;attaque : Compromission d&rsquo;un poste de travail du réseau bureautique corporate, identification des liaisons réseau, pivotement de sécurité (rebond) vers le réseau industriel, et manipulation directe des commandes des automates pour perturber la maquette physique.</li>
</ul>
<p><!-- EVALUATION & CERTIFICATION --></p>
<h6 data-path-to-node="9,0,0"><strong>Fin de session &amp; evaluation</strong></h6>
<ul>
<li data-path-to-node="9,1,0"><b data-path-to-node="9,1,0" data-index-in-node="0">Validation des acquis :</b> Évaluation finale théorique et pratique combinant un QCM d&rsquo;évaluation technique individuel et le score d&rsquo;intrusion obtenu lors de la mise en situation de crise (CTF) sur la maquette physique.</li>
</ul>
<p><!-- PROFIL DU FORMATEUR --></p>
<h6 data-path-to-node="10,0,0">Profil Formateur</h6>
<p data-path-to-node="10,1,0"><b data-path-to-node="10,1,0" data-index-in-node="0">Expert en Sécurité Industrielle &amp; Consultant Pentest OT</b></p>
<ul>
<li data-path-to-node="10,2,0"><b data-path-to-node="10,2,0" data-index-in-node="0">Expertise Terrain :</b> Auditeur de sécurité et ingénieur réseau disposant de 5 ans d&rsquo;expérience dans l&rsquo;audit de systèmes d&rsquo;infrastructures critiques</li>
</ul>
<p><!-- LIENS DE MAILLAGE INTERNE --></p>
<h6 data-path-to-node="11,0,0"><strong>Autre formation disponible</strong></h6>
<ul>
<li data-path-to-node="11,1,0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/python-cybersecurite-outils-pentest/"><b data-path-to-node="11,1,0" data-index-in-node="3">Développement d&rsquo;Outils de Pentest avec Python</b></a></li>
<li data-path-to-node="11,1,1"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/"><b data-path-to-node="11,1,1" data-index-in-node="3">Lead Pentester : Cursus Pentest 2.0 &amp; Offensive IA</b></a></li>
<li data-path-to-node="11,1,2"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/techniques-de-hacking-avancee/"><b data-path-to-node="11,1,2" data-index-in-node="3">Techniques de Hacking Avancées</b></a></li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-indus/">Formation Pentest Industriel : Tests d&rsquo;Intrusion OT &#038; ICS</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Tests d’intrusion niveau initial-Sécurité offensive</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-niv1/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Sun, 05 Jan 2025 23:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/tests-d-intrusion-niv1/</guid>

					<description><![CDATA[<p>1-Introduction Équipement et outils Organisation de l&#8217;audit Méthodologie des tests d&#8217;intrusion Gestion des informations et des notes Exemple de bon rapport d&#8217;audit Les meilleurs pratiques : PASSI 2-Rappels et bases Les shells Unix *sh Les shells Windows cmd &#38; powershell Rappels sur les réseaux tcp/ip Rappels du protocole HTTP Introduction à Metasploit Exploits et Payloadso [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-niv1/">Formation Tests d’intrusion niveau initial-Sécurité offensive</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6>1-Introduction</h6>
<ul>
<li>Équipement et outils</li>
<li>Organisation de l&rsquo;audit</li>
<li>Méthodologie des tests d&rsquo;intrusion</li>
<li>Gestion des informations et des notes</li>
<li>Exemple de bon rapport d&rsquo;audit</li>
<li>Les meilleurs pratiques : PASSI</li>
</ul>
<h6>2-Rappels et bases</h6>
<ul>
<li>Les shells Unix *sh</li>
<li>Les shells Windows cmd &amp; powershell</li>
<li>Rappels sur les réseaux tcp/ip</li>
<li>Rappels du protocole HTTP</li>
<li>Introduction à Metasploit</li>
<li><em>Exploits et Payloadso</em></li>
<li><em>Fonctionnalités utiles</em></li>
<li><em>Base de données</em></li>
<li><em>Modulles</em></li>
<li>&#8211; Customisation</li>
<li>Mises en pratique</li>
</ul>
<h6>3-Découverte d&rsquo;information</h6>
<ul>
<li>Reconnaissance de la cible</li>
<li>&#8211; Open Source Intelligence</li>
<li>Découverte passive du SI</li>
<li><em>Écoute réseau</em></li>
<li>Scans réseau</li>
<li><em>Cartographie du réseau</em></li>
<li><em>Découverte de services</em></li>
<li><em>Identification des Systèmes d&rsquo;exploitation</em></li>
<li>Scanners de vulnérabilités</li>
<li><em>Scanner Open Source Openvas</em></li>
<li>Mises en pratique</li>
</ul>
<h6>4-Mots de passe</h6>
<ul>
<li>Attaques en ligne</li>
<li><em>Brute force en ligne</em></li>
<li><em>Outils Open Source</em></li>
<li>Attaques hors ligne</li>
<li><em>Analyse d&#8217;empreintes</em></li>
<li><em>Méthodologies de cassage</em></li>
<li><em>Les Raibow Tables</em></li>
<li>Outils Open Source</li>
<li>Mises en pratique</li>
</ul>
<h6>5-Exploitation</h6>
<ul>
<li>Identification des vulnérabilités</li>
<li><em>Contexte des vulnérabilités</em></li>
<li><em>Étude de divers types de vulnérabilités</em></li>
<li>Méthodologie d&rsquo;exploitation</li>
<li><em>Identifier le bon exploit ou le bon outil</em></li>
<li><em>Éviter les problèmes</em></li>
<li><em>Configurer son exploit</em></li>
<li>Exploitations à distance</li>
<li>Exploitations des clients</li>
<li>Mises en pratique</li>
</ul>
<h6>6-Post-exploitation</h6>
<ul>
<li>Le shell Meterpreter et ses addons</li>
<li>Élévation de privilèges</li>
<li>Fiabiliser l&rsquo;accès</li>
<li>Pillage</li>
<li><em>Vol de données</em></li>
<li><em>Vol d&rsquo;identifiants</em></li>
<li>Rebond</li>
<li><em>Pivoter sur le réseau</em></li>
<li><em>Découvrir et exploiter de nouvelles cibles</em></li>
<li>Mises en pratique</li>
</ul>
<h6>7-Intrusion web</h6>
<ul>
<li>Méthodologie d&rsquo;intrusion WEB</li>
<li>Utilisation d&rsquo;un proxy WEB</li>
<li><em>Proxy Open Source ZAP</em></li>
<li>Usurpation de privilèges</li>
<li><em>CSRF</em></li>
<li>Les injections de code</li>
<li><em>Côté client : XSS</em></li>
<li><em>Côté serveur : SQL</em></li>
<li>Compromission des bases de données</li>
<li>Autres types d&rsquo;injections</li>
<li>Les inclusions de fichiers</li>
<li><em>Locales</em></li>
<li><em>A distance</em></li>
<li>Les webshells</li>
<li><em>Précautions d&#8217;emploi</em></li>
<li>Mises en pratique</li>
</ul>
<h6>8-Intrusion Windows</h6>
<ul>
<li>Méthodologie d&rsquo;intrusion Windows</li>
<li>Découverte d&rsquo;informations</li>
<li>&#8211; Identification de vulnérabilités</li>
<li>&#8211; Techniques de vols d&rsquo;identifiants</li>
<li>Réutilisation des empreintes</li>
<li>&#8211; Technique de « Pass The Hash »</li>
<li>Élévation de privilèges</li>
<li>&#8211; Locaux</li>
<li>&#8211; Sur le domaine : BloodHound</li>
<li>Échapper aux anti-virus</li>
<li>&#8211; Techniques diverses</li>
<li>&#8211; Outil Open Source Veil</li>
<li>Outillage powershell</li>
<li>&#8211; Framework Open Source PowerShell Empire</li>
<li>Mises en pratique</li>
</ul>
<h6>9-Intrusion Unix/Linux</h6>
<ul>
<li>Méthodologie d&rsquo;intrusion Linux</li>
<li>&#8211; Rappels sur la sécurité Unix</li>
<li>Découverte d&rsquo;informations</li>
<li>&#8211; Identifications de vulnérabilités</li>
<li>Élévation de privilèges</li>
<li>&#8211; Abus de privilèges</li>
<li>&#8211; Exploitation de vulnérabilités complexes</li>
<li>Mises en pratique</li>
</ul>
<h6><strong>9-Fin de session et évalution</strong></h6>
<ul>
<li>Evalutaion par QCM</li>
</ul>
<h6><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :</h6>
<ul>
<li><strong><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/cybersecurite/pentest/tests-d-intrusion-indus/">Python pour test d’intrusion</a></span></strong></li>
<li><strong><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/cybersecurite/pentest/lead-pentester/">Lead Pentester</a></span></strong></li>
<li><strong><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/cybersecurite/pentest/techniques-de-hacking-avancee/">Technique de Hacking avancées</a></span></strong></li>
