Course ID: #CEH

EC-Council Certified Ethical Hacker (CEH) v13

Duration: 5 jours Dates: 12 octobre 2026 11 janvier 2027 12 avril 2027 12 juillet 2027

CEH v13 est le programme d'ethical hacking de l'EC-Council, dans lequel des outils assistés par l'IA sont intégrés à toutes les phases de l'ethical hacking. En 20 modules, vous découvrez des techniques d'attaque, de la reconnaissance aux attaques réseau, système et applications web, jusqu'aux scénarios cloud, IoT et OT, vous les pratiquez dans des labs concrets et mettez en œuvre les contre-mesures appropriées. Le cours prépare à l'examen CEH (125 questions à choix multiples, 4 heures) ; en réussissant également l'examen pratique CEH Practical, vous atteignez le niveau CEH Master.

Introduction à l’ethical hacking

  • Éléments de la sécurité de l’information, classes d’attaques et types de hackers
  • Ethical hacking et ethical hacking assisté par l’IA, outils d’IA pour les ethical hackers
  • CEH Ethical Hacking Framework, Cyber Kill Chain et MITRE ATT&CK
  • Information Assurance, gestion des risques, cycle de vie du threat intelligence et gestion des incidents
  • Lois et normes : PCI DSS, HIPAA, SOX, RGPD et Data Protection Act

Footprinting et reconnaissance

  • Footprinting avec des techniques avancées de Google hacking, des services de recherche de personnes et sur le dark web
  • Competitive intelligence et footprinting via les réseaux sociaux
  • Requêtes Whois, footprinting DNS, analyse traceroute et footprinting par e-mail
  • Footprinting par ingénierie sociale et avec des outils OSINT assistés par l’IA

Scan de réseaux

  • Outils de scan, détection d’hôtes et techniques de scan de ports, y compris avec l’IA
  • Détection des versions de services et des systèmes d’exploitation (banner grabbing)
  • Scanner au-delà des IDS et des pare-feux
  • Détecter et empêcher les scans

Énumération

  • Énumération NetBIOS, SNMP, LDAP, NTP, NFS et SMTP
  • DNS Cache Snooping et DNSSEC Zone Walking
  • Énumération IPsec, VoIP, RPC, SMB et des utilisateurs Unix/Linux
  • Énumération avec l’IA et contre-mesures

Analyse des vulnérabilités

  • Classification des vulnérabilités, systèmes d’évaluation et bases de données de vulnérabilités
  • Cycle de vie de la gestion des vulnérabilités et recherche de vulnérabilités
  • Scans de vulnérabilités, outils d’évaluation, y compris assistés par l’IA, et rapports d’évaluation

System Hacking

  • Attaques de mots de passe et outils de cracking de mots de passe
  • Exploitation de vulnérabilités avec le framework Metasploit et des outils assistés par l’IA, buffer overflow
  • Énumération Active Directory et élévation de privilèges
  • Exécuter des applications : keyloggers, spywares, rootkits ; stéganographie et stéganalyse
  • Persistance, post-exploitation sous Windows et Linux, effacement des traces et suppression des journaux

Menaces liées aux malwares

  • Cycle de vie des Advanced Persistent Threats
  • Chevaux de Troie, virus, ransomware, vers, malwares sans fichier et basés sur l’IA
  • Analyse statique et dynamique des malwares
  • Méthodes de détection, contre-mesures et outils assistés par l’IA pour l’analyse des malwares

Sniffing

  • MAC Flooding, DHCP Starvation, ARP Spoofing et MAC Spoofing
  • VLAN Hopping, attaques STP et DNS Poisoning
  • Outils de sniffing ainsi que techniques et outils de détection des sniffers

Ingénierie sociale

  • Techniques d’ingénierie sociale humaines, informatiques et mobiles
  • Usurpation d’identité, y compris avec l’IA, ainsi que phishing et outils de phishing
  • Vol d’identité et contre-mesures, détecter les attaques de phishing

Déni de service

  • Attaques DoS et DDoS, botnets
  • Techniques d’attaque et toolkits
  • Techniques de détection, outils et services de protection

Détournement de session

  • Détournement de session au niveau applicatif : compromission des identifiants de session
  • Détournement de session au niveau réseau : TCP/IP, RST et blind hijacking
  • Outils, méthodes de détection et mesures de prévention

Contourner les IDS, les pare-feux et les honeypots

  • Intrusion detection et intrusion prevention, types de pare-feux et outils
  • Techniques de contournement pour les IDS, les pare-feux, le NAC et l’endpoint security
  • Honeypots : types et outils
  • Contre-mesures contre le contournement des IDS et des pare-feux

