Labs de tests d’intrusion - Metasploitable & DVWA

Labs de tests d’intrusion – Metasploitable & DVWA

Pratiquez les tests d’intrusion sur Metasploitable et DVWA : vulnérabilités systèmes et web, impacts, exploitation encadrée et sécurisation.

Introduction

La formation Labs de tests d’intrusion – Metasploitable & DVWA de DEVFORMA permet de mettre en pratique les principes du test d’intrusion à travers deux environnements volontairement vulnérables, conçus àdes fins pédagogiques : Metasploitable pour les vulnérabilités systèmes et DVWA pour les vulnérabilités applicatives web.

 

Sur 4 jours, ce bootcamp propose une immersion structurée dans des scénarios réalistes afin de comprendre comment des vulnérabilités systèmes et applicatives peuvent être identifiées, analysées et exploitées dans un cadre contrôlé.

 

L’objectif est de développer une vision opérationnelle du pentest tout en mettant l’accent sur la compréhension des impacts, la posture responsable et les bonnes pratiques de sécurisation et de remédiation.

Sommaire

    1. Pourquoi devriez-vous y participer ?

    Ce bootcamp permet de mettre en pratique les principes des tests d’intrusion à travers des environnements volontairement vulnérables, conçus à des fins pédagogiques.

     

    Il offre une immersion complète dans des scénarios réalistes afin de comprendre comment des vulnérabilités systèmes et applicatives peuvent être identifiées, analysées et exploitées dans un cadre contrôlé, tout en mettant l’accent sur la compréhension des impacts et des bonnes pratiques de sécurisation.

    2. À qui s’adresse cette formation ?

    La formation ISO 45001 Lead Implementer s’adresse aux professionnels impliqués dans la mise en œuvre, le maintien ou l’amélioration d’un système de management de la santé et sécurité au travail.

    Ce bootcamp est destinée aux :
    Il n’y a pas d’évènements à venir.

    3. Objectifs d’apprentissage

    À l’issue de la formation, vous serez capable de :

    4. Approche pédagogique

    La formation adopte une approche pratique, progressive et encadrée. Les participants travaillent sur des environnements volontairement vulnérables afin de comprendre les mécanismes d’attaque, les impacts associés et les mesures de sécurisation à envisager.

    La formation combine :

    5. Faut-il des prérequis ?

    Oui. Une expérience significative est requise et sera validée lors de l’entretien.

    6. Programme de la formation

    La formation se déroule sur 4 jours :

    La formation se déroule en deux séquences complémentaires : deux jours consacrés au lab Metasploitable, puis deux jours dédiés au lab DVWA, afin de couvrir à la fois les vulnérabilités systèmes et les vulnérabilités applicatives web.

    • Présentation de l’environnement Metasploitable
    • Découverte des services exposés et surfaces d’attaque
    • Identification des vulnérabilités systèmes
    • Analyse des failles connues et de leurs impacts
    • Exploitation encadrée des vulnérabilités
    • Compréhension des mécanismes d’accès et de privilèges
    • Bonnes pratiques de sécurisation des systèmes
    • Présentation des vulnérabilités applicatives web
    • Compréhension des failles liées aux entrées utilisateur
    • Gestion de l’authentification et des sessions
    • Analyse des vulnérabilités web courantes : injections, contrôle d’accès, gestion des erreurs
    • Exploitation pédagogique et encadrée
    • Analyse des impacts sur la sécurité applicative
    • Bonnes pratiques de développement sécurisé

    7. Évaluation et attestation

    L’évaluation est continue tout au long de la formation. Elle repose sur la participation aux labs, la compréhension des vulnérabilités étudiées, la capacité à analyser les impacts et la qualité des échanges autour des mesures de sécurisation.

    Modalités d’évaluation :

    9. FAQ

    Un lab de test d’intrusion est un environnement volontairement vulnérable conçu pour apprendre à identifier, analyser et exploiter des failles dans un cadre pédagogique contrôlé.

    Metasploitable permet de travailler sur des vulnérabilités systèmes, des services exposés, des failles connues et des mécanismes d’accès dans un environnement d’apprentissage autorisé.

    DVWA, pour Damn Vulnerable Web Application, permet d’étudier des vulnérabilités applicatives web courantes, notamment les failles liées aux entrées utilisateur, à l’authentification, aux sessions, au contrôle d’accès et à la gestion des erreurs.

    Elle s’adresse plutôt à un public technique disposant déjà de bases Linux, réseau et sécurité. Elle n’est pas pensée comme une introduction générale à l’informatique.

    Oui. L’analyse des impacts et les bonnes pratiques de sécurisation font partie intégrante de la formation, afin de relier la pratique du lab à une logique de défense et de correction.

    Non. Elle permet de pratiquer dans un environnement pédagogique. Un test d’intrusion réel nécessite un cadre contractuel, un périmètre autorisé et des règles d’engagement formalisées.

    10. Conclusion

    La formation Labs de tests d’intrusion – Metasploitable & DVWA permet de développer, en 4 jours, une pratique encadrée des tests d’intrusion sur des environnements vulnérables conçus pour l’apprentissage.

     

    Elle aide les participants à comprendre les vulnérabilités systèmes et applicatives, à analyser leurs impacts et à intégrer les bonnes pratiques de sécurisation et de remédiation.

     

    Cette formation s’adresse à un public avancé et constitue à la fois une formation pratique de spécialisation en cybersécurité et un complément idéal à un parcours Linux ou sécurité système.

    Pourquoi devriez-vous y participer ?

    À qui s'adresse la formation ?

    Cette formation est destinée aux :

    Prérequis

    Objectifs d’apprentissage

    À l’issue de la formation, vous serez capable de :

    Programme de la formation

    La formation se déroule sur quatre jours :

    Approche pédagogique

    Examen de certification PECB

    L’examen dure 3 heures et couvre les domaines suivants :

    Découvrez nos formations associées

    CTF WARGAMES

    CTF Wargames

    Progressez en Capture The Flag avec 5 jours de pratique : web, crypto, forensics, reverse, pwn, OSINT et scripting. Formation CTF orientée hacking éthique.

    Lire plus >