CompTIA PenTest+ : tests de pénétration et gestion des vulnérabilités (PT0-003)
Pour mieux défendre un système, il faut savoir en éprouver les faiblesses dans un cadre autorisé. Structurez vos tests d’intrusion, analysez les vulnérabilités et rendez vos constats exploitables. Renforcez votre capacité à relier les résultats techniques aux priorités de remédiation.
- Durée
- 5 jours 35 heures
- Code
- C-PEN Code
- Certification
- CompTIA PenTest+ Certification
Formation accréditée pour la certification CompTIA PenTest+.
Présentation
CompTIA PenTest+ est une certification dédiée aux spécialistes de la cybersécurité qui sont responsables des tests de pénétration et de la gestion des vulnérabilités. Que vous soyez pentester, analyste ou opérateur en cybersécurité, elle vous permet de prouver que votre niveau de connaissances est plus élevé que celui d'un débutant et vous donne les moyens d'apporter une valeur ajoutée à une équipe de pentest.
Dans ce programme, vous apprendrez à maîtriser les méthodologies et les principes fondamentaux des tests de pénétration. Vous aborderez le côté gestion des vulnérabilités et vous serez amené à exécuter un test de pénétration pour appliquer la partie théorique de ces cours. Pour conclure, vous traiterez de la mise en œuvre de rapports de test et des tâches post-rapport.
Au terme de cette formation de 5 jours, vous serez également préparé pour le passage de l'examen CompTIA PT0-003 inclus dans notre offre. Cet examen vous permet d'obtenir la certification CompTIA PenTest+ (en savoir plus dans l'onglet certification).
Objectifs
À l'issue de la formation CompTIA PenTest+, vous atteindrez les objectifs de compétences suivants :
- comprendre la nécessité de planifier et connaître les principaux avantages des tests de conformité ;
- collecter des données pour le traitement de l'exploitation et réaliser une analyse de vulnérabilité afin d'effectuer une analyse des résultats ;
- exploiter des vulnérabilités dans les connexions réseaux câblées et sans fil, dans les logiciels, applications et dans les systèmes de radio fréquence ;
- exploiter des vulnérabilités spécifiques aux environnements cloud et aux API ;
- synthétiser des attaques de sécurité physique et employer des techniques de post-exploitation ;
- réaliser des opérations de collecte de données en utilisant divers outils et effectuer une analyse des résultats en utilisant des scripts de base avec Bash, Python, Ruby ou encore PowerShell ;
- identifier les vecteurs d'attaques modernes basés sur l'intelligence artificielle ;
- se servir des bons outils de conception et de gestion de rapports afin d'expliquer et de recommander des stratégies visant à limiter les failles de sécurité qui ont été identifiées ;
- passer l'examen PT0-003 CompTIA PenTest+ et décrocher la certification.
Programme
Module 1 : gérer l'engagement du test de pénétration
- Les méthodes de test de pénétration et du cadre juridique associé.
- La planification d'une opération de PenTest.
- L'évaluation et la négociation d'une prestation de PenTest.
- La préparation à la réalisation des tests de pénétration.
Module 2 : mener la reconnaissance et découvrir les vulnérabilités
- L'exploration passive : collecte des données générales et préparation des données de base.
- L'exploration active : numérisation des réseaux et identification des sources de données.
- La détection des risques de vulnérabilité et l'analyse avec des scripts de base.
- L'analyse des résultats de la détection des vulnérabilités et l'extraction des données pour la préparation des tests réseau.
Module 3 : exploiter les vulnérabilités réseau et hôte
- La réalisation de tests d'ingénierie sociale.
- La réalisation de tests de sécurité physique relatifs aux infrastructures.
- L'exploitation des vulnérabilités du réseau câblé, du réseau sans fil et des systèmes de radio fréquences.
- L'analyse des vulnérabilités des systèmes d'exploitation Windows et Linux.
Module 4 : exploiter les applications, le cloud et les API
- L'exploitation des vulnérabilités des applications Web et des API.
- Le test du code source des logiciels et des applications (compilation incluse).
- L'exploitation de vulnérabilités spécifiques aux environnements cloud.
- L'identification des vecteurs d'attaque modernes basés sur l'intelligence artificielle.
Module 5 : mener les activités de post-exploitation
- Les techniques de déplacement latéral.
- Les techniques de rémanence.
- Les techniques anti-médico-légales.
Module 6 : rédiger et communiquer un rapport de tests de pénétration
- L'analyse des résultats des tests de pénétration.
- L'élaboration de recommandations de stratégies d'atténuation.
- La rédaction et la gestion d'un rapport.
- La réalisation des tâches post-rapport.
Public
Cette formation s'adresse aux professionnels de la cybersécurité. Le public inclut notamment :
- les professionnels de la cybersécurité responsables des tests de pénétration et de la gestion des failles de sécurité ;
- les testeurs de vulnérabilités et analystes de sécurité qui souhaitent obtenir la certification CompTIA PenTest+ ;
- les administrateurs cloud et API souhaitant renforcer leurs compétences en tests d'intrusion sur des environnements modernes.
Prérequis
Suivre la formation CompTIA PenTest+ nécessite les prérequis suivants :
- Expérience recommandée : avoir obtenu les certifications CompTIA Network+ et Security+ ou des connaissances équivalentes, ainsi qu'un minimum de 3 à 4 ans d'expérience pratique dans le domaine de la sécurité de l'information ou dans un domaine connexe.
Modalités pédagogiques et d’évaluation
- Test de positionnement
- Supports de formation remis aux participants
- Évaluation continue tout au long de la formation
- Questionnaire d’évaluation à chaud
- Alternance théorie et mise en pratique
- Feuilles d’émargement
- Questionnaire d’évaluation à froid
- Quiz / QCM
- Travaux pratiques
Points forts
- Programme actualisé : un contenu structuré autour des 5 domaines officiels du référentiel PT0-003, incluant les attaques cloud, API et basées sur l'IA.
- Partenaire agréé CompTIA : Oo2 est CompTIA Authorized Partner, garantissant un contenu conforme aux standards de l'éditeur.
- Approche pratique : vous serez amené à exécuter un test de pénétration complet pour appliquer la partie théorique de la formation.
- Certification incluse : le passage de l'examen CompTIA PenTest+ (PT0-003) est compris dans l'offre.
Dates et sessions
Choisissez la date et le format qui vous conviennent.
Aucune session future n’est disponible pour le moment.
Avis des participants
Alerte sessions
CompTIA® est une marque déposée de CompTIA Inc.
fr
en