You must be logged in to take this course → LOGIN | REGISTER NOW
Ce cours de niveau expert est destiné aux professionnels et passionnés souhaitant maîtriser les techniques offensives et défensives les plus avancées de la cybersécurité. Vous aborderez l’exploitation mémoire, les attaques Active Directory, l’analyse de malwares, le red teaming avec le framework ATT&CK, le reverse engineering et la sécurité cloud.
Objectifs du cours
- Comprendre et exploiter des vulnérabilités mémoire (buffer overflow, ROP)
- Attaquer et défendre un environnement Active Directory (Kerberoasting, Pass-the-Hash, DCSync)
- Analyser des malwares de manière statique et dynamique
- Opérer en Red Team avec le framework MITRE ATT&CK et une infrastructure C2
- Effectuer du reverse engineering avec Ghidra
- Identifier et exploiter les mauvaises configurations cloud (AWS, Azure)
- Se préparer aux certifications OSCP, CEH et CISSP
Public cible
Pentesters confirmés, chercheurs en sécurité, membres d’équipes Red Team/Blue Team, administrateurs systèmes souhaitant comprendre les attaques avancées pour mieux s’en défendre.
Prérequis
- Avoir complété les cours cybersécurité débutant et intermédiaire
- Maîtrise de Linux et Python
- Environnement de lab avec machines virtuelles (Kali, Windows Server, AD)
Programme de Formation
| Exploitation avancée | |||
| 1. Buffer overflow : exploitation de la mémoire | 00:30:00 | ||
| 2. Active Directory : attaques et pivoting | 00:30:00 | ||
| 3. Analyse statique de malwares | 00:30:00 | ||
| 4. Analyse dynamique : sandbox et comportement | 00:30:00 | ||
| Red Team et analyse | |||
| 5. Red Team : ATT&CK framework et infrastructure C2 | 00:30:00 | ||
| 6. Reverse engineering avec Ghidra | 00:30:00 | ||
| 7. Sécurité cloud : misconfigurations AWS et Azure | 00:30:00 | ||
| 8. Certifications avancées : OSCP, CEH et CISSP | 00:30:00 | ||
| Évaluation | |||
| Quiz final : Cybersécurité avancée | 00:20:00 | ||




