Formation Certification eLearnSecurity eCPPT©
ALL-IN-ONE : EXAMEN INCLUS AU TARIF
3590€ HT / personne |
4 jours (28 heures) |
Présentation
Notre formation de préparation à la certification eCPPT© prouvera vos compétences en pentesting grâce à un examen 100% pratique.
Cet examen en cybersécurité contient les concepts essentiels pour réaliser des tests de pénétration : la compréhension du réseau, des systèmes et des attaques d’applications web.
Il consiste à un test pratique évaluant vos habilités en cyberattaque, mais également vos capacités à fournir un rapport d’audit de pentesting complet.
Notre formation comprend tous les modules présents à l’examen, le programme est ajustable selon vos besoins. Vous réviserez les méthodes de pentesting, les vulnérabilités, les exploitations, le scanning ou encore le développement des exploits.
Vous pourrez ainsi assurer la protection des systèmes informatiques grâce à votre compréhension des méthodes de piratage. Enfin, vous apprendrez les bonnes pratiques pour obtenir la certification grâce aux différents entrainements.
Contenu de la formation
- 6 mois d’accès aux Labs en autoformation
- 4 accompagnements d’expert : 4 jours – 28 heures
- 1 passage à la certification
Objectifs
- Renforcer ses compétences en pentesting
- Être prêt pour passer la certification eCPPT©
Public visé
- Responsables sécurité
- Auditeurs
- Hackers éthique
Pré-requis
- Expérience en Linux Shell
- Connaissances basiques en Python
- Expérience sur Windows
- Utilisation de Web proxy (Burp ou équivalent)
- Tester Mes Connaissances
Matériels requis
Une machine virtuelle avec Kali Linux installé.
Note : Ambient IT n’est pas propriétaire de eCPPT©, cette certification appartient à eLearnSecurity©.
Programme de la Préparation à la Certification eCPPT©
Collecte d’Informations & Reconnaissance
- Effectuer la Découverte d’Hôtes et le Scan de Ports sur les Réseaux Cibles
- Énumérer les Informations à partir des Services Fonctionnant sur les Ports Ouverts
Accès Initial
- Effectuer l’Énumération des Noms d’Utilisateurs pour Identifier les Comptes Utilisateurs Valides sur les Systèmes Cibles
- Effectuer des Attaques de Pulvérisation de Mots de Passe pour Identifier les Identifiants Valides pour l’Accès Initial
- Effectuer des Attaques par Force Brute sur les Services d’Accès à Distance pour l’Accès Initial
Test d’Intrusion des Applications Web
- Effectuer l’Énumération des Applications Web pour Identifier les Vulnérabilités Potentielles et les Mauvaises Configurations
- Identifier et Exploiter les Vulnérabilités Communes des Applications Web pour l’Accès Initial (SQLi, XSS, Injection de Commande, etc.)
- Effectuer des Attaques par Brute-Force contre les Formulaires de Connexion
- Exploiter les Composants Vulnérables et Obsolètes des Applications Web
- Exfiltrer les Données et les Identifiants des Applications Web et Bases de Données Compromises
Exploitation & Post-Exploitation
- Identifier et Exploiter les Vulnérabilités ou les Mauvaises Configurations dans les Services
- Identifier et Exploiter les Vulnérabilités d’Escalade de Privilèges
- Extraire et Casser les Hashs de Mots de Passe
- Identifier les Identifiants Non Sécurisés Stockés Localement
Développement d’Exploit
- Développer/Modifier le Code d’Exploit pour l’Accès Initial et la Post-Exploitation
- Identifier et Exploiter les Vulnérabilités de Corruption de Mémoire (Débordement de Pile, Débordement de Tampon)
Test de Pénétration Active Directory
- Effectuer l’Énumération d’Active Directory
- Identifier les Comptes de Domaine avec des Mots de Passe Faibles ou Vides
- Effectuer l’AS-REP Roasting pour Voler les Tickets Kerberos pour l’Authentification
- Effectuer des Techniques de Mouvement Latéral dans Active Directory (Pass-the-Hash, Pass-the-Ticket)
- Obtenir les Privilèges/Accès d’Administrateur de Domaine
FAQ – QUESTIONS / RÉPONSES
DANS QUELLE LANGUE LA FORMATION eCPPT© VOUS EST ENSEIGNÉE ?
Le coaching sera en français.
L’EXAMEN POUR LA CERTIFICATION eCPPT© EST-IL COMPRIS DANS LE PRIX DE LA FORMATION ?
Oui, vous pourrez passer l’examen après avoir suivi la formation.
Quelle est la durée de validité du coupon de passage à l'examen d'ECPPT© ?
Le coupon de passage à l’examen est valide pendant 180 jours.
COMMENT SE DÉROULE L’EXAMEN POUR LA CERTIFICATION eCPPT© ?
La phase pratique de l’examen dure 24h. L’examen consiste à hacker plusieurs machines dans un lab où vous serez connectés via un VPN fourni par eLearnSecurity.
EN QUELLE LANGUE SE DÉROULE L’EXAMEN ?
L’examen se déroule en anglais.
DOIS-JE AVOIR UNE BONNE CONNEXION INTERNET ?
Oui, votre connexion internet doit être performante et fiable pour ne pas perdre de temps.
COMBIEN COÛTE LA CERTIFICATION ECPPT© ?
La certification eCPPT© coûte, à elle seule, 400€.
