Catalogue
Cyber IAExpert · 21 h · Hybride

Pentest augmenté par l’IA

Intégrer l’IA dans les différentes phases d’un audit de sécurité autorisé sans déléguer le jugement technique.

Pas certain de votre choix ?

S’inscrire

Présentation

Intégrer l’IA dans les différentes phases d’un audit de sécurité autorisé sans déléguer le jugement technique. Public : Pentesters et auditeurs sécurité.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 3 jours – 21 h. Prix inter conseillé : 2 690 €.

Objectifs

  • Préparation et analyse
  • Assistance à la reconnaissance autorisée
  • Scripts et revue de code
  • Analyse de vulnérabilités
  • Priorisation des résultats
  • Rapport et remédiation

Public

  • Pentesters et auditeurs sécurité

Prérequis

  • Expérience professionnelle dans le domaine, ou avoir suivi les formations courtes correspondantes.
  • Ce parcours n'est pas un titre RNCP : il ne délivre pas un diplôme d'État.

À l’issue

  • Préparation et analyse
  • Assistance à la reconnaissance autorisée
  • Scripts et revue de code
  • Analyse de vulnérabilités
  • Priorisation des résultats
  • Rapport et remédiation

Programme

  1. 01
    Module 1 — Préparation et analyse

    La préparation d'un audit autorisé fixe la cible, les horaires et l'interdit. L'outil aide à lire le cadrage, il ne l'étend pas · Extraire du cadrage de l'exercice la cible, la fenêtre et l'interdit

    3 h
  2. 02
    Module 2 — Assistance à la reconnaissance autorisée

    La reconnaissance autorisée collecte ce que le cadrage permet. L'outil classe, l'auditeur vérifie la source · Constituer la liste des éléments autorisés et écarter le reste

    3 h
  3. 03
    Module 3 — Scripts et revue de code

    Un script ou une revue de code se relit avant exécution. On comprend la commande, surtout si l'outil l'a proposée · Relire un script proposé, expliquer chaque ligne, puis le lancer seulement s'il reste dans le cadrage

    3 h
  4. 04
    Module 4 — Analyse de vulnérabilités

    Analyser une vulnérabilité, c'est la relier à une preuve sur la cible autorisée. Le nom d'une CVE ne suffit pas · Documenter deux constats avec la preuve

    3 h
  5. 05
    Module 5 — Priorisation des résultats

    Prioriser, c'est ordonner par impact réel et facilité d'exploitation dans le cadrage. Pas par le score brut seul · Ordonner les constats et expliquer un ordre différent du score

    3 h
  6. 06
    Module 6 — Rapport et remédiation

    Le rapport et la remédiation se lisent par l'équipe qui corrige. Chaque constat a une correction vérifiable · Rédiger le rapport d'exercice et la correction proposée

    3 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour Pentesters et auditeurs sécurité · soutenir Pentest augmenté par l’IA

    3 h

Pédagogie

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Évaluation

  • Quiz
  • soutenir Pentest augmenté par l’IA
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Moyens

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA, tout au long du parcours

Vous n’êtes pas seul. EVA vous accompagne avant, pendant et après les sessions, pour que l’apprentissage tienne dans le métier.

  • Avant chaque module, préparer vos cas d’usage réels.
  • Entre les sessions, un assistant pour clarifier un concept ou itérer.
  • Après la formation, un appui pour suivre ce que vous mettez en place.

Inscription

Demander cette formation