Catalogue
Cyber IAExpert · 21 h · Hybride

Pentest augmenté par l’IA

Intégrer l’IA dans les différentes phases d’un audit de sécurité autorisé sans déléguer le jugement technique.

Not sure this is the right one?

Enrol

Overview

Intégrer l’IA dans les différentes phases d’un audit de sécurité autorisé sans déléguer le jugement technique. Public : Pentesters et auditeurs sécurité.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 3 jours – 21 h. Prix inter conseillé : 2 690 €.

Objectives

  • Préparation et analyse
  • Assistance à la reconnaissance autorisée
  • Scripts et revue de code
  • Analyse de vulnérabilités
  • Priorisation des résultats
  • Rapport et remédiation

Audience

  • Pentesters et auditeurs sécurité

Prerequisites

  • Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
  • Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.

Outcomes

  • Préparation et analyse
  • Assistance à la reconnaissance autorisée
  • Scripts et revue de code
  • Analyse de vulnérabilités
  • Priorisation des résultats
  • Rapport et remédiation

Syllabus

  1. 01
    Module 1 — Préparation et analyse

    La préparation d'un audit autorisé fixe la cible, les horaires et l'interdit. L'outil aide à lire le cadrage, il ne l'étend pas · Extraire du cadrage de l'exercice la cible, la fenêtre et l'interdit

    3 h
  2. 02
    Module 2 — Assistance à la reconnaissance autorisée

    La reconnaissance autorisée collecte ce que le cadrage permet. L'outil classe, l'auditeur vérifie la source · Constituer la liste des éléments autorisés et écarter le reste

    3 h
  3. 03
    Module 3 — Scripts et revue de code

    Un script ou une revue de code se relit avant exécution. On comprend la commande, surtout si l'outil l'a proposée · Relire un script proposé, expliquer chaque ligne, puis le lancer seulement s'il reste dans le cadrage

    3 h
  4. 04
    Module 4 — Analyse de vulnérabilités

    Analyser une vulnérabilité, c'est la relier à une preuve sur la cible autorisée. Le nom d'une CVE ne suffit pas · Documenter deux constats avec la preuve

    3 h
  5. 05
    Module 5 — Priorisation des résultats

    Prioriser, c'est ordonner par impact réel et facilité d'exploitation dans le cadrage. Pas par le score brut seul · Ordonner les constats et expliquer un ordre différent du score

    3 h
  6. 06
    Module 6 — Rapport et remédiation

    Le rapport et la remédiation se lisent par l'équipe qui corrige. Chaque constat a une correction vérifiable · Rédiger le rapport d'exercice et la correction proposée

    3 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour Pentesters et auditeurs sécurité · soutenir Pentest augmenté par l’IA

    3 h

Teaching

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Assessment

  • Quiz
  • soutenir Pentest augmenté par l’IA
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Resources

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA throughout the programme

You are not on your own. EVA stays with you before, during and after the sessions, so the learning holds in the job.

  • Before each module, prepare your real use cases.
  • Between sessions, an assistant to clarify a concept or iterate.
  • After the programme, support to follow what you put in place.

Enrolment

Request this programme

Pentest augmenté par l’IA — skills, expertise and solutions |