Formation Initiation au pentest Par Anthony Dessiatnikoff

100% personnalisable - formation sur-mesure !

En 3 jours intensifs et ultra-pratiques, devenez capable de mener un pentest de A à Z sur un cas réaliste (reconnaissance, exploitation web/système, post-exploitation) et livrer un rapport pro conforme aux bonnes pratiques.

  • Thèmes :
  • Cybersécurité
Anthony Dessiatnikoff Formateur alfie formation
Formation dispensée par :

Anthony Dessiatnikoff

Formateur cybersécurité
Consultant en cybersécurité depuis 10 ans et formateur depuis 2 ans, Anthony vous propose des formations orientées par la pratique et la compréhension technique. Son expérience vous aidera à progresser rapidement.

Tarif

sur-mesure
3500 € HT

Sur-mesure : programme personnalisé pour les salariés d’une seule entreprise.

Obtenir un devis
  • Durée 3 jours - 21 heures
  • Participants 1 à 6 participants
  • Niveau Débutant ou intermédiaire

Programme

100% personnalisable - formation sur-mesure !

Jour 1 Première demi-journée

  • Comprendre les objectifs et le périmètre d’un pentest
  • Identifier les types de tests (black/grey/white) et leurs cas d’usage
  • Connaître le cadre légal, les normes et les engagements (ROE)
  • Découvrir l’environnement technique et nommer les méthodologies (OWASP/PTES)

Jour 1 Deuxième demi-journée

  • Configurer et tester les outils essentiels (Nmap, Masscan, Burp, etc.)
  • Apprendre les bases de la reconnaissance réseau et du fingerprinting
  • Réaliser un scan complet Nmap et analyser les résultats
  • Documenter les informations collectées et les éléments à garder pour le rapport

Jour 2 Première demi-journée

  • Découvrir et cartographier l’application cible
  • Identifier les vulnérabilités web les plus fréquentes (OWASP Top 10)
  • Mettre en place le flux de test (proxy Burp, énumération ffuf/nikto) et consigner les observations

Jour 2 Deuxième demi-journée

  • Exploiter une SQLi pour extraire des données (contrôlées)
  • Mettre en œuvre une XSS (PoC) et une CSRF (action non désirée)
  • Exploiter une IDOR et documenter clairement chaque PoC (impact, preuve, reco)

Jour 3 Première demi-journée

  • Comprendre les objectifs de la post-exploitation
  • Réaliser une énumération de comptes et un bruteforce simple (AD)
  • Réutiliser des identifiants récupérés pour obtenir un accès SSH
  • Élévation de privilèges basique et exfiltration contrôlée sur Linux

Jour 3 Deuxième demi-journée

  • Découvrir/exploiter des failles sur Windows
  • Réaliser une élévation de privilèges et une exfiltration sur Windows
  • Structurer le rapport de pentest et formuler des recommandations actionnables
  • Présenter les résultats à l’oral et débriefer (points forts, axes d’amélioration)

Moyens

Nous utiliserons des démonstrations, exercices pratiques et mises en situation. Nous alternerons régulièrement théorie et pratique : chacun dispose d’un poste de travail virtuel Kali Linux pour mettre en pratique au fur et à mesure les notions abordées.

Prérequis

Connaissance des fondamentaux en informatique (réseaux, systèmes Windows et Linux, applications) avec des notions en cybersécurité. Manipulation autonome pour taper des commandes Linux.

Public

Développeurs, architectes, consultants, administrateurs systèmes et réseaux.

Le mot du formateur

Cette formation intensive et pratique vous plonge dans le rôle d’un pentester. À travers un fil rouge réaliste, vous apprendrez à conduire un pentest de bout en bout : reconnaissance réseau, exploitation de vulnérabilités web et système, post-exploitation et rédaction d’un rapport professionnel. Alternant apports théoriques ciblés et exercices techniques, cette session vous donnera les compétences nécessaires pour identifier, exploiter et documenter des failles de sécurité, dans le respect du cadre légal et des bonnes pratiques.

Anthony Dessiatnikoff Formateur alfie formation Anthony Dessiatnikoff Formateur cybersécurité
  • call de cadrage avec le formateur avant la formation
  • 2 exercices minimum par demi-journée
  • apprenez aux côtés d’experts
  • évaluation de la qualité après chaque formation
  • formateurs sélectionnés pour leur pratique du terrain
  • call de cadrage avec le formateur avant la formation
  • 2 exercices minimum par demi-journée
  • apprenez aux côtés d’experts
  • évaluation de la qualité après chaque formation
  • formateurs sélectionnés pour leur pratique du terrain

Ce que vous apprendrez

Identifier les étapes d’un test d’intrusion selon la méthodologie PTES.
Mettre en œuvre des outils de reconnaissance pour découvrir services et applications accessibles.
Exploiter des vulnérabilités web courantes afin d’obtenir un accès initial.
Rédiger un rapport de pentest structuré présentant les failles découvertes, leur impact et des recommandations adaptées.

alfie, votre organisateur de formations au marketing digital

4.9/5 sur 129 avis

Nos formations vous apportent plus que de la simple théorie : astuces pour aller plus vite, études de cas, inspirations, bonnes pratiques du moment ou encore le résultat de notre veille.

Vous former avec alfie :

  • Des formateurs & formatrices sélectionnés pour leur expertise métier et expérience du terrain
  • Des programmes sur-mesure, grâce à un brief complet entre vous et votre formateur
  • Un apprentissage par la pratique pour vous permettre de mettre en application directement

Questions fréquentes sur la formation Initiation au pentest d'Anthony

Faut-il savoir coder ?

Non obligatoire. Un peu de bash/scripts aide pour automatiser la collecte.

Quels sont les résultats attendus en fin de formation ?

Être capable de conduire un pentest de bout en bout : reconnaissance réseau, tests web (OWASP Top 10), post-exploitation basique (Linux/Windows) et rédaction d’un rapport professionnel.

La formation est-elle pratique ?

Oui, entre 70 et 80% de pratique sur un environnement de test.

Les points forts des formations alfie

💰

Finançable

Certifié QUALIOPI pour les actions de formation, alfie vous permet de faire financer votre formation jusqu’à 100% via les OPCO et vous fournit tous les documents nécessaires à la demande.

🎓

Sur-mesure

Votre formateur adapte le contenu et les exercices de sa formation, grâce à un appel téléphonique de 15 minutes avec vous, en amont de la formation.

✍️

Pratique & concret

Tous nos formateurs et formatrices s’engagent à réaliser au moins 2 exercices par séquence de formation. Tous consultants en activité, ils vous proposent des études de cas réels.

🔍

Toujours à jour & disponible

Un questionnaire de satisfaction et une étude d’impact à 90 jours remontent vos retours aux formateurs pour actualiser en continu nos modules. Nos sessions sont programmées sous 8 à 10 jours, délai nécessaire aux convocations et formalités.

Financer sa formation

Les formations alfie sont finançables jusqu’à 100% par les OPCO, l’organisme financier des salariés du privé. Rapprochez-vous de votre RH ou de votre dirigeant avec votre projet de formation pour évoquer le budget OPCO disponible.

Toutes les entreprises sont aussi dans l’obligation de former leur salarié sous quelques manières que ce soit. Elles peuvent donc aussi faire le choix de financer votre formation avec leurs fonds propres.

Si vous souhaitez vous reconvertir, vous pouvez prétendre à un PTP (Projet de Transition Professionnelle) qui permet de réaliser une formation sur une durée longue en maintenant votre salaire et en finançant tout ou partie de votre formation. Le financement peu se faire par le biais de l’OPCO de votre entreprise.

Si vous êtes Freelance ou Indépendant, alors votre organisme de de financement s’appelle un FAF (Fonds d’assurance à la Formation), auprès duquel vous cotisez.

Il existe différents FAF qui dépendent de votre secteur d’activité. Pour le connaître rapprochez vous de votre expert-comptable ou identifiez la convention collective qui s’applique à votre branche. Vous y trouverez le nom de votre FAF.

Les 3 principaux FAF sont :

  • Le FIFPL : pour les travailleurs indépendants exerçant une activité libérale
  • L’Agefice : pour les dirigeants non-salariés du commerce, de l’industrie et des services
  • Le FAFCEA : pour les artisans non-salariés.

Les formations alfie ne sont pas éligibles au CPF (« Compte Personnel de Formation » désormais appelé « Mon Compte Formation »). Vous ne pouvez donc pas financer les formations alfie avec cette solution.

Les seules exceptions de financement par France Travail sont :

  • Le PTP (Projet de Transition Professionnelle),
  • Le PDC (Plan de Développement des Compétences),

Mais ne sont pas automatiques. Rapprochez-vous de votre conseiller FT pour connaître les financements auxquels vous avez droit.

 

Vous devez vous renseigner auprès de votre organisme d’intérim, qui peut vous faire avoir des droits auprès du Fonds d’Assurance Formation du Travail Temporaire (FAF.TT). C’est un organisme qui permet à tout salarié intérimaire d’accroitre ses performances et son employabilité en fonction des besoins du marché.

Perdu dans vos options de financement ?
Contactez-nous et nous vous guiderons.

Formez-vous avec alfie !

On vous rappelle dans les 24h pour échanger sur votre projet de formation.

Obtenir un devis
4.9/5 sur 129 avis

Obtenir un devis

⚠️ Nos formations ne sont pas éligibles au CPF.

En présentiel, distanciel ou e-learning, alfie organise votre formation sur-mesure.
On vous rappelle dans les 24h pour échanger sur votre projet de formation.

♿ Public en situation de handicap, nous écrire à bonjour@alfieformation.com

    Les informations recueillies à partir de ce formulaire sont traitées par alfie pour donner suite à votre demande de contact et dans le cadre de nos activités de prospection. Pour en connaitre plus sur vos droits et la gestion des données personnelles faite par ALFIE, cliquez sur la politique de protection des données à caractère personnel

    Une inter IA avec les meilleurs, ça vous dit ?
    Fabien, Mehdi et Yannis s'associent pour vous offrir une formation IA au top sur une journée. Ça parlera de prompting, d'automatisation, de vidéo et le tout avec pleins d'exemples concrets. Toutes les infos ici 👇
    📅 Jeudi 2 octobre à Nantes
    😎 Places Limitées