CompTIA PenTest+ : tests de pénétration et gestion des vulnérabilités (PT0-003)
CompTIA PenTest+ est une certification dédiée aux spécialistes de la cybersécurité qui sont responsables des tests de pénétration et de la gestion des vulnérabilités. Que vous soyez pentester, analyste ou opérateur en cybersécurité, elle vous permet de prouver que votre niveau de connaissances est plus élevé que celui d'un débutant et vous donne les moyens d'apporter une valeur ajoutée à une équipe de pentest.
Dans ce programme, vous apprendrez à maîtriser les méthodologies et les principes fondamentaux des tests de pénétration. Vous aborderez le côté gestion des vulnérabilités et vous serez amené à exécuter un test de pénétration pour appliquer la partie théorique de ces cours. Pour conclure, vous traiterez de la mise en œuvre de rapports de test et des tâches post-rapport.
Au terme de cette formation de 5 jours, vous serez également préparé pour le passage de l'examen CompTIA PT0-003 inclus dans notre offre. Cet examen vous permet d'obtenir la certification CompTIA PenTest+ (en savoir plus dans l'onglet certification).
Objectifs
À l'issue de la formation CompTIA PenTest+, vous atteindrez les objectifs de compétences suivants :
- comprendre la nécessité de planifier et connaître les principaux avantages des tests de conformité ;
- collecter des données pour le traitement de l'exploitation et réaliser une analyse de vulnérabilité afin d'effectuer une analyse des résultats ;
- exploiter des vulnérabilités dans les connexions réseaux câblées et sans fil, dans les logiciels, applications et dans les systèmes de radio fréquence ;
- exploiter des vulnérabilités spécifiques aux environnements cloud et aux API ;
- synthétiser des attaques de sécurité physique et employer des techniques de post-exploitation ;
- réaliser des opérations de collecte de données en utilisant divers outils et effectuer une analyse des résultats en utilisant des scripts de base avec Bash, Python, Ruby ou encore PowerShell ;
- identifier les vecteurs d'attaques modernes basés sur l'intelligence artificielle ;
- se servir des bons outils de conception et de gestion de rapports afin d'expliquer et de recommander des stratégies visant à limiter les failles de sécurité qui ont été identifiées ;
- passer l'examen PT0-003 CompTIA PenTest+ et décrocher la certification.
Programme
Module 1 : gérer l'engagement du test de pénétration
- Les méthodes de test de pénétration et du cadre juridique associé.
- La planification d'une opération de PenTest.
- L'évaluation et la négociation d'une prestation de PenTest.
- La préparation à la réalisation des tests de pénétration.
Module 2 : mener la reconnaissance et découvrir les vulnérabilités
- L'exploration passive : collecte des données générales et préparation des données de base.
- L'exploration active : numérisation des réseaux et identification des sources de données.
- La détection des risques de vulnérabilité et l'analyse avec des scripts de base.
- L'analyse des résultats de la détection des vulnérabilités et l'extraction des données pour la préparation des tests réseau.
Module 3 : exploiter les vulnérabilités réseau et hôte
- La réalisation de tests d'ingénierie sociale.
- La réalisation de tests de sécurité physique relatifs aux infrastructures.
- L'exploitation des vulnérabilités du réseau câblé, du réseau sans fil et des systèmes de radio fréquences.
- L'analyse des vulnérabilités des systèmes d'exploitation Windows et Linux.
Module 4 : exploiter les applications, le cloud et les API
- L'exploitation des vulnérabilités des applications Web et des API.
- Le test du code source des logiciels et des applications (compilation incluse).
- L'exploitation de vulnérabilités spécifiques aux environnements cloud.
- L'identification des vecteurs d'attaque modernes basés sur l'intelligence artificielle.
Module 5 : mener les activités de post-exploitation
- Les techniques de déplacement latéral.
- Les techniques de rémanence.
- Les techniques anti-médico-légales.
Module 6 : rédiger et communiquer un rapport de tests de pénétration
- L'analyse des résultats des tests de pénétration.
- L'élaboration de recommandations de stratégies d'atténuation.
- La rédaction et la gestion d'un rapport.
- La réalisation des tâches post-rapport.
Prérequis
Suivre la formation CompTIA PenTest+ nécessite les prérequis suivants :
- Expérience recommandée : avoir obtenu les certifications CompTIA Network+ et Security+ ou des connaissances équivalentes, ainsi qu'un minimum de 3 à 4 ans d'expérience pratique dans le domaine de la sécurité de l'information ou dans un domaine connexe.
Public
Cette formation s'adresse aux professionnels de la cybersécurité. Le public inclut notamment :
- les professionnels de la cybersécurité responsables des tests de pénétration et de la gestion des failles de sécurité ;
- les testeurs de vulnérabilités et analystes de sécurité qui souhaitent obtenir la certification CompTIA PenTest+ ;
- les administrateurs cloud et API souhaitant renforcer leurs compétences en tests d'intrusion sur des environnements modernes.
Points forts
- Programme actualisé : un contenu structuré autour des 5 domaines officiels du référentiel PT0-003, incluant les attaques cloud, API et basées sur l'IA.
- Partenaire agréé CompTIA : Oo2 est CompTIA Authorized Partner, garantissant un contenu conforme aux standards de l'éditeur.
- Approche pratique : vous serez amené à exécuter un test de pénétration complet pour appliquer la partie théorique de la formation.
- Certification incluse : le passage de l'examen CompTIA PenTest+ (PT0-003) est compris dans l'offre.
Certification
Notre formation CompTIA PenTest+ vous prépare au passage de l'examen officiel CompTIA PT0-003. Un code coupon vous sera fourni à la fin du cours pour programmer votre épreuve en vous inscrivant sur CompTIA.org.
Modalités de l'examen CompTIA PT0-003
L'examen certifie que vous possédez les connaissances et les compétences indispensables à la planification et à la conception d'une analyse, à la bonne appréciation des normes juridiques et de la réglementation, à la conduite de tests de vulnérabilité et de tests de pénétration, à l'analyse des données, et enfin à la rédaction de rapports sur les résultats.
- Type d'examen : QCM (choix unique et choix multiples), glisser-déposer et questions basées sur la performance
- Nombre de questions : jusqu'à 90
- Durée : 2 h 45 (165 minutes)
- Lieu : centre de test agréé Pearson VUE ou surveillance à distance
- Langue : français, anglais, japonais et portugais
- Score requis : 750 points sur une échelle de 900 points
- Livre ouvert : non autorisé

À savoir : la certification CompTIA PenTest+ est renouvelable en cumulant 60 unités de formation continue (CEU) sur 3 ans.
En savoir + sur le programme de formation continue CompTIA
Objectifs
À l'issue de la formation CompTIA PenTest+, vous atteindrez les objectifs de compétences suivants :
- comprendre la nécessité de planifier et connaître les principaux avantages des tests de conformité ;
- collecter des données pour le traitement de l'exploitation et réaliser une analyse de vulnérabilité afin d'effectuer une analyse des résultats ;
- exploiter des vulnérabilités dans les connexions réseaux câblées et sans fil, dans les logiciels, applications et dans les systèmes de radio fréquence ;
- exploiter des vulnérabilités spécifiques aux environnements cloud et aux API ;
- synthétiser des attaques de sécurité physique et employer des techniques de post-exploitation ;
- réaliser des opérations de collecte de données en utilisant divers outils et effectuer une analyse des résultats en utilisant des scripts de base avec Bash, Python, Ruby ou encore PowerShell ;
- identifier les vecteurs d'attaques modernes basés sur l'intelligence artificielle ;
- se servir des bons outils de conception et de gestion de rapports afin d'expliquer et de recommander des stratégies visant à limiter les failles de sécurité qui ont été identifiées ;
- passer l'examen PT0-003 CompTIA PenTest+ et décrocher la certification.
Programme
Module 1 : gérer l'engagement du test de pénétration
- Les méthodes de test de pénétration et du cadre juridique associé.
- La planification d'une opération de PenTest.
- L'évaluation et la négociation d'une prestation de PenTest.
- La préparation à la réalisation des tests de pénétration.
Module 2 : mener la reconnaissance et découvrir les vulnérabilités
- L'exploration passive : collecte des données générales et préparation des données de base.
- L'exploration active : numérisation des réseaux et identification des sources de données.
- La détection des risques de vulnérabilité et l'analyse avec des scripts de base.
- L'analyse des résultats de la détection des vulnérabilités et l'extraction des données pour la préparation des tests réseau.
Module 3 : exploiter les vulnérabilités réseau et hôte
- La réalisation de tests d'ingénierie sociale.
- La réalisation de tests de sécurité physique relatifs aux infrastructures.
- L'exploitation des vulnérabilités du réseau câblé, du réseau sans fil et des systèmes de radio fréquences.
- L'analyse des vulnérabilités des systèmes d'exploitation Windows et Linux.
Module 4 : exploiter les applications, le cloud et les API
- L'exploitation des vulnérabilités des applications Web et des API.
- Le test du code source des logiciels et des applications (compilation incluse).
- L'exploitation de vulnérabilités spécifiques aux environnements cloud.
- L'identification des vecteurs d'attaque modernes basés sur l'intelligence artificielle.
Module 5 : mener les activités de post-exploitation
- Les techniques de déplacement latéral.
- Les techniques de rémanence.
- Les techniques anti-médico-légales.
Module 6 : rédiger et communiquer un rapport de tests de pénétration
- L'analyse des résultats des tests de pénétration.
- L'élaboration de recommandations de stratégies d'atténuation.
- La rédaction et la gestion d'un rapport.
- La réalisation des tâches post-rapport.
Prérequis
Suivre la formation CompTIA PenTest+ nécessite les prérequis suivants :
- Expérience recommandée : avoir obtenu les certifications CompTIA Network+ et Security+ ou des connaissances équivalentes, ainsi qu'un minimum de 3 à 4 ans d'expérience pratique dans le domaine de la sécurité de l'information ou dans un domaine connexe.
Public
Cette formation s'adresse aux professionnels de la cybersécurité. Le public inclut notamment :
- les professionnels de la cybersécurité responsables des tests de pénétration et de la gestion des failles de sécurité ;
- les testeurs de vulnérabilités et analystes de sécurité qui souhaitent obtenir la certification CompTIA PenTest+ ;
- les administrateurs cloud et API souhaitant renforcer leurs compétences en tests d'intrusion sur des environnements modernes.
Points forts
- Programme actualisé : un contenu structuré autour des 5 domaines officiels du référentiel PT0-003, incluant les attaques cloud, API et basées sur l'IA.
- Partenaire agréé CompTIA : Oo2 est CompTIA Authorized Partner, garantissant un contenu conforme aux standards de l'éditeur.
- Approche pratique : vous serez amené à exécuter un test de pénétration complet pour appliquer la partie théorique de la formation.
- Certification incluse : le passage de l'examen CompTIA PenTest+ (PT0-003) est compris dans l'offre.
Certification
Notre formation CompTIA PenTest+ vous prépare au passage de l'examen officiel CompTIA PT0-003. Un code coupon vous sera fourni à la fin du cours pour programmer votre épreuve en vous inscrivant sur CompTIA.org.
Modalités de l'examen CompTIA PT0-003
L'examen certifie que vous possédez les connaissances et les compétences indispensables à la planification et à la conception d'une analyse, à la bonne appréciation des normes juridiques et de la réglementation, à la conduite de tests de vulnérabilité et de tests de pénétration, à l'analyse des données, et enfin à la rédaction de rapports sur les résultats.
- Type d'examen : QCM (choix unique et choix multiples), glisser-déposer et questions basées sur la performance
- Nombre de questions : jusqu'à 90
- Durée : 2 h 45 (165 minutes)
- Lieu : centre de test agréé Pearson VUE ou surveillance à distance
- Langue : français, anglais, japonais et portugais
- Score requis : 750 points sur une échelle de 900 points
- Livre ouvert : non autorisé

À savoir : la certification CompTIA PenTest+ est renouvelable en cumulant 60 unités de formation continue (CEU) sur 3 ans.
En savoir + sur le programme de formation continue CompTIA
CompTIA® est une marque déposée de CompTIA Inc.
fr
en