Fondamentaux des tests d'intrusion
Objectifs pédagogiques
Programme détaillé
- La cybercriminalité aujourd'hui
- Principes de la sécurité de l'information · Terminologie
- Définition d'un test d'intrusion · Les différentes phases
- Méthodes et framework pour un test d'intrusion
- Aspects règlementaires liés à un test d'intrusion
- Identification des objectifs · TD : Framework pentest ESD Academy
- Définition du périmètre · TP : Identification et cadrage du test d'intrusion
- Gestion et affectation des ressources
- Règles de pré-engagement (RoE) · TP : Rédaction d'un contrat de pré-engagement
- Préparation de l'environnement offensif · Outil physique offensif
- TD : Rubber Ducky · Templating de documents · TD : Suivi test d'intrusion
- Ingénierie des sources publiques (OSINT)
- Techniques d'obtentions d'informations publiques
- TD : Présentation des outils d'OSINT
- TP : Relevé d'informations & Reconnaissance
- Recherche d'identifiants sur les bases de "Leak"
- Enumération du périmètre · Enumération des protocoles
- TD : Présentation des outils d'énumération
- TP : Enumération de l'infrastructure
- Scan de vulnérabilités · Présentation des différents outils
- TD : Présentation OpenVAS · Zoom sur quelques vulnérabilités connues
- TP : Identification des vulnérabilités
- Recherche d'Exploits · Présentation des outils/frameworks d'attaque
- Exécution de charges utiles · TD : Présentation Metasploit
- TP : Exploitation des vulnérabilités · Bruteforcing
- Elévation de privilèges · Etude des persistances
- Mouvement latéral · TP : Post-Exploitation et mouvements latéraux
- Composants du web · Présentation du protocole HTTP(S)
- Burp Suite · TD : Présentation de Burp Suite
- TP : Analyse & manipulation de requête via Burp Suite · Zoom sur l'OWASP
- Contrôle d'accès défaillants · TP : Exploitation de contrôle d'accès défaillant
- Défaillances cryptographiques · Injection SQL/XSS · TD & TP
- Conception non sécurisée · TP : Exploitation d'un upload non sécurisé
- Mauvaise configuration de sécurité · Composants vulnérables et obsolètes
- SSRF · TP : Exploitation de SSRF
- Zoom sur la méthodologie Web Testing Guide
- TD : Démonstration de la méthodologie OWSTG
- Zoom sur le fuzzing d'application web · TD : Démonstration de ZAP OWASP
- Techniques de contournements WAF
- Mise en perspective des résultats · TD : Framework de rapport ESD Academy
- Rédaction de rapports · Restitution de livrables exploitables par un CODIR
- Recommandations, plans d'actions et suivi
- TP : Réalisation d'un test d'intrusion applicatif
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Tests d'intrusion avancés
Objectifs pédagogiques
Programme détaillé
- Introduction · Positionnement et point de départ · Terminologie
- Préparation des phases d'obtention d'accès initiales · TP : Préparation de l'accès initial
- Attaques sur le protocole NTLM · TP : Attaque Relai NTLM
- Attaques sur le protocole Kerberos · TP : Attaque Kerberos
- Enumération post-exploitation · Identification des chemins d'attaques
- Obtention d'identifiants supplémentaires · TP : Extraction des identifiants
- Mouvement latéral · TP : Mouvement latéral · Pivoting · TP : Pivoting
- Escalade des privilèges vertical & horizontal · Zoom sur la sécurité ICS/SCADA
- DCSync / Admin SD Holder · Golden Ticket / Silver Ticket
- MemSSP / Skeleton Key · TP : Intrusion externe — scénario complet
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Déploiement de Sécurité Windows
Objectifs pédagogiques
Programme détaillé
- Evolution des SI et des menaces associées
- Segmentation et phases d'un attaquant (CyberKill Chain & MITRE ATT&CK)
- Grandes évolutions des systèmes Windows · Attaques courantes
- TP 1 : Conduire une étude CyberKill-Chain
- Cohérence et défauts de conception Active Directory (AGDLP, GPO, délégation)
- Sécurité des droits d'administration (ACL, Red Forest ESAE, Silo, Bastion)
- Sécurité des comptes à privilèges (AdminSDHolder, LAPS, PAM)
- Usage d'infrastructure à clé publique PKI (NPS, Radius, WIFI, cartes à puce)
- Sécurité des protocoles d'administration (RPC, WMI, WinRM) · TP 2 : Implémenter LAPS
- Sécurité du démarrage (UEFI, Bitlocker)
- Sécurité des applications (Applocker, Device Guard)
- Sécurité de l'authentification (SSP, credential guard) · UAC
- Fonctionnement de l'antivirus (Defender, AMSI, SmartScreen)
- Sécurité PowerShell (restriction, JEA, journalisation)
- TP 5 : Déployer Bitlocker · TP 6 : Configurer PowerShell JEA
- Authentification Microsoft (NTLM, NET-NTLM, Kerberos)
- Protocoles Microsoft (WPAD, SMB, RDP, LLMNR) · Recherche de vulnérabilités protocolaires
- TP 7 : Sécuriser LLMNR & SMB
- Détection d'attaques avancées · Audit d'architecture
- TP 8 : Auditer l'architecture et préparer les contre-mesures
