CompTIA PenTest+

€495.00

________________________________________________________________

Souhaitez-vous suivre cette formation selon une autre modalité ?
Contactez-nous

Autres modalités : À distance - En présentiel

________________________________________________________________

CompTIA PenTest+ (Examen : PT0-003)

Le cours CompTIA PenTest+ prépare l'étudiant à effectuer des tests d'intrusion complets en suivant des méthodologies professionnelles et éthiques. La formation couvre tout le processus, de la planification, la reconnaissance et l'énumération jusqu'à l'exploitation des vulnérabilités, la post-exploitation et la rédaction du rapport final pour le client.

Grâce à des laboratoires pratiques dans des environnements contrôlés, l'apprenant apprendra à travailler avec les outils et les techniques utilisés par les pentesters réels dans des scénarios de réseaux, d'applications web, d'infrastructures, d'environnements hybrides et cloud.

Le cours développe des compétences qui permettent aussi bien de débuter professionnellement dans le monde du hacking éthique que d'améliorer ses capacités pour des rôles avancés en cybersécurité, audit, réponse aux incidents et red team.

🧪 Ce cours inclut des laboratoires pratiques officiels

🔹Scannez des systèmes et des réseaux pour identifier des vulnérabilités🔹Exécutez des attaques contrôlées en utilisant des outils de pentesting professionnels🔹Exploitez des vulnérabilités et validez leur impact réel🔹Analysez les résultats et documentez les découvertes techniques

 

Objectifs de la formation

  • Comprendre le cycle complet d'un test d'intrusion professionnel.
  • Identifier, scanner et énumérer des vulnérabilités dans des environnements réels.
  • Appliquer des techniques d'exploitation et de post-exploitation de manière éthique et sécurisée.
  • Utiliser des outils avancés de pentesting pour les réseaux, les applications et les systèmes.
  • Réaliser une analyse forensique de base et documenter les découvertes.
  • Élaborer des rapports techniques et exécutifs avec des recommandations de remédiation.

Contenu du cours CompTIA PenTest+

Module 1 : Définition du périmètre et planification d'un test d'intrusion

Domaine abordé :

  • Gestion de l'engagement

Objectifs spécifiques du domaine :

  • Résumer les activités préalables à l'engagement

Leçons

  • Définition du périmètre
  • Types d'accords
  • Sélection des cibles
  • Types d'évaluation
  • Modèle de responsabilité partagée
  • Considérations légales et éthiques

Module 2 : Cadres, méthodologies et communication

Domaine abordé :

  • Gestion de l'engagement

Objectifs spécifiques du domaine :

  • Expliquer les activités de collaboration et de communication.
  • Comparer et contraster les cadres et méthodologies de test
  • Expliquer les composants d'un rapport de test d'intrusion
  • À partir d'un scénario, analyser les résultats et recommander la solution appropriée dans un rapport.

Leçons

  • Collaboration et communication
  • Cadres et méthodologies de test
  • Cadres de modélisation des menaces
  • Composants du rapport de test d'intrusion
  • Recommandations de remédiation

Module 3 : Fondamentaux de la reconnaissance

Domaine abordé :

  • Reconnaissance et énumération

Objectifs spécifiques du domaine :

  • À partir d'un scénario, appliquer des techniques de collecte d'informations
  • À partir d'un scénario, utiliser les outils appropriés pour la reconnaissance et l'énumération.

