Club de la Sécurité de l’Information Français
Bienvenue au Clusif !
Accès membres | Evénements en région | Informations légales | English version
logo Clusif
Club de la Sécurité de l’Information Français

clusif@clusif.asso.fr / +33 1 53 25 08 80 / 11, rue de Mogador 75009 Paris
Adresse de cette page : http://www.clusif.fr/fr/production/formations-ssi/formation.asp

Tests d'intrusion et hacking éthique (SEC 560) - Formation certifiante du SANS Institute (HSC - HERVE SCHAUER CONSULTANTS)

Intitulé de la formation Tests d'intrusion et hacking éthique (SEC 560) - Formation certifiante du SANS Institute
Domaine(s) concerné(s) : Métiers de la sécurité, Technique et Réseau
[logo]

HSC - HERVE SCHAUER CONSULTANTS

Conseil, audit, expertise et formation
http://www.hsc.fr/
4 bis rue de la Gare
92300 Levallois-Perret

Voir la fiche complète dans l'annuaire CLUSIF.

Autres formations proposées

ISO 27001 Lead Auditor (formation certifiante agréée par LSTI)
ISO 27001 Lead Implementer (formation certifiante agréée par LSTI)
ISO 27005 Risk Manager (formation certifiante agréée par LSTI)
Formation CIL - Correspondant Informatique et Libertés labellisée par la CNIL
Essentiels juridiques pour gérer la SSI
Tests d'Intrusion avancés, exploitation de failles et hacking éthique (SEC 660) - Formation certifiante du SANS Institute
Essentiels techniques de la SSI
Sécuriser Unix / Linux (SEC 506) - Formation certifiante SANS Institute
Sécurité des serveurs et des applications web
Formation RSSI
Sécurité du Cloud Computing
Investigations inforensiques - Windows (FOR 408) - Formation certifiante du SANS Institute
Essentiel de la série ISO 27001
Gestion des mesures de sécurité et norme ISO 27002
Indicateurs et tableaux de bord de la SSI ISO 27004
Formation e-learning Les fondamentaux de la norme ISO 27001
Formation e-learning Programmation sécurisée en PHP
Sécurité Wi-Fi
Sécurité de la voix sur IP
RGS : la sécurité des systèmes d'information pour le secteur public (Référentiel Général de Sécurité)
EBIOS Risk Manager (formation agréée et certifiée par LSTI)
Rétroingénierie de logiciels malfaisants : Outils et techniques d'analyse (FOR 610) - Formation certifiante du SANS Institute
Essentiel de PCI DSS
DNSSEC (en partenariat avec l'AFNIC)
Gestion des Risques Avancée
Analyse inforensique avancée et réponse aux incidents (FOR 508 ) - Formation certifiante du SANS institute
Sécuriser Windows et résister aux logiciels malfaisants (SEC 505) - Formation certifiante du SANS Institute
Protéger les applications web (DEV 522) - Fomration certifiante du SANS Institute
Tests d'intrusion applicatifs et hacking éthique (SEC 542) - Formation certifiante du SANS Institute
Fondamentaux et principes de la sécurité des systèmes d'information (SEC401) - Formation certifiante du SANS Institute
Essentiel ISO 22301
PKI : Principes et mise en oeuvre
ISO 22301 Lead Auditor (formation certifiante agréée par LSTI)
ISO 22301 Lead Implementer (formation certifiante agréée par LSTI)
Sécurité SCADA
Formation CISSP

Contact Inscription

Nom du contact commercial
Service formation : Lynda BENCHIKH ou Élodie HELVIN

Tél. du contact commercial
01 41 40 97 00

E-mail du contact commercial
formations@hsc.fr

Plus d'informations
http://www.hsc-forma...ical_hacking.html.fr
Détails sur la formation Description de la formation

L'intérêt des tests d'intrusion pour évaluer la sécurité d'un système informatique n'est aujourd'hui plus à démontrer :



Ils permettent de découvrir des vulnérabilités majeures (et parfois triviales à exploiter) que les scanners de vulnérabilités ne voient pas toujours.

Ils montrent comment un attaquant peut progresser au sein du réseau ciblé, en tirant parti de vulnérabilités dans des systèmes peu protégés pour compromettre par rebond des systèmes critiques.

Par rapport à un audit de configuration, ils mettent plus facilement l'accent sur les vulnérabilités réellement exploitables par les attaquants.

Ils sont le moyen le plus convaincant de mettre la sécurité d'un système informatique à l'épreuve des faits.

Enfin, ils permettent de répondre aux exigences de nombreuses normes qui recommandent ou imposent d'en réaliser régulièrement (par exemple les chapitres 15.2.2 et 12.6.1 de la norme ISO 27002 ou le standard PCI-DSS).



Cependant, pour être efficaces, les tests d'intrusion nécessitent de la part de l'auditeur une réelle méthodologie et la maîtrise des principales techniques d'attaques sur les systèmes entrant dans le périmètre de l'intrusion.



Objectifs

--------------

La formation proposée par HSC en français et issue du SANS Institute permet à chaque stagiaire d'apprendre et de mettre en pratique les techniques d'intrusion les plus récentes sur les principales technologies du marché (systèmes d'exploitation, bases de données, applications Web, etc.). La formation se veut pragmatique : chaque stagiaire dispose d'un ordinateur pour réaliser les travaux pratiques élaborés par le SANS.



Cette formation correspond au cours Security 560 du SANS

Lieu(x) de réalisation de la formation
ÎLE-DE-FRANCE.

Durée totale de la formation
5 jours

Formation possible en intra-entreprise
Non
Formation possible en inter-entreprises
Oui
Détails sur les participants Pré-requis éventuel ou connaissances souhaitables ou exigées

Les participants doivent avoir une expérience dans l'utilisation des systèmes Windows et UNIX/Linux et une bonne connaissance des principaux protocoles de la suite TCP/IP. Des connaissances dans l'administration de bases de données ainsi que dans le développement d'application Web sont un plus mais ne sont pas indispensables.



Cette formation s'adresse :



aux experts en sécurité, consultants ou auditeurs internes dont le rôle est de vérifier la sécurité des systèmes informatiques ;

aux administrateurs systèmes ou réseaux, chefs de projets, ou responsables sécurité voulant mieux comprendre les techniques des attaquants pour ainsi mieux sécuriser leurs systèmes.

Conditions Prix de la formation
Tarifs 2013 : 3412 €HT hors examen - Coupon d'examen : 499 €HT

Remise accordée aux adhérents CLUSIF
Aucune remise

Conditions repas et hébergement

Déjeuners offerts

Détail des supports remis au participant

es supports proviennent directement du SANS et sont donc en anglais, le cours est toutefois donné en français.



Chaque module est illustré de démonstrations permettant de visualiser la problématique abordée. La mise à disposition par HSC d'un ordinateur portable équipé des différentes machines virtuelles et outils nécessaires à la reproduction de ces démonstrations et à la réalisation des différents exercices permet immédiatement de mettre en pratique les attaques et réalisations vues dans le module.



L'objectif étant de permettre aux stagiaires d'évaluer rapidement les risques que court un système informatique face à une intrusion externe, une large place est laissée dans la formation à l'expérimentation et à l'utilisation des outils et techniques d'intrusion.



Chaque stagiaire reçoit les supports papiers (en Anglais) de formation.

Fiche créée le 21/04/2011, dernière mise à jour le 25/03/2013, affichée 4456 fois

Club de la Sécurité de l'Information Français
Association loi de 1901
11, rue de Mogador 75009 Paris
+33 1 53 25 08 80