Audit de sécurité technique

Objectifs pédagogiques

Description :
Le test d'intrusion ou Pentest, est un des audits techniques permettant d'évaluer « in vivo » la sécurité d'un système d'information ou d'un réseau informatique. La méthode consiste à analyser les risques d'un SI dus à une mauvaise configuration ou à une vulnérabilité, à prouver leur exploitation, puis à proposer un plan d'action de remédiation.
Objectifs pédagogiques :
Cette formation aborde les fondamentaux théoriques et pratiques de l'audit de PenTest. Cette formation sera structurée autour de mises en situation avec des jeux de machines virtuelles.

Capacité et compétences acquises

Compétences acquises :
  • Savoir organiser une procédure d'audit de sécurité « Test de pénétration » dans un SI
  • Définir et négocier un mandat d'audit pour un SI
  • Mettre en application les compétences techniques de recherche de vulnérabilité et de pénétration d'un SI
  • Rédiger et présenter un rapport d'audit
Savoirs :
  • Identifier des vulnérabilités exploitables permettant de pénétrer un système, rendre compte et proposer un plan de remédiation
Code : USCB17
4
crédits