<li><strong><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/cybersecurite/pentest/tests-d-intrusion-indus/">Test d’intrusion des systèmes industriels</a></span></strong></li>
<li><strong><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/pentest/tests-d-intrusion-niveau-avance/">Test d&rsquo;intrusion niveau avancé</a></span></strong></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure en Diagnostic et Audit en Test d’intrusion </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
</blockquote>
<p><img decoding="async" class="wp-image-34135 alignright" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="" width="103" height="106" /></p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-niv1/">Formation Tests d’intrusion niveau initial-Sécurité offensive</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Tests d’Intrusion Black Box &#038; Contournement de Défenses</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/techniques-de-hacking-avancee/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Sat, 23 Apr 2022 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/techniques-de-hacking-avancee/</guid>

					<description><![CDATA[<p>Jour 1 : Reconnaissance externe &#38; Cartographie Black Box Module 1 : Méthodologie Black Box et OSINT offensif Définition du périmètre d&#8217;attaque sans information préalable (Zero-Knowledge). Techniques avancées d&#8217;OSINT (Open Source Intelligence) : cartographie infra, fuites de credentials, découverte d&#8217;assets exposés. Scannage furtif et contournement des briques de détection périmétriques (WAF, IDS). Module 2 : [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/techniques-de-hacking-avancee/">Formation Tests d’Intrusion Black Box &#038; Contournement de Défenses</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!-- INTRODUCTION & CONTEXTE --></p>
<p><!-- OBJECTIFS PÉDAGOGIQUES --></p>
<p><!-- LE PROGRAMME PAR JOURS --></p>
<h5><strong>Jour 1 : Reconnaissance externe &amp; Cartographie Black Box</strong></h5>
<h6>Module 1 : Méthodologie Black Box et OSINT offensif</h6>
<ul>
<li>Définition du périmètre d&rsquo;attaque sans information préalable (Zero-Knowledge).</li>
<li>Techniques avancées d&rsquo;OSINT (Open Source Intelligence) : cartographie infra, fuites de credentials, découverte d&rsquo;assets exposés.</li>
<li>Scannage furtif et contournement des briques de détection périmétriques (WAF, IDS).</li>
</ul>
<h6>Module 2 : Obtention d&rsquo;un Accès Initial</h6>
<ul>
<li>Exploitation de vulnérabilités sur le périmètre externe.</li>
<li>Phishing ciblé et ingénierie sociale technique : mise en place d&rsquo;infrastructures d&rsquo;envoi et d&rsquo;analyse de clics discrètes.</li>
<li><strong>TP 1 :</strong> Cartographie complète d&rsquo;une entreprise cible et obtention d&rsquo;un premier shell sur un serveur externe via l&rsquo;exploitation furtive d&rsquo;une faille logique.</li>
</ul>
<h5><strong>Jour 2 : Fondations de l&rsquo;Évasion &amp; Bypass de Défenses Systèmes</strong></h5>
<h6>Module 3 : Comprendre ses cibles (AV et EDR)</h6>
<ul>
<li>Architecture interne des solutions défensives : signatures, heuristique, analyse comportementale (UEM, Kernel drivers).</li>
<li>Introduction aux APIs Windows et fonctionnement des User-Mode Hooks.</li>
</ul>
<h6>Module 4 : Contournement des contrôles d&rsquo;exécution Windows</h6>
<ul>
<li>Bypass AppLocker et restriction d&rsquo;exécution de scripts (Constrained Language Mode &#8211; CLM).</li>
<li>Désactivation et évasion de l&rsquo;AMSI (Antimalware Scan Interface).</li>
<li><strong>TP 2 :</strong> Écriture d&rsquo;un loader PowerShell/C# capable d&rsquo;exécuter du code managé en bypassant AMSI et les règles de restriction logicielles AppLocker.</li>
</ul>
<h5><strong>Jour 3 : Techniques d&rsquo;Évasion Avancées &amp; Injection Mémoire</strong></h5>
<h6>Module 5 : Évasion d&rsquo;EDR moderne (Bypass Hooking)</h6>
<ul>
<li>Concept d&rsquo;API Unhooking : rechargement de DLL propres en mémoire pour neutraliser la surveillance de l&rsquo;EDR.</li>
<li>Appels système directs (Direct Syscalls) en Assembleur / C pour contourner les hooks en mode utilisateur.</li>
</ul>
<h6>Module 6 : Process Injection &amp; Obfuscation de Payloads</h6>
<ul>
<li>Méthodes d&rsquo;injection mémoire (Process Hollowing, DLL Injection, APC Injection).</li>
<li>Chiffrement et obuscation de Shellcodes (AES, XOR, UUID/IP/MAC encoding) pour déjouer l&rsquo;analyse statique.</li>
<li><strong>TP 3 :</strong> Développement complet en C/C++ d&rsquo;un dropper d&rsquo;évasion utilisant des Syscalls directs pour injecter un agent C2 sans déclencher d&rsquo;alerte EDR.</li>
</ul>
<h5><strong>Jour 4 : Post-Exploitation &amp; Pivoting sous Haute Surveillance</strong></h5>
<h6>Module 7 : Mouvements latéraux et élévation de privilèges silencieux</h6>
<ul>
<li>Élévation de privilèges locale furtive et extraction de credentials (Lsassy, Mimikatz in-memory, NTDS.dit extraction sans toucher au disque).</li>
<li>Techniques de pivoting réseau indétectables (SOCKS tunnels, SSH port-forwarding).</li>
</ul>
<h6>Module 8 : Attaques Active Directory avancées</h6>
<ul>
<li>Exploitation furtive de Kerberos (Golden/Silver Tickets, Kerberoasting sans bruit réseau).</li>
<li><strong>TP 4 :</strong> Pivotement de l&rsquo;accès initial vers le contrôleur de domaine d&rsquo;un Active Directory durci en utilisant exclusivement des méthodes d&rsquo;accès mémoire et de pivoting chiffré.</li>
</ul>
<h5><strong>Jour 5 : Grand Scénario Red Team (Cyber Range) &amp; Clôture</strong></h5>
<h6>Module 9 : Simulation d&rsquo;intrusion Black Box complète</h6>
<ul>
<li><strong>TP 5 / Exercice de Synthèse :</strong> Les apprenants sont placés dans une situation d&rsquo;attaque Red Team réelle. Objectif : Réaliser une intrusion externe (Black Box), contourner l&rsquo;EDR actif sur les postes de travail, s&rsquo;infiltrer latéralement et compromettre le domaine Active Directory sans se faire détecter par le SOC de supervision.</li>
</ul>
<h6>Module 10 : Restitution et remédiation</h6>
<ul>
<li>Rapport d&rsquo;audit offensif axé sur l&rsquo;évasion : expliquer les chemins d&rsquo;attaque et proposer des mesures de remédiation pragmatiques pour le durcissement (Hardening).</li>
</ul>
<p><!-- EVALUATION & CERTIFICATION --></p>
<h6><strong>Fin de session &amp; evaluation</strong></h6>
<ul>
<li><strong>Validation des acquis :</strong> Évaluation des performances individuelles durant le grand scénario pratique du Jour 5 (atteinte des objectifs de furtivité) complétée par un QCM technique de validation théorique.</li>
</ul>
<p><!-- PROFIL DU FORMATEUR --></p>
<h6>Profil Formateur</h6>
<p><strong>Consultant Red Team Senior &amp; Spécialiste en Évasion de Défenses</strong></p>
<ul>
<li><strong>Expertise Terrain :</strong> Antoine D : Professionnel de l&rsquo;audit offensif spécialisé dans la simulation d&rsquo;adversaires réels (Red Teaming)</li>
</ul>
<p><!-- LIENS DE MAILLAGE INTERNE --></p>
<h6><strong>Autres formations disponibles</strong></h6>
<ul>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/lead-pentester/"><b>Lead Pentester : Cursus Pentest 2.0 &amp; Offensive IA</b></a></li>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/detection-reponse-incidents-secu/"><b>Détection et Réponse aux Incidents (CSIRT / Purple Team)</b></a></li>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-indus/"><b>Tests d&rsquo;Intrusion appliqués aux Systèmes Industriels (OT)</b></a></li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/techniques-de-hacking-avancee/">Formation Tests d’Intrusion Black Box &#038; Contournement de Défenses</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