- Vue d'ensemble Azure et IAM · Authentification et autorisation Azure
- Analyse des attaques Azure · Renforcement de la défense Azure · Audit d'architecture Cloud
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Détecter la menace — Analyste SOC
Objectifs pédagogiques
Programme détaillé
- Introduction · Terminologie · Les différents types de SOC
- La défense en profondeur · Prioriser sa défense
- La cyber Kill Chain · Framework MITRE ATT&CK
- Focus sur le métier d'analyste SOC
- Exploitation du CTI pour une défense proactive
- Threat Intelligence et Cyber Threat Intelligence · Concepts de l'intelligence
- Outils : OpenCTI, MISP, Threat Quotient, ElecticIQ, OpenTAXII
- Threat Hunting · Gestion des Vulnérabilités
- Introduction à l'analyse réseau
- Analyse de trafic avec WireShark · Présentation de l'analyse des PCAPs
- Utilisation stratégique de Snort
- Introduction à l'analyse systèmes · Sources de données
- Analyse comportementale (UBA) · La suite SysInternals
- OsQuery : Advanced System State Exploration
- SIEM / CIM · La corrélation des données au coeur des SIEMs
- Exploiter Splunk : stratégies et insights pour la sécurité réseau
- Exploration de la Suite ELK (Logstash, ElasticSearch, Kibana) · Meilleures pratiques
- Contextualisation et priorisation des alertes · La détection
- Optimisation de la détection avec les règles SIGMA
- Utilisation d'ElastAlert pour renforcer l'alerting dans ELK · Splunk Alerting
- Importance des tests réguliers · Différentes approches de testing
- Analyse et documentation des résultats · Plan d'action · Quelques outils de tests
- Réponse aux incidents · Principes fondamentaux de l'analyse forensique
- Analyse des e-mails
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Réponse aux incidents
Objectifs pédagogiques
Programme détaillé
- Méthodologie de réponse aux incidents · NIST/SANS/OODA · PRIS/ISO
- Mise en place du laboratoire
- Sources et commandes associées · Outils de collecte live
- Exploitation Evtx/Etw · Utilisation d'un SIEM
- TP/TD — Analyse des artefacts Windows courants
- Collecte (physique, virtualisée) · Validation, chaîne de custody/preuve
- Analyse avec Volatility (2 et 3) — concepts, modules, méthodologie · Exercices TP
- Collecte, validation, chaîne de custody · Concepts d'analyse
- Génération et analyse de timeline · Artefacts, services, journalisation système
- Live forensics Linux · Analyse des journaux système Linux
- Acquisition et analyse mémoire RAM Linux
- Collecte et analyse · Concepts (ext4, VFS)
- Timeline, artefacts, services, journalisation
- Post-exploitation web (Weevely, Webshell)
- Web fuzzing (Payload, ZED) · Présentation d'outils de fuzzing
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Investigation numérique Windows
Objectifs pédagogiques
Programme détaillé
- Terminologie · Réponse à incident · Différents types de forensic · Méthodologie
- Généralité · Imaging · Collecte · TP 1 : Acquisition
- Outils d'analyse · Artefacts NTFS / HDD · Artefacts internet
- Artefacts d'exécution · Artefacts des fichiers/dossiers · Artefacts USB
- TP 2 : Analyse · Artefacts réseau · Artefacts d'authentifications
- Artefacts Active Directory · Persistances Windows · TP 3 : Compromission de SI
- Acquisition · Volatility · TP 4 : Investigation mémoire
- Principe · Collecte d'informations · Automatisation
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Fondamentaux de l'analyse des logiciels malveillants
Objectifs pédagogiques
Programme détaillé
- Introduction · Vecteurs d'infections · Réponse à incident · Détection antivirale
- Infrastructure d'analyse · Environnement d'analyse isolé
- Principe · Analyse de maldoc · Bases systèmes 1 · Analyse d'un exécutable
- Principe · Bases systèmes 2 · Analyse d'un exécutable
- Analyse mémoire, injection et rootkit
- Introduction · Les instructions · Les registres · La pile · Les syscalls
- Principe d'analyse avancée · Principe d'analyse dynamique
- Utilisation d'un debugger · Utilisation de breakpoint · Méthodologie d'analyse & patching
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Fondamentaux de la cybersécurité
Objectifs pédagogiques
Programme détaillé
- Panorama des menaces actuelles — cybercriminalité, espionnage, cyberterrorisme
- Cadre légal et réglementaire en France (RGPD, loi Informatique et Libertés)
- Les différents métiers de la cybersécurité
- Modèles OSI et TCP/IP · Protocoles fondamentaux (HTTP, DNS, SMTP, FTP, SSH)
- Sécurité réseau : pare-feu, DMZ, VPN · Analyse de trafic avec Wireshark
- Administration Windows et Linux · Gestion des droits et des accès
- Durcissement des configurations de base · Terminal et ligne de commande
- Chiffrement symétrique et asymétrique · Hachage et intégrité
- Certificats numériques et PKI · TLS/SSL : principes et mise en oeuvre
- Phases d'un test d'intrusion — aperçu
- Outils de base (Nmap, Wireshark, Metasploit) · Concepts SOC et analyse de logs
- Sensibilisation aux bonnes pratiques
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Mise en oeuvre de la norme ISO/IEC 27001:2022
Objectifs pédagogiques
Programme détaillé
- Compréhension de la norme · Définition du SMSI
- Présentation de la structure de la norme · Avantages d'ISO/IEC 27001:2022
- SMSI et stratégie d'entreprise
- Vision normative versus méthodologique · Norme versus réglementation
- Normes ISO associées (27002, 27003, 27004, 27005, 27006, 27007, 27035, 27037)
- Exercice 1 : Système de management intégré
- Logique d'implémentation · Orchestration du SMSI · Erreurs communes
- Définition du contexte · Exigences applicables
- Identification des parties prenantes et leurs attentes
- Analyse des écarts et évaluation de l'état actuel
- Exercice 2 : Contexte, exigences, parties prenantes — Exercice 3 : Analyse des écarts
- Etablissement du plan de traitement des risques · Conception du SMSI
- Gestion de la documentation · Communication interne et externe · Sensibilisation
- Exercice 4 : Planification et conception du SMSI
- Ressources, rôles et responsabilités · Gestion des compétences · Gestion des actifs
- Contrôle opérationnel · Gestion des incidents et continuité d'activité
- Surveillance, mesure, analyse et évaluation · Exercice 5
- Procédures d'audit interne · Revue de direction · Exercice 6
- Gestion des non-conformités et actions correctives
- Amélioration continue du SMSI · Exercice 7
- Examen et évaluation du SMSI · Procédures de certification · Exercice 8
- Résumé de la formation · Perspectives futures
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Gestion des risques avec la norme ISO/IEC 27005:2022
Objectifs pédagogiques
Programme détaillé
- Définition du risque (ISO/IEC 27005:2022, EBIOS Risk Manager)
- Composantes du risque (actif, vulnérabilité, menace, scénario, calcul)
- Exercice 1 : Composer un risque · Vue d'ensemble des normes ISO/IEC
- Relation ISO 27001 et 27005 · Développement d'un programme de gestion des risques
- Structure de la norme · Cycle · PDCA (roue de Deming)
- Approche processus · Evolution : ISO/IEC 27005:2011 versus 2022
- Définition d'une organisation · Appétit pour le risque
- Exercice 2 : Etablir le contexte organisationnel
- Critères d'acceptation, d'évaluation et de probabilité des risques
- Exercice 3 : Etablir les critères organisationnels
- Approche basée sur les événements versus approche basée sur les actifs
- Identification des actifs, vulnérabilités, menaces, conséquences
- Exercices 4 à 8 : Identifier actifs, événements, parties prenantes, chemins d'attaque, scénarios
- Approches qualitatives versus quantitatives · Diverses méthodes de calcul des risques
- Exercices 9 à 12 : Estimer gravité, probabilité, niveau de risque, prioriser
- Options de traitement · Comparaison avec l'Annexe A d'ISO/IEC 27001
- Production d'une Déclaration d'Applicabilité (SoA) · Exercices 13 et 14
- Plan de communication · Mise en place d'indicateurs PDCA
- Contexte organisationnel · Leadership et engagement
- Exercices 15 et 16 : Matrice de communication · Scénario de surveillance
- Action corrective · Amélioration continue
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.
Modalités de financement
Manager du DevSecOps
Objectifs pédagogiques
Programme détaillé
- Comprendre DevOps et ses enjeux · Différences DevOps vs modèle classique
- Avantages de DevSecOps · Philosophie Agile
- Modèle de sécurité DevSecOps · Intégration du DevSecOps dans le SMSI
- Approches de défense en profondeur
- La sécurité perçue comme contrainte · Insuffler le sens de la sécurité de l'information
- Missions principales du manager SSI · Approche basée sur les risques
- Conformité au cadre normatif · Conditionnement sécurité (MCS)
- Microsoft SDL · OWASP SAMM · BSIMM · OWASP ASVS
- Activité 1.1 : Budgétisation SDLC · Activité 1.2 : Identification de l'équipe SDLC
- Activité 2.1 : Création de formations tous profils · Activité 2.2 : Création de formations techniques
- STRIDE, DIC(T) · Threat modeling (diagramme de menaces, outils Microsoft)
- Activités 3.1-3.5 : Calcul des risques, plan de traitement des risques, données personnelles
- Activités 4.1-4.4 : Identification des frameworks, analyse d'écart, intégration SAST/DAST
- Activités 5.1-5.6 : Planification des pentests, suivi des bugs SDLC, tableau de bord, plan de réponse aux incidents, modèle de maturité, veille SSI
Public cible
Prérequis
Modalités d'évaluation
Accessibilité
Cette formation est accessible aux personnes en situation de handicap. Pour toute demande d'adaptation pédagogique ou logistique, contactez notre référent handicap : contact@esd-cybersecurity.com. Nous étudions chaque situation individuellement.