Introduction à l’ethical hacking
- Éléments de la sécurité de l’information, classes d’attaques et types de hackers
- Ethical hacking et ethical hacking assisté par l’IA, outils d’IA pour les ethical hackers
- CEH Ethical Hacking Framework, Cyber Kill Chain et MITRE ATT&CK
- Information Assurance, gestion des risques, cycle de vie du threat intelligence et gestion des incidents
- Lois et normes : PCI DSS, HIPAA, SOX, RGPD et Data Protection Act
Footprinting et reconnaissance
- Footprinting avec des techniques avancées de Google hacking, des services de recherche de personnes et sur le dark web
- Competitive intelligence et footprinting via les réseaux sociaux
- Requêtes Whois, footprinting DNS, analyse traceroute et footprinting par e-mail
- Footprinting par ingénierie sociale et avec des outils OSINT assistés par l’IA
Scan de réseaux
- Outils de scan, détection d’hôtes et techniques de scan de ports, y compris avec l’IA
- Détection des versions de services et des systèmes d’exploitation (banner grabbing)
- Scanner au-delà des IDS et des pare-feux
- Détecter et empêcher les scans
Énumération
- Énumération NetBIOS, SNMP, LDAP, NTP, NFS et SMTP
- DNS Cache Snooping et DNSSEC Zone Walking
- Énumération IPsec, VoIP, RPC, SMB et des utilisateurs Unix/Linux
- Énumération avec l’IA et contre-mesures
Analyse des vulnérabilités
- Classification des vulnérabilités, systèmes d’évaluation et bases de données de vulnérabilités
- Cycle de vie de la gestion des vulnérabilités et recherche de vulnérabilités
- Scans de vulnérabilités, outils d’évaluation, y compris assistés par l’IA, et rapports d’évaluation
System Hacking
- Attaques de mots de passe et outils de cracking de mots de passe
- Exploitation de vulnérabilités avec le framework Metasploit et des outils assistés par l’IA, buffer overflow
- Énumération Active Directory et élévation de privilèges
- Exécuter des applications : keyloggers, spywares, rootkits ; stéganographie et stéganalyse
- Persistance, post-exploitation sous Windows et Linux, effacement des traces et suppression des journaux
Menaces liées aux malwares
- Cycle de vie des Advanced Persistent Threats
- Chevaux de Troie, virus, ransomware, vers, malwares sans fichier et basés sur l’IA
- Analyse statique et dynamique des malwares
- Méthodes de détection, contre-mesures et outils assistés par l’IA pour l’analyse des malwares
Sniffing
- MAC Flooding, DHCP Starvation, ARP Spoofing et MAC Spoofing
- VLAN Hopping, attaques STP et DNS Poisoning
- Outils de sniffing ainsi que techniques et outils de détection des sniffers
Ingénierie sociale
- Techniques d’ingénierie sociale humaines, informatiques et mobiles
- Usurpation d’identité, y compris avec l’IA, ainsi que phishing et outils de phishing
- Vol d’identité et contre-mesures, détecter les attaques de phishing
Déni de service
- Attaques DoS et DDoS, botnets
- Techniques d’attaque et toolkits
- Techniques de détection, outils et services de protection
Détournement de session
- Détournement de session au niveau applicatif : compromission des identifiants de session
- Détournement de session au niveau réseau : TCP/IP, RST et blind hijacking
- Outils, méthodes de détection et mesures de prévention
Contourner les IDS, les pare-feux et les honeypots
- Intrusion detection et intrusion prevention, types de pare-feux et outils
- Techniques de contournement pour les IDS, les pare-feux, le NAC et l’endpoint security
- Honeypots : types et outils
- Contre-mesures contre le contournement des IDS et des pare-feux
Piratage de serveurs web
- Architecture et vulnérabilités des serveurs web
- Attaques telles que le DNS server hijacking et le web cache poisoning
- Footprinting et banner grabbing, directory brute forcing, scans de vulnérabilités et attaques de mots de passe
- Contre-mesures, détection des tentatives d’attaque et outils de sécurité pour serveurs web
Piratage d’applications web
- OWASP Top 10 et attaques sur les applications web
- Cartographier l’infrastructure web et analyser les applications web, contourner les contrôles côté client, attaquer les contrôles d’accès et les services web
- API web et webhooks, méthodologie de piratage des API web, risques de sécurité des API et solutions
- Tests de sécurité et fuzzing des applications web, schémas d’encodage, contre-mesures
Injection SQL
- Types d’injection SQL : error-based, union et blind/inferential
- Méthodologie : collecte d’informations, détection des vulnérabilités, exécution des attaques, injection SQL avancée
- Outils d’injection SQL, injection SQL avec l’IA et techniques de contournement
- Contre-mesures et outils de détection
Piratage de réseaux sans fil
- Normes Wi-Fi, chiffrement et menaces
- Méthodologie de piratage : détection des réseaux Wi-Fi, analyse du trafic, attaques et cassage du chiffrement Wi-Fi
- Contre-mesures et outils pour les audits de sécurité Wi-Fi
Piratage de plateformes mobiles
- OWASP Top 10 Mobile Risks, anatomie des attaques mobiles et problèmes de sandboxing
- SMiShing, call spoofing, détournement d’OTP et d’authentification à deux facteurs, attaques sur la caméra et le microphone
- Rooting Android et piratage d’appareils Android, jailbreak iOS et piratage d’appareils iOS
- Mobile Device Management, stratégies de sécurité et outils de sécurité pour appareils mobiles
Piratage IoT et OT
- Architecture, technologies et protocoles IoT, OWASP Top 10 IoT Threats
- Vulnérabilités IoT, attaques, méthodologie de piratage ainsi qu’outils de piratage et de sécurité
- Convergence IT/OT (IIoT), technologies et protocoles OT
- Vulnérabilités, menaces, attaques, méthodologie de piratage et outils OT
Cloud Computing
- Cloud, fog et edge computing, conteneurs, Docker, Kubernetes et serverless computing
- OWASP Top 10 Cloud Security Risks, vulnérabilités des conteneurs et de Kubernetes, attaques cloud
- Méthodologie de piratage cloud : AWS, Microsoft Azure, Google Cloud et conteneurs
- Sécurité réseau du cloud, contrôles de sécurité et outils de sécurité
Cryptographie
- Chiffrements, algorithmes de chiffrement symétrique et asymétrique, fonctions de hachage, cryptographie quantique
- Public Key Infrastructure (PKI), certificats signés et signatures numériques
- Chiffrement des e-mails et des supports de données, blockchain
- Cryptanalyse, attaques sur la cryptographie et la blockchain, attaques par ordinateur quantique