Encadrer un test d'intrusion par HSC

Lieu(x)
En centre (92)
Durée
Total : 14 heures
En centre : 14 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
Jour 1 matin :
Section 1 - Contexte actuel
- Statistiques récentes
- Terminologie
- Principes de la sécurité de l'information
- Les différentes phases d'une attaque
- Définition d'un test d'intrusion
- Aspects légaux et réglementaires liés aux tests d'intrusion
- Méthodes & Frameworks pour un test d'intrusion (OSSTMM, OWASP testing guide, PTES, CVSS)
- Etudes Threat modeling et ATT&CK
- TP 1 / Threat Modeling
Jour 2 matin :
Section 2 - Cadrage et objectifs
- Identification des objectifs
- Collecte d'informations
- Définition du périmètre
- Gestion et affectation des ressources
- Suivi des objectifs du test
- Règles de pré-engagement (RoE)
- TP 2 / Rédaction d'un contrat de pré-engagement
Section 3 - Analyse et rédaction de rapport
- Etude et analyse des résultats
- Mise en perspective des résultats
- Rédaction de rapport
- Restitution de livrables exploitable par un CODIR
- Recommandations, plan d'action et suivi
- TP 3 / Rédaction d'un rapport de pentest
En partenariat avec ESD
Objectifs
Un test d'intrusion bien mené nécessite une méthode rigoureuse afin de rédiger un rapport de test qui ne se contente pas d'énumérer les vulnérabilités détectées chez le client. À ce titre, l'accent a été mis sur la définition des règles de pré engagement, la réglementation et sur la rédaction du rapport afin qu'il soit clair et en adéquation avec les craintes et les motivations du client. La méthode PTES et l'OWASP testing guide pour le WEB sont étudiés avec la matérialisation d'une méthode technique et fonctionnelle pour un test d'intrusion. La fin de l'exercice consiste en une présentation du rapport de test d'intrusion au client. Des études de cas et des labs servent de support à la pédagogie. Ce cours est donc dédié à des chefs de projet en sécurité, RSSI, voire des Pentester désirant monter en compétences sur du fonctionnel.
Centre(s)
  • Puteaux (92)
Métier(s)
Compétence(s)
Formation proposée par : HSC
À découvrir
Fidens
Initiation aux tests d'intrusion par Fidens
Fidens
Initiation aux tests d'intrusion par Fidens
Intrusion - tests d'intrusion - Pentest par HS2 - Herve Schauer Securite
Tests d'intrusion par G-echo
Langage Python pour tests d'intrusion par M2I Formation (Siège)
Tests d'intrusion avancés et développement d'exploits par G-echo
Formation ECSA/LPT v10 test d'intrusion, Méthodologie aux Tests d'intrusion - Certification ECSA/LPT par Akaoma
Hacking Éthique : Tests d'intrusion et sécurité web par Udemy
Systèmes de détection d'intrusion (IDS) par M2I FORMATION MERIGNAC
Detection intrusion par ITESA FORMATION