Le BADGE Sécurité Offensive / Pentest est une formation opérationnelle accréditée par la CGE : elle porte sur la sécurité offensive et les tests d’intrusion de toutes sortes.
La démarche d’un test d’intrusion est supposée reproduire celle d’un attaquant. Cette formation BADGE développée par le Groupe ESIEA en partenariat avec QUARKSLAB reprend les étapes d’une attaque informatique : collecte d’information, recherche de vulnérabilités, exploitation, et post-exploitation. C’est en effet le domaine de la SSI qui demande le plus de connaissances générales sur l’organisation des réseaux et des applications.
À l’issue de cette formation, les participants auront une réelle expérience en sécurité offensive et dans les différents types de tests d’intrusion (internes, externes, applicatifs, etc.). Ils seront capables d’évoluer au sein de plusieurs environnements, de comprendre l’organisation et le fonctionnement d’un réseau, et d’en déceler les failles.
De plus, il convient de rajouter les frais de dossier de 150€ nets de taxe.
Cette formation BADGE en « Sécurité Offensive » (tout comme celle en « Reverse Engineering ») a été conçue conjointement par l’ESIEA et QUARKSLAB en collaboration avec des personnalités aux compétences reconnues issues de différents milieux (entreprises de service, industrie, État). L’objectif de ce BADGE étant de faire de vous l’expert en sécurité de l’information que les entreprises, mais aussi les organismes publics recherchent activement, il vous préparera aux multiples environnements dans lesquels vous serez amené à évoluer.
Cette formation ayant pour objectif de spécialiser les candidats dans un des sous-domaines de la sécurité de l’information, une connaissance générale des grands principes de la sécurité de l’information est nécessaire. En outre, cette formation est conçue pour des personnes ayant des connaissances initiales informatiques et en programmation, réseau ou système.
Le candidat devra aborder de nombreux domaines :
Il sera demandé au candidat d’avoir déjà de solides notions dans ces domaines.
Cette formation se déroule en 3 phases principales :
La première phase d’un test d’intrusion est la construction en deux étapes de l’environnement de sa cible.
Une fois acquise la cartographie du réseau ciblé, il faut déterminer le plan d’attaque.
Le plus souvent, ce sont les serveurs contenant des données sensibles qui suscitent l’intérêt. Cette partie de la formation reviendra sur les différentes failles susceptibles d’être rencontrées et sur les méthodes de tests pour en déterminer la présence et potentiellement la portée.
Dans cette partie, les intervenants présenteront à la fois l’exploitation des failles (web par exemple) et les outils permettant d’avancer dans la prise de contrôle du réseau.
INFORMATION : La méthode de restitution du test d’intrusion sera également abordée tout au long de l’enseignement : il est en effet essentiel de savoir présenter ses résultats, en fonction de l’environnement de la cible. Le test d’intrusion, s’il suit une logique offensive, se veut avant tout défensif. Les étudiants doivent donc apprendre à proposer des recommandations pertinentes et cohérentes avec l’environnement, en trouvant le bon compromis entre coût de déploiement et efficacité.
Cette procédure d’inscription a pour objectifs de cerner vos connaissances et de s’assurer que vous êtes aptes à suivre un BADGE.
Nous sommes ravis de vous rencontrer bientôt. Nous vous avons envoyé une confirmation d'inscription. Si vous avez des questions, vous pouvez contacter le service des admissions au 01.82.39.25.00.