Piratage de serveurs web

  • Architecture et vulnérabilités des serveurs web
  • Attaques telles que le DNS server hijacking et le web cache poisoning
  • Footprinting et banner grabbing, directory brute forcing, scans de vulnérabilités et attaques de mots de passe
  • Contre-mesures, détection des tentatives d’attaque et outils de sécurité pour serveurs web

Piratage d’applications web

  • OWASP Top 10 et attaques sur les applications web
  • Cartographier l’infrastructure web et analyser les applications web, contourner les contrôles côté client, attaquer les contrôles d’accès et les services web
  • API web et webhooks, méthodologie de piratage des API web, risques de sécurité des API et solutions
  • Tests de sécurité et fuzzing des applications web, schémas d’encodage, contre-mesures

Injection SQL

  • Types d’injection SQL : error-based, union et blind/inferential
  • Méthodologie : collecte d’informations, détection des vulnérabilités, exécution des attaques, injection SQL avancée
  • Outils d’injection SQL, injection SQL avec l’IA et techniques de contournement
  • Contre-mesures et outils de détection

Piratage de réseaux sans fil

  • Normes Wi-Fi, chiffrement et menaces
  • Méthodologie de piratage : détection des réseaux Wi-Fi, analyse du trafic, attaques et cassage du chiffrement Wi-Fi
  • Contre-mesures et outils pour les audits de sécurité Wi-Fi

Piratage de plateformes mobiles

  • OWASP Top 10 Mobile Risks, anatomie des attaques mobiles et problèmes de sandboxing
  • SMiShing, call spoofing, détournement d’OTP et d’authentification à deux facteurs, attaques sur la caméra et le microphone
  • Rooting Android et piratage d’appareils Android, jailbreak iOS et piratage d’appareils iOS
  • Mobile Device Management, stratégies de sécurité et outils de sécurité pour appareils mobiles

Piratage IoT et OT

  • Architecture, technologies et protocoles IoT, OWASP Top 10 IoT Threats
  • Vulnérabilités IoT, attaques, méthodologie de piratage ainsi qu’outils de piratage et de sécurité
  • Convergence IT/OT (IIoT), technologies et protocoles OT
  • Vulnérabilités, menaces, attaques, méthodologie de piratage et outils OT

Cloud Computing

  • Cloud, fog et edge computing, conteneurs, Docker, Kubernetes et serverless computing
  • OWASP Top 10 Cloud Security Risks, vulnérabilités des conteneurs et de Kubernetes, attaques cloud
  • Méthodologie de piratage cloud : AWS, Microsoft Azure, Google Cloud et conteneurs
  • Sécurité réseau du cloud, contrôles de sécurité et outils de sécurité

Cryptographie

  • Chiffrements, algorithmes de chiffrement symétrique et asymétrique, fonctions de hachage, cryptographie quantique
  • Public Key Infrastructure (PKI), certificats signés et signatures numériques
  • Chiffrement des e-mails et des supports de données, blockchain
  • Cryptanalyse, attaques sur la cryptographie et la blockchain, attaques par ordinateur quantique
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch

Dates

2026/10/12, 2027/01/11, 2027/04/12, 2027/07/12, flexibel, auf Anfrage

Lieu

Brüttisellen, Lausanne, auf Anfrage, flexibel

Professionnels de la sécurité, testeuses et testeurs d’intrusion, administratrices et administrateurs système et réseau, auditrices et auditeurs ainsi que collaboratrices et collaborateurs IT qui souhaitent comprendre les attaques et sécuriser leurs systèmes de manière ciblée.

Sont requises de solides connaissances en technique réseau (TCP/IP), dans les systèmes Windows et Linux, ainsi que des connaissances de base en sécurité informatique.

À l’issue du cours, vous serez en mesure de :

  • situer les phases de l’ethical hacking et des frameworks tels que Cyber Kill Chain et MITRE ATT&CK
  • collecter des informations sur les systèmes cibles, scanner des réseaux et énumérer des services, y compris avec des outils d’IA
  • évaluer les vulnérabilités et comprendre les attaques types sur les systèmes, les réseaux et les applications web
  • identifier les risques dans les environnements Wi-Fi, mobile, IoT/OT et cloud
  • déduire des contre-mesures efficaces et des méthodes de détection pour les attaques traitées

Le bon d’examen EC-Council (Exam Voucher) permettant de passer l’examen officiel CEH est inclus dans le prix du cours (valable pour les solutions d’apprentissage : formation en présentiel, formation mixte, webinaire en direct & coaching individuel)

Plage de prix : CHF4'700 à CHF19'600 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon