Club de la Sécurité de l’Information Français
Bienvenue au Clusif !
Accès membres | Evénements en région | Informations légales | English version
logo Clusif
Club de la Sécurité de l’Information Français

clusif@clusif.asso.fr / +33 1 53 25 08 80 / 11, rue de Mogador 75009 Paris
Adresse de cette page : http://www.clusif.fr/fr/production/formations-ssi/formation.asp

Test d'intrusion : Mise en situtation d'Audit (Sysdream)

Intitulé de la formation Test d'intrusion : Mise en situtation d'Audit
Domaine(s) concerné(s) : Métiers de la sécurité, Technique et Réseau
[logo]

Sysdream

Audit, conseil et formation en sécurité informatique
http://www.sysdream.com/
108 av Gabriel Péri
93400 Saint Ouen

Voir la fiche complète dans l'annuaire CLUSIF.

Autres formations proposées

EC Council Certified Ethical Hacker v7 (formation certifiante)
Hacking Sécurité : Avancé
Hacking Sécurité Logiciel
Développement d'Outils d'Exploitation : Expert
Hacking Sécurité : Expert
Hacking Sécurité : Les Fondamentaux
Linux Sécurité
Windows Sécurité
Architecture réseau Sécurisée
Wifi / Bluetooth Sécurisés
Veille Technologique
CISSP : Certified Information Systems Security Professional
ISACA CISM : Certified Information Security Manager
ISO 27001 : Formation auditeur principal certifié ISO 27001
CISA : Certified Information Systems Auditor
EC-Council Certified Incident Handler
ISO 27001 Lead Implementer Certified
Sécurisation des Systèmes et Réseaux
EC-Council Disaster Recovery Professional
EC-Council Certified VoIP Professional
EC-Council Network Security Administrator
Computer Hacking Forensic Investigator
EC Council Certified Security Analyst/LPT
Développement C Sécurisé
Développement Java Sécurisé
Développement Python
Développement PHP / OWASP sécurisé
Développement C Sécurisé
Management de la Sécurité des Systèmes d'information
Modification des Systèmes de détection d'intrusion
Durcissement des Systèmes
Hacking RFID - Formateur Andrei COSTIN
Peter Van Eeckhoutte (a.k.a corelanc0d3r) - Corelan Live
Finding vulnerabilities in SCADA/HMI software de Donato Ferrante and Luigi Auriemma
Hacking IPV6 Networks (version 2.0) de Fernando GONT
Building Secure Applications de Jim Manico Eoin Keary
Reverse Engineering in Win32 apps : How to protect yourself in -the-wild de Ricardo RODRIGUEZ
Hardware Hacking for Software Pentester de Yann Allain Julien Moinard
Digital Forensics with Open Source Tools Training de Frédéric BAGUELIN
Conférences Hack In Paris 2013
LA NUIT DU HACK 2013

Contact Inscription

Nom du contact commercial
Evangélia KOLTSIDIS

Tél. du contact commercial
0178765800

E-mail du contact commercial
clusif@sysdream.com

Plus d'informations
http://www.sysdream....ation-test-intrusion
Détails sur la formation Description de la formation

Ce cours vous apprendra à mettre en place une véritable procédure d’audit de type Pen Test ou Test d’Intrusion sur votre S.I.

Les stagiaires sont plongés dans un cas pratique se rapprochant le plus possible d’une situation réelle d’entreprise.

En effet, le PenTest est une intervention très technique, qui permet de déterminer le potentiel réel d’intrusion et de destruction d’un pirate sur l’infrastructure à auditer, et de valider l’efficacité réelle de la sécurité appliquée aux systèmes, au réseau et à la confidentialité des informations.

Vous y étudierez notamment l’organisation et les procédures propres à ce type d’audit, ainsi qu’à utiliser vos compétences techniques (compétences équivalentes aux cours HSA recommandées) et les meilleurs outils d’analyse et d’automatisation des attaques (outils publics ou privés développés par nos équipes) pour la réalisation de cette intervention.

Les stagiaires réaliseront 3 types de tests d’intrusion (boîte noire, grise et un test d’intrusion via un réseau sans).



Jour 1 : Méthodologie de l’Audit



Qu’est ce qu’un Pen Test ?

L’intérêt d’un PenTest

Intégration d’un PenTest dans un Processus de sécurité général

Définition de la politique de management sécurité et PenTest itératif.

Organiser son intervention

Préparer le référentiel

La portée technique de l’Audit

Réaliser le PenTest

La prise d’information

Acquisition d’accès

Elévation de privilèges

Maintien des accès sur le système

Les traces de l’intrusion



Les Outils de PenTest

Les outils de Scan

Les outils Réseaux

Les outils d’analyse Système

Les outils d’analyse Web

Les outils d’attaque des collaborateurs

Les outils de maintien des accès

Les framework d’exploitation



Jour 2 : Mise en Situation d’audit



Les stagiaires vont auditer sur la base d’un scénario se rapprochant le plus possible d’un cas réel, un réseau d’entreprise.

La journée est une succession de décou-vertes de vulnérabilités et d’exploitation de celles-ci en vue de pénétrer le réseau cible.

La partie théorique de la journée précédente est mise en pratique.

Le formateur guidera tout au long de l’audit les stagiaires et leur fera profiter de son expérience terrain.

Elaboration du planning

Répartition des taches



Jour 3 :



Préparation du rapport

Collecte des informations

Préparation du document



Ecriture du rapport

Analyse globale de la sécurité du système

Description des vulnérabilités trouvées

Définition des recommandations de sécurité



Synthèse générale sur la sécurité du système

Transmission du rapport

Précautions nécessaires

Méthodologie de transmission de rapport

Que faire une fois le rapport transmis ?



Jour 4 :



Objectifs / Systèmes évalués

TP / Actions de suivi

Lieu(x) de réalisation de la formation
ÎLE-DE-FRANCE.

Durée totale de la formation
4 jours

Durée de la formation (pour la partie en résidentiel)
4 jours
Formation possible en intra-entreprise
Oui
Formation possible en inter-entreprises
Oui
Détails sur les participants Niveau souhaité des participants
Confirmé

Fonction souhaitée des participants
Consultants en sécurité, Ingénieurs / Techniciens, Administrateurs systèmes / réseaux

Pré-requis éventuel ou connaissances souhaitables ou exigées

Niveau cours HSF/HSA

Conditions Prix de la formation
2600

Remise accordée aux adhérents CLUSIF
15% de remise

Informations concernant la réduction

L'organisme de formation cité s'engage à appliquer la réduction indiquée. Toutefois, cette réduction ne pourra s'appliquer qu'aux adhérents (personnes physiques) nominativement enregistrés dans la base adhérent du CLUSIF et à jour de leur cotisation. En aucun cas, une entreprise adhérente au CLUSIF (personne morale) ne pourra exiger l'application de la réduction pour tout autre de ses collaborateurs, non nominativement adhérent au CLUSIF.

L'organisme de formation pourra demander à son client de justifier son éligibilité à l'application de la réduction.

Le Comité de Déontologie du CLUSIF pourra éventuellement être saisi en cas d’un éventuel litige ou dysfonctionnement.


Conditions repas et hébergement

En sus

Détail des supports remis au participant

Support de cours

80% d’exercices pratiques

1 PC par personne / Internet

Environnement Windows de démonstration (Windows XP, 2000, 2003 ), et Linux.

Fiche créée le 29/04/2011, dernière mise à jour le 19/02/2013, affichée 4715 fois

Club de la Sécurité de l'Information Français
Association loi de 1901
11, rue de Mogador 75009 Paris
+33 1 53 25 08 80