Katalog
Cyber IAExpert · 21 h · Hybride

Pentest augmenté par l’IA

Intégrer l’IA dans les différentes phases d’un audit de sécurité autorisé sans déléguer le jugement technique.

Nicht sicher, ob das die richtige Wahl ist?

Anmelden

Überblick

Intégrer l’IA dans les différentes phases d’un audit de sécurité autorisé sans déléguer le jugement technique. Public : Pentesters et auditeurs sécurité.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 3 jours – 21 h. Prix inter conseillé : 2 690 €.

Ziele

  • Préparation et analyse
  • Assistance à la reconnaissance autorisée
  • Scripts et revue de code
  • Analyse de vulnérabilités
  • Priorisation des résultats
  • Rapport et remédiation

Zielgruppe

  • Pentesters et auditeurs sécurité

Voraussetzungen

  • Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
  • Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.

Danach

  • Préparation et analyse
  • Assistance à la reconnaissance autorisée
  • Scripts et revue de code
  • Analyse de vulnérabilités
  • Priorisation des résultats
  • Rapport et remédiation

Programm

  1. 01
    Module 1 — Préparation et analyse

    La préparation d'un audit autorisé fixe la cible, les horaires et l'interdit. L'outil aide à lire le cadrage, il ne l'étend pas · Extraire du cadrage de l'exercice la cible, la fenêtre et l'interdit

    3 h
  2. 02
    Module 2 — Assistance à la reconnaissance autorisée

    La reconnaissance autorisée collecte ce que le cadrage permet. L'outil classe, l'auditeur vérifie la source · Constituer la liste des éléments autorisés et écarter le reste

    3 h
  3. 03
    Module 3 — Scripts et revue de code

    Un script ou une revue de code se relit avant exécution. On comprend la commande, surtout si l'outil l'a proposée · Relire un script proposé, expliquer chaque ligne, puis le lancer seulement s'il reste dans le cadrage

    3 h
  4. 04
    Module 4 — Analyse de vulnérabilités

    Analyser une vulnérabilité, c'est la relier à une preuve sur la cible autorisée. Le nom d'une CVE ne suffit pas · Documenter deux constats avec la preuve

    3 h
  5. 05
    Module 5 — Priorisation des résultats

    Prioriser, c'est ordonner par impact réel et facilité d'exploitation dans le cadrage. Pas par le score brut seul · Ordonner les constats et expliquer un ordre différent du score

    3 h
  6. 06
    Module 6 — Rapport et remédiation

    Le rapport et la remédiation se lisent par l'équipe qui corrige. Chaque constat a une correction vérifiable · Rédiger le rapport d'exercice et la correction proposée

    3 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour Pentesters et auditeurs sécurité · soutenir Pentest augmenté par l’IA

    3 h

Didaktik

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Bewertung

  • Quiz
  • soutenir Pentest augmenté par l’IA
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Mittel

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA während des ganzen Wegs

Sie sind nicht allein. EVA begleitet Sie vorher, während und nach den Terminen, damit das Gelernte im Beruf hält.

  • Vor jedem Modul Ihre echten Anwendungsfälle vorbereiten.
  • Zwischen den Terminen ein Assistent, um einen Begriff zu klären oder nachzubessern.
  • Nach der Schulung eine Stütze, um das Umgesetzte zu begleiten.

Anmeldung

Diese Schulung anfragen

Pentest augmenté par l’IA — Kompetenzen, Expertise, Lösungen |