Course ID: #ND

CompTIA PenTest+ (PT0-003)

Duration: 5 jours Dates: 30 novembre 2026 1 mars 2027 14 juin 2027 30 août 2027

CompTIA PenTest+ atteste que vous êtes capable d'identifier des vulnérabilités dans des systèmes, de les exploiter et d'en rendre compte. Le cours suit les cinq domaines de la version d'examen actuelle PT0-003 : Engagement Management, Reconnaissance et énumération, Analyse des vulnérabilités, Attaques et exploits ainsi que Post-Exploitation et Lateral Movement – y compris les attaques sur les systèmes cloud et IA. Le cours prépare à l'examen PT0-003 (certification « CompTIA PenTest+ »).

Engagement Management

  • Planification et cadrage : Rules of Engagement, fenêtres de test et sélection des cibles
  • Exigences légales et éthiques : lettre d’autorisation, obligations de déclaration, respect des réglementations
  • Collaboration et communication : coordination avec les parties prenantes, peer reviews, voies d’escalade, présentation claire des risques
  • Rapports de pentest : synthèse pour la direction, constats et recommandations de remédiation

Reconnaissance et énumération (Reconnaissance and Enumeration)

  • Reconnaissance active et passive : Open Source Intelligence (OSINT), sniffing réseau et scans de protocoles
  • Énumération : énumération DNS, détection de services, énumération de répertoires
  • Outils tels que Nmap, Wireshark et Shodan pour la collecte d’informations
  • Adapter des scripts en Python, PowerShell et Bash pour la reconnaissance et l’énumération

Découverte et analyse des vulnérabilités (Vulnerability Discovery and Analysis)

  • Scans de vulnérabilités : authentifiés et non authentifiés, Static et Dynamic Application Security Testing (SAST, DAST)
  • Analyser les résultats : valider les constats, vérifier les configurations, identifier les faux positifs
  • Outils tels que Nessus, Nikto et OpenVAS

Attaques et exploits (Attacks and Exploits)

  • Attaques réseau : VLAN Hopping, attaques On-Path, exploitation de services
  • Attaques sur l’authentification : force brute, Pass-the-Hash, Credential Stuffing
  • Attaques basées sur l’hôte : élévation de privilèges, Process Injection, Credential Dumping
  • Attaques sur les applications web : injection SQL, Cross-Site Scripting (XSS), Directory Traversal
  • Attaques dans le cloud : Container Escapes, attaques sur les services de métadonnées, configurations IAM erronées
  • Attaques sur les systèmes d’IA : Prompt Injection et manipulation de modèles

Post-Exploitation et Lateral Movement

  • Établir la persistance, se déplacer latéralement dans le réseau et nettoyer les artefacts
  • Documentation : décrire le déroulement de l’attaque de manière traçable et formuler des recommandations de remédiation
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/11/30, 2027/03/01, 2027/06/14, 2027/08/30, flexibel, auf Anfrage

Penetration Testers, consultants en sécurité, analystes en vulnérabilités ainsi que spécialistes en sécurité informatique qui testent systématiquement les systèmes à la recherche de vulnérabilités et recommandent des mesures de remédiation.

Des connaissances de niveau CompTIA Network+ et Security+ sont requises. Pour l’examen, CompTIA recommande trois à quatre ans d’expérience dans le rôle de Penetration Tester.

À l’issue du cours, vous serez en mesure de :

  • planifier des tests d’intrusion en toute sécurité juridique et définir le périmètre avec les parties prenantes
  • explorer les cibles avec OSINT, des scans et l’énumération, et adapter des scripts à cet effet
  • trouver des vulnérabilités avec des scanners et SAST/DAST, et valider les constats
  • attaquer les réseaux, l’authentification, les hôtes, les applications web et les environnements cloud
  • démontrer la persistance et le Lateral Movement, et nettoyer les traces
  • présenter les résultats dans un rapport de pentest avec des recommandations de remédiation

CHF4'280 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon