Retour aux cours

cyber

Pentest et Red Team avancé

débutant à expert

Un parcours complet de pentest et red teaming, du débutant à l'expert, exécuté uniquement dans un cadre légal : lab local, VM vulnérables (HackTheBox, TryHackMe, Metasploitable), ou missions sous contrat écrit. Méthodologie complète (recon, scan, exploitation, post-exploitation, reporting), Active Directory, mouvement latéral, détection côté défenseur et rédaction de rapport professionnel.

Programme

20 leçons
  1. 1Méthodologie de pentest : cadre légal et cycle complet
  2. 2Reconnaissance passive : OSINT et empreinte numérique
  3. 3Reconnaissance active : scanning réseau avec Nmap
  4. 4Énumération de services : SMB, FTP, HTTP, SSH
  5. 5Analyse de vulnérabilités : scanners et gestion des CVE
  6. 6Exploitation web au-delà de l'OWASP Top 10 : bases pratiques
  7. 7Exploitation web avancée : désérialisation insecure
  8. 8Exploitation web avancée : race conditions et logique métier
  9. 9Escalade de privilèges Linux
  10. 10Escalade de privilèges Windows
  11. 11Mouvement latéral en réseau interne
  12. 12Persistance : mécanismes et perspective défensive
  13. 13Exfiltration de données et détection côté défenseur
  14. 14Sécurité Active Directory : reconnaissance et attaques courantes
  15. 15Kerberoasting et attaques du protocole Kerberos
  16. 16Red teaming vs pentest : différences méthodologiques
  17. 17Outils avancés : frameworks d'exploitation et C2
  18. 18Bug bounty : méthodologie et éthique
  19. 19Sécurité offensive du cloud : misconfigurations courantes
  20. 20Rédaction d'un rapport de pentest professionnel