Ce cours de niveau intermédiaire s’adresse à ceux qui maîtrisent déjà les bases de la cybersécurité et souhaitent franchir le cap vers la pratique offensive et défensive. Vous passerez de la théorie à l’action : reconnaissance de cibles, scanning, exploitation avec Metasploit, analyse des vulnérabilités web les plus courantes, et réponse aux incidents.
Objectifs du cours
- Maîtriser les techniques de reconnaissance passive et active (OSINT, Nmap)
- Utiliser Metasploit pour exploiter des vulnérabilités réelles en environnement de lab
- Comprendre et exploiter les failles OWASP Top 10 : SQLi, XSS, CSRF
- Analyser le trafic réseau avec Wireshark pour détecter des comportements suspects
- Durcir un système Linux contre les attaques courantes
- Mettre en place une réponse aux incidents structurée
Public cible
Ce cours s’adresse aux administrateurs systèmes, développeurs et passionnés de sécurité ayant déjà suivi le cours débutant ou possédant des bases équivalentes en Linux et réseaux.
Prérequis
- Avoir suivi le cours « Introduction à la cybersécurité : les bases »
- Notions de base en Linux (ligne de commandes)
- Disposer d’une machine virtuelle Kali Linux (recommandé)
Programme de Formation
| Pentest et reconnaissance | |||
| 1. Reconnaissance et OSINT : cartographier une cible | 00:30:00 | ||
| 2. Scanning réseau avec Nmap | 00:30:00 | ||
| 3. Introduction à Metasploit Framework | 00:30:00 | ||
| 4. Injections SQL : exploitation et prévention | 00:30:00 | ||
| Défense et analyse | |||
| 5. XSS, CSRF et sécurité des applications web | 00:30:00 | ||
| 6. Analyse de trafic réseau avec Wireshark | 00:30:00 | ||
| 7. Hardening Linux : durcissement système | 00:30:00 | ||
| 8. Réponse aux incidents et forensique basique | 00:30:00 | ||
| Évaluation | |||
| Quiz final : Cybersécurité intermédiaire | 00:20:00 | ||