Leçons

  • Collecte d'informations
  • Outils de reconnaissance 

Module 4 : Énumération et scripts de reconnaissance

Domaine abordé :

  • Reconnaissance et énumération

Objectifs spécifiques du domaine :

  • À partir d'un scénario, appliquer des techniques d'énumération
  • À partir d'un scénario, modifier les scripts pour la reconnaissance et l'énumération

Leçons

  • Techniques d'énumération
  • Scripting de reconnaissance

Module 5 : Découverte et scan de vulnérabilités

Domaine abordé :

  • Découverte et analyse de vulnérabilités

Objectifs spécifiques du domaine :

  • À partir d'un scénario, effectuer la découverte de vulnérabilités en utilisant diverses techniques
  • À partir d'un scénario, analyser les résultats des phases de reconnaissance, de scan et d'énumération
  • Expliquer les concepts de sécurité physique

Leçons

  • Techniques de scan
  • Outils d'évaluation des vulnérabilités des systèmes de contrôle industriel (ICS)
  • Analyse du résultat du scan
  • Concepts de sécurité physique 

Module 6 : Planification et priorisation des attaques

Domaine abordé :

  • Attaques et exploits 4.0

Objectifs spécifiques du domaine :

  • À partir d'un scénario, analyser le résultat pour prioriser et préparer les attaques.

Leçons

  • Priorisation des cibles
  • Sélection des capacités

Module 7 : Exploits réseau, hôte et application

Domaine abordé :

  • Attaques et exploits 4.0

Objectifs spécifiques du domaine :

  • À partir d'un scénario, réaliser des attaques réseau en utilisant les outils appropriés
  • À partir d'un scénario, réaliser des attaques d'authentification en utilisant les outils appropriés
  • À partir d'un scénario, réaliser des attaques basées sur l'hôte en utilisant les outils appropriés
  • À partir d'un scénario, réaliser des attaques sur des applications web en utilisant les outils appropriés
  • À partir d'un scénario, réaliser des attaques basées sur le cloud en utilisant les outils appropriés

Leçons

  • Attaques réseau
  • Attaques d'authentification
  • Attaques basées sur l'hôte
  • Attaques sur les applications web
  • Attaques sur le cloud 

Module 8 : Attaques sans fil, ingénierie sociale et spécialisées

Domaine abordé :

  • Attaques et exploits 4.0

Objectifs spécifiques du domaine :

  • À partir d'un scénario, réaliser des attaques sans fil en utilisant les outils appropriés
  • À partir d'un scénario, réaliser des attaques d'ingénierie sociale en utilisant les outils appropriés
  • Expliquer les attaques courantes contre les systèmes spécialisés
  • À partir d'un scénario, utiliser des scripts pour automatiser les attaques

Leçons

  • Attaques sans fil
  • Attaques d'ingénierie sociale
  • Attaques sur les systèmes spécialisés
  • Automatisation des attaques

Module 9 : Post-exploitation, mouvement latéral et nettoyage

Domaine abordé :

  • Post-exploitation et mouvement latéral

Objectifs spécifiques du domaine :

  • À partir d'un scénario, effectuer des tâches pour établir et maintenir la persistance
  • À partir d'un scénario, effectuer des tâches pour se déplacer latéralement dans l'environnement.
  • Résumer les concepts liés à la préparation et à l'exfiltration.
  • Expliquer les activités de nettoyage et de restauration

Leçons

  • Établir et maintenir la persistance
  • Mouvement latéral
  • Préparation et exfiltration
  • Nettoyage et restauration

Laboratoire CompTIA PenTest+

Ce laboratoire offre une expérience pratique complète sur les méthodologies fondamentales et les compétences nécessaires aux tests d'intrusion professionnels. Les étudiants développeront une expertise sur tout le cycle de vie des tests d'intrusion, de la définition des paramètres du test et la collecte d'informations jusqu'à l'exploitation des vulnérabilités, l'établissement de la persistance et la réalisation d'activités de post-exploitation. Le programme d'études met l'accent sur la compétence technique avec les outils standards de l'industrie ainsi que sur l'importance cruciale de la documentation professionnelle, des considérations éthiques et de la communication efficace des résultats aux diverses parties prenantes. Ce laboratoire prépare les étudiants à l'examen PT0-003.

Prérequis

  • Connaissances de base en réseaux (TCP/IP, ports, protocoles).
  • Familiarité avec les systèmes Windows et Linux.
  • Connaissances générales en cybersécurité (fondamentaux, menaces, vulnérabilités).
  • Il est recommandé d'avoir suivi au préalable CompTIA Security+ (non obligatoire, mais idéal).
  • Capacité à utiliser des outils en ligne de commande.

Langue

  • Cours : Anglais
  • Labs : Anglais 

Questions fréquentes sur CompTIA PenTest+

Qu'est-ce que CompTIA PenTest+ ?

CompTIA PenTest+ est une certification internationale qui valide les compétences nécessaires pour réaliser des tests d'intrusion, identifier des vulnérabilités, évaluer la sécurité des systèmes et réseaux, et fournir des recommandations pour renforcer la posture de cybersécurité d'une organisation.

Qu'apprendrai-je durant le cours CompTIA PenTest+ ?

Vous apprendrez à planifier et exécuter des tests d'intrusion, collecter des informations sur des cibles, identifier des vulnérabilités, réaliser des tests d'exploitation contrôlés, évaluer les résultats et élaborer des rapports techniques et exécutifs avec des recommandations de remédiation.

Le cours inclut-il des laboratoires pratiques officiels ?

Oui. Le cours inclut des laboratoires pratiques officiels qui permettent d'appliquer les connaissances acquises dans des scénarios réels de pentesting et d'évaluation de sécurité. Les participants travailleront avec des techniques de reconnaissance, d'analyse de vulnérabilités, d'exploitation contrôlée, de validation des découvertes et d'élaboration de rapports professionnels.

Le matériel officiel du cours est-il inclus ?

Oui. La formation comprend le matériel officiel du cours ainsi que les laboratoires pratiques officiels, fournissant une expérience d'apprentissage complète orientée vers la préparation à la certification CompTIA PenTest+.

Ai-je besoin d'une expérience préalable pour suivre ce cours ?

Il est recommandé d'avoir des connaissances en réseaux, systèmes d'exploitation, administration d'infrastructures et fondamentaux de la cybersécurité. Il est également bénéfique de disposer de connaissances équivalentes à CompTIA Network+ et CompTIA Security+ ou d'une expérience pratique en sécurité informatique.

Ce cours me prépare-t-il à la certification CompTIA PenTest+ ?

Oui. Le contenu du cours est aligné avec les objectifs officiels de la certification CompTIA PenTest+, fournissant les connaissances et compétences nécessaires pour comprendre et appliquer les techniques évaluées lors de l'examen officiel.

Dans quelle langue sont dispensés les supports et laboratoires ?

Les supports officiels et les laboratoires pratiques sont disponibles en anglais. Il est recommandé d'avoir une capacité de lecture technique dans cette langue pour tirer pleinement profit de la documentation, des outils et des exercices inclus.

À quels profils professionnels s'adresse CompTIA PenTest+ ?

Cette formation est destinée aux analystes en cybersécurité, administrateurs système, administrateurs réseau, spécialistes SOC, consultants en sécurité, ethical hackers et professionnels souhaitant se spécialiser dans les tests d'intrusion et l'évaluation de vulnérabilités.

La formation peut-elle être financée via FUNDAE ?

Oui. Les entreprises disposant de crédits de formation peuvent financer ce cours via FUNDAE, sous réserve de remplir les conditions établies par la réglementation en vigueur. Nanfor peut conseiller sur la gestion et le traitement du financement.

Quels avantages professionnels apporte l'obtention de la certification CompTIA PenTest+ ?

CompTIA PenTest+ est une certification reconnue internationalement qui accrédite des compétences en tests d'intrusion, évaluation de vulnérabilités et gestion des découvertes de sécurité. Elle peut vous aider à développer votre carrière professionnelle dans des domaines tels que la cybersécurité offensive, le hacking éthique, l'audit de sécurité et le conseil spécialisé.

Informations liées à la formation

Soporte siempre a tu lado

Accompagnement à la formation

Toujours à tes côtés

Modalidades Formativas

Modalités de formation

Autoapprentissage - Virtuel - En personne - Téléprésence

bonificaciones

Bonus

Pour les entreprises