Qu'est-ce que le CPF ?
Le CPF (Compte Personnel de Formation) est un dispositif régit par l’état français pour permettre aux salariés de disposer d’un financement mobilisable uniquement pour la formation.
Pourquoi suivre une formation éligible au CPF ?
Pour profiter des nombreux avantages qu’offre le CPF :
Une formation finançable jusqu’à 100%
Une formation de qualité approuvée par l’instance gouvernementale France Compétences
L’obtention d’une certification délivrée par France Compétences
Comment m'inscrire via moncompteformation ?
Il suffit de cliquer sur le bandeau vert «CPF» à droite de l’écran (ou en haut si vous utilisez un mobile). Vous devrez ensuite sélectionner une date de session depuis le site MonCompteFormation.
Comment augmenter son solde CPF ?
Vous êtes crédités à la fin de chaque année travaillée sur votre compte Moncompteformation. Vous pouvez recevoir jusqu’à 500 euros par an. Le plafond est fixé à 5 000€ sauf pour des cas spécifiques où la limite atteint 8 000€..
Les cas spécifiques où le plafond est fixé à 8 000€ :
- Salarié non qualifié
- Travailleur reconnu handicapé
- Victime d’accident du travail ou de maladie professionnelle ayant entraîné une incapacité permanente d’au moins de 10 %
- Bénéficiaire d’une pension d’invalidité
- Bénéficiaire d’une pension militaire
- Bénéficiaire d’une allocation ou rente d’invalidité des sapeurs-pompiers volontaires
- Bénéficiaire de la carte mobilité inclusion portant la mention « invalidité »
- Bénéficiaire de l’allocation aux adultes handicapés (AAH)
Que dois-je faire si mon solde CPF n’est pas suffisant ?
Contactez-nous ! Nos conseillers peuvent vous aider à trouver des sources de financement complémentaires en fonction de votre situation, tels que Pôle emploi, votre entreprise, vous-même (via carte bleue), ou encore l’OPCO Atlas.
Comment puis-je financer cette formation ?
Contactez-nous pour trouver une solution de financement sur mesure ! Nous vous aiderons à choisir parmi les options suivantes :
- OPCO (opérateurs de compétences) de votre entreprise
- Le plan de développement des compétences
- Les actions collectives pour les formations Big Data
- Le dispositif FNE-Formation
- Dispositif TPE / PME
- Pôle Emploi
- L’AIF (Aide Individuelle à la Formation pour les demandeurs d’emploi)
- L’ARE (Allocation chômage d’aide au retour à l’emploi)
- Le dispositif CPF (MonCompteformation)
- Contrat cadre
Pour aller plus loin
Formation Keycloak
Formation certification OSCP™
Formation certification eWPT©
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Nos Formateurs Référents
Témoignages
Les + : Technicité, nombreux laboratoires d’entraînement
Les – : Le contenu étant dense et technique, 4 jours me paraissent insuffisants pour en couvrir correctement tous les aspects.
Nous n’avons pas pu faire un test blanc comme cela était précisé au départ.
Je souhaite suivre : OSCP
En synthèse : Bien dans l’ensemble, s’adresse à un public déjà éduqué sur le sujet. Manque de temps malheureusement. QUID de notre durée d’accès au site de l’INE pour passer la certification ? 6 mois nous ont été mentionné contre 1 an annoncé.
Afficher tous les témoignages
Les + : Technicité, nombreux laboratoires d’entraînement
Les – : Le contenu étant dense et technique, 4 jours me paraissent insuffisants pour en couvrir correctement tous les aspects.
Nous n’avons pas pu faire un test blanc comme cela était précisé au départ.
Je souhaite suivre : OSCP
En synthèse : Bien dans l’ensemble, s’adresse à un public déjà éduqué sur le sujet. Manque de temps malheureusement. QUID de notre durée d’accès au site de l’INE pour passer la certification ? 6 mois nous ont été mentionné contre 1 an annoncé.
Je recommande la formation
Les + : Expérience du formateur
Les – : Le prix, malgré financement par CPF complément exagéré
Je souhaite suivre : OSCP si prise en charge
En synthèse : J’ai acheté 1 an. Donnez moi les accès pendant 1 an.
Les + : Contenu
Formateur
Support technique
Les – : Je pense de mettre un programme détaillé de la formation
Comme le support du cours du formateur
Une formation sur 5 jours ( pour aborder des points en détails et surtout avoir un peu plus de temps pour faire des tests sur les labs )
Je souhaite suivre : Pour le moment Juste eCPPT
En synthèse : 5/5
Les – : Plateforme des labs instables : parfois très lent, parfois plantage complet et obligation de tout recommencer.
Si les exams sont dans les mêmes conditions ça va être compliquer.
Réponse d'Ambient IT
Bonjour Thomas,
Nous sommes navrés au sujet de l’instabilité des labs fournis par INE.
Il s’agissait d’un dysfonctionnement temporaire de la plateforme.
Les + : le matériel de la plateforme INE
Les – : les laboratoires de la plateforme ne sont pas stables
Je souhaite suivre : OSCP
Réponse d'Ambient IT
Bonjour Claudio,
Les labs fournis par INE étaient effectivement instables durant la formation.
Nous avons remonté ce problème auprès d’INE, il s’agissait d’un dysfonctionnement temporaire.
Noter la formation
3590€ HT / personne |
4 jours (28 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS