Formation Certification KLCP™ (PEN-103)
ALL-IN-ONE : EXAMEN INCLUS AU TARIF AVEC LE COURS PEN-103
2590€ HT / personne |
2 jours (14 heures) |
PRÉSENTATION
Vous souhaitez démontrer vos compétences en sécurité offensive et maîtriser les outils de Kali Linux ? Notre formation à la certification KLCP (PEN-103) vous permettra d’acquérir une large gamme de compétences et de connaissances essentielles pour les tests de pénétration et la sécurité informatique.
Au cours de cette formation, vous apprendrez à utiliser et configurer Kali Linux, à exploiter manuellement des vulnérabilités, et à mener des tests de pénétration complets. Vous développerez des compétences approfondies en reconnaissance, scanning, exploitation et post-exploitation de cibles.
Cette formation vous enseignera également à sécuriser les systèmes et réseaux, à utiliser des outils avancés de Kali Linux pour l’analyse de réseaux et les tests de sécurité, et à comprendre les concepts clés de la sécurité informatique.
Après avoir suivi notre préparation, vous serez prêt à passer la certification Kali Linux Certified Professional (KLCP).
OBJECTIFS
- Comprendre et utiliser les outils de Kali Linux pour les tests de sécurité
- Reconnaître et exploiter les vulnérabilités réseau et web
- Maîtriser les concepts de base de la sécurité informatique
- Exécuter des tests de pénétration complets, de la reconnaissance à la post-exploitation
- Obtenir la certification Kali Linux Certified Professional (KLCP)
PUBLIC VISÉ
- Pentesters
- Hackers éthiques
- Administrateurs système et réseau
- Développeurs et architectes techniques
- Analystes en sécurité informatique
Pré-requis
- Connaissance de base de Linux et des systèmes d’exploitation
- Connaissance de base des réseaux informatiques
- Maîtrise de l’anglais technique
Pré-requis logiciels
- Kali Linux –> Téléchargeable ici
Note : Ambient IT n’est pas propriétaire de KLCP™, cette certification appartient à OffSec ® Services LLC.
PROGRAMME DE NOTRE FORMATION CERTIFICATION KLCP™
INTRODUCTION À WEB-103
- Présentation de la certification PEN-103 et de ses objectifs
- Compréhension des concepts de base de la sécurité informatique
- Reconnaître l’état d’esprit nécessaire à un professionnel de la sécurité
- Introduction aux concepts de la triade de la sécurité : Confidentialité, Intégrité, Disponibilité (CIA)
- Terminologie clé et caractéristiques uniques du domaine
- Introduction aux outils de base de Kali Linux
- Vue d’ensemble des laboratoires et configuration du VPN
DÉMARRAGE AVEC LES OUTILS DE BASE
- Modification et configuration du fichier /etc/hosts
- Tests de validation des modifications du fichier d’hôtes
- Introduction aux proxys et utilisation de Burp Suite
- Utilisation de Nmap pour le scanning et l’exécution de scripts NSE
- Concept de listes de mots et leur utilisation avec Gobuster
- Utilisation de Wfuzz pour la découverte de fichiers et de répertoires
- Utilisation de hakrawler pour le crawling et le spidering
TESTS DE PÉNÉTRATION WEB
- Introduction aux concepts de test de pénétration web
- Identification et exploitation des vulnérabilités XSS (Cross-Site Scripting)
- Utilisation de JavaScript pour exfiltrer des données
- Exploitation des serveurs réfléchis et stockés XSS
- Introduction et exploitation des attaques CSRF (Cross-Site Request Forgery)
- Compréhension et exploitation des politiques CORS faibles
- Étude de cas sur l’exploitation des vulnérabilités web
SCANS ET ANALYSE DES RÉSEAUX
- Introduction aux outils de scanning de réseau
- Utilisation avancée de Nmap pour la découverte et l’énumération
- Analyse des paquets réseau avec Wireshark
- Surveillance des connexions réseau avec Netstat et lsof
- Tests de performance réseau avec iperf et hping
- Configuration et utilisation des outils WiFi (aircrack-ng suite)
- Analyse des vulnérabilités réseau avec OpenVAS
SÉCURITÉ ET ADMINISTRATION SYSTÈME
- Concepts de sécurité et administration de base sous Linux
- Gestion des utilisateurs et des permissions
- Configuration des pare-feux (iptables, ufw)
- Cryptographie : utilisation de GPG et OpenSSL
- Sécurisation des services réseau (SSH, FTP, Web)
- Audit de sécurité et journalisation avec syslog
- Outils avancés de sécurité (Metasploit Framework)
TECHNIQUES D’EXPLOITATION ET POST-EXPLOITATION
- Introduction aux techniques d’exploitation
- Utilisation de Metasploit pour l’exploitation des vulnérabilités
- Techniques d’exploitation manuelles et scripts
- Maintien de l’accès et élévation de privilèges
- Mouvement latéral et persistance sur les systèmes compromis
- Exfiltration de données et contournement des mesures de sécurité
- Techniques de nettoyage et anti-forensic
PRATIQUES ET SIMULATIONS
- Mise en place d’un environnement de laboratoire sécurisé
- Simulation de scénarios de test de pénétration réalistes
- Exercices pratiques avec les outils de Kali Linux
- Participation à des challenges Capture The Flag (CTF)
- Analyse de cas réels d’incidents de sécurité
- Révisions et préparation à l’examen KLCP
- Session de questions et réponses pour clarification et révisions finales
FAQ – QUESTIONS / RÉPONSES
QUE VAIS-JE RECEVOIR DE LA FORMATION KLCP™ ?
La formation KLCP™ comprend tous les supports de formation délivrés par OffSec ainsi qu’un coaching pour préparer le passage de la certification :
- Plus de 7 heures de formation vidéos
- Un livre de formation en format pdf de 492 pages
- Accès au forum des apprenants
- Environnement de lab privé
- Le sous-titrage codé est disponible pour ce cours
QUEL EST LE PRIX DU PASSAGE DE LA CERTIFICATION KLCP™ ?
Au minimum, il faut prendre le pack 90 jours à $1649 comprenant le passage à la certification KLCP™ (PEN-103).
EN QUELLE LANGUE LA FORMATION KLCP™ VOUS EST ENSEIGNÉE ?
Le coaching sera en français. Cependant, les contenus supplémentaires proposés par OffSec sont en anglais.
L’EXAMEN POUR LA CERTIFICATION KLCP™ EST-IL COMPRIS DANS LE PRIX DE LA FORMATION ?
Oui, vous pourrez passer l’examen après avoir suivi la formation.
COMMENT SE DÉROULE L’EXAMEN POUR LA CERTIFICATION KLCP™ ?
Vous devez absolument lire le guide officiel avant de passer votre examen.
Section 1: Restrictions de l’examen :
- L’examen consiste en 80 questions à choix multiples, et vous avez 90 minutes pour le terminer.
- L’examen se déroule via ClassMarker, une plateforme basée sur le navigateur.
- Vous devez avoir une connexion Internet stable pour passer l’examen.
- L’examen est fermé, ce qui signifie que vous ne pouvez pas utiliser de livres, de feuilles de triche, de notes ou de ressources en ligne pendant l’examen.
Section 2: ClassMarker :
- Avant de commencer l’examen, vous vous connecterez à l’outil de surveillance (proctoring tool) et effectuerez les étapes de vérification préalable avec votre surveillant.
- Votre surveillant vous enverra un lien via le chat du programme, qui vous dirigera vers la page de l’examen KLCP sur ClassMarker.
- Vous devrez fournir votre OS-ID pour accéder à l’examen.
- Une fois que vous avez saisi vos informations, vous serez redirigé vers une page où vous saisirez votre nom et votre adresse e-mail pour recevoir vos résultats.
- Après avoir cliqué sur « Démarrer », vous accéderez à une page d’information, et lorsque vous cliquerez sur « Continuer », le chronomètre de 90 minutes démarrera et l’examen commencera officiellement.
Section 3: Après l’examen :
- Vos résultats seront disponibles immédiatement dans ClassMarker après avoir répondu à la dernière question de l’examen.
- Si vous obtenez une note de passage, vous recevrez des instructions par e-mail pour réclamer votre certificat numérique KLCP via Accredible.
- Si vous n’obtenez pas une note de passage, vous pouvez contacter [email protected] pour discuter de l’achat d’une nouvelle tentative d’examen KLCP à l’avenir.
POUR QUELLE DURÉE LE LAB EST-IL ACCESSIBLE ?
Vous avez accès au lab pendant 90 jours.
DOIS-JE POSSÉDER UNE WEBCAM ?
EN QUELLE LANGUE SE DÉROULE L’EXAMEN ?
L’examen se déroule en anglais.
Quelle est la différence entre Offensive Security et OffSec ?
DOIS-JE AVOIR UNE BONNE CONNEXION INTERNET ?
Pour aller plus loin
Formation OSCP™
Certification OSEP™
Certification OSWE™
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
2590€ HT / personne |
2 jours (14 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS