Sécurité des Réseaux Sans-Fil & Red Team Wi-Fi

Réf. : DN-33438
Durée : 3 jours
Tarif : 2490,00  HT

Introduction à la formation

Les infrastructures sans-fil représentent l’une des frontières physiques les plus exposées du système d’information de l’entreprise. Ce cursus immersif de 3 jours est spécifiquement conçu pour former les auditeurs et les équipes de Red Team à l’évaluation, au contournement et à l’exploitation des architectures de sécurité Wi-Fi modernes (WPA2, WPA3 et déploiements d’entreprise 802.1X) au travers d’exercices pratiques de simulation d’attaque réalistes.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Comprendre et cartographier les communications et les structures de trames au sein du protocole IEEE 802.11.
  • Évaluer la sécurité des points d’accès individuels (WPA2/WPA3) et compromettre les clés de chiffrement.
  • Déployer des attaques de clients furtives (Evil Twin, Rogue AP) pour forcer des associations malveillantes.
  • Conduire une phase d’intrusion sans-fil complète sur notre Cyber Range pour pivoter vers un réseau interne corporate.

Contenu de la formation

Jour 1 : Ondes Radio, Cartographie & Attaques de Reconnaissance

Module 1 : Fondations physiques et trames 802.11
  • Physique des ondes radio appliquée au Wi-Fi (spectres 2.4 GHz, 5 GHz et 6 GHz / Wi-Fi 6E/7), antennes et notions de gain.
  • Analyse détaillée du protocole IEEE 802.11 : types de trames (Management, Control, Data) et cycle de vie de l’association.
Module 2 : Reconnaissance passive et active du spectre
  • Techniques de sniffing furtif, identification des SSID masqués et cartographie logique des clients actifs.
  • TP 1 : Interception passive de trames, analyse spectrale et géolocalisation de points d’accès via Kismet et Wireshark.
Jour 2 : Compromission des Protocoles WPA & Attaques de Clients (Evil Twin)
Module 3 : Exploitation des mécanismes d’échange WPA/WPA2/WPA3
  • Techniques d’interception du 4-Way Handshake et attaques par dictionnaire optimisées par processeur (GPU).
  • Exploitation sans client (attaque PMKID) et vulnérabilités de transition ou de configuration WPA3 (SAE/Dragonfly).
Module 4 : Attaques ciblées sur les clients (Social Engineering & Rogue AP)
  • Mise en place d’Evil Twins (points d’accès clones) et techniques de désauthentification forcée de masse.
  • Contournement et manipulation des portails captifs publics et d’entreprises.
  • TP 2 : Déploiement d’un point d’accès Evil Twin automatisé, forçage de connexion client et interception d’identifiants par ingénierie sociale.
Jour 3 : Audit de Sécurité des Architectures WPA-Enterprise (802.1X)
Module 5 : Sécurité des environnements d’entreprise 802.1X
  • Fonctionnement du protocole 802.1X et mécanismes d’authentification EAP (PEAP, EAP-TTLS, EAP-TLS).
  • Analyse des risques liés à l’authentification et faiblesses d’authentification MS-CHAPv2.
Module 6 : Attaques avancées sur réseaux d’entreprise
  • Déploiement de Rogue AP Enterprise et interception d’identifiants Active Directory en transit (relais de hashs).
  • TP 3 : Audit complet d’une infrastructure d’entreprise 802.1X : mise en place d’un serveur RADIUS malveillant pour intercepter les hashs MS-CHAPv2 d’un client et pivot vers le réseau interne de l’infrastructure d’évaluation.
Fin de session & evaluation
  • Examen Pratique de Qualification  : Épreuve technique de type Capture The Flag (CTF) Wi-Fi sur plateforme Cyber Range dédiée pour l’obtention de la certification « DNDA Wireless Security Specialist ».
Profil Formateur

Consultant Senior en Sécurité Offensive 

  • Expertise Terrain : Spécialiste des audits physiques et logiques (Red Teaming), expert du spectre radio et des protocoles d’authentification
Autre formation disponible

Public

  • Pentesters, Auditeurs sécurité,
  • Consultants Red Team,
  • Administrateurs réseau
  • Ingénieurs SecOps

Pré-requis

  • Maîtrise fondamentale des protocoles réseau TCP/IP, expérience pratique de l’utilisation de Kali Linux ou des outils en ligne de commande.

Méthodes pédagogiques

  • 30% de théorie des protocoles pour 70% d’ateliers pratiques et de scénarios de contournement réels.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33438
Durée : 3 jours
Tarif : 2490,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 3 jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

15/09/2026
17/11/2026
25/01/2027
31/05/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre