Aujourd’hui, pour affirmer avoir un niveau de protection suffisant sur l’en-semble de son infrastructure, il est nécessaire de réaliser des audits. Ce cours a pour objectif d’illustrer toutes les méthodes pour éprouver les sys-tèmes avec l’ensemble des attaques connues. Mener un audit impose des règles et des limitations qu’il est nécessaire de connaître. Cette formation décrit les différentes méthodologies d’audit ainsi que leur particularité. Une présentation des outils indispensables ainsi que des travaux pratiques pour comprendre et connaître leur utilisation sera faite.
En particulier, les objectifs de la formation sont les suivants:
• Niveau cours HSF/HSA
• Connaissance des systèmes Linux et Windows
• Code : AUDSI
• Durée : 3 jour
• Horaires : 8h30 - 17h30
• Lieu : centre de formation, Centre Urbain Nord
• Support de cours
• 40% de démonstration
• 40% de théorie
• 20% d’exercices pratiques
• Définition du test d’intrusion
• L’intérêt du test d’intrusion
• Les phases d’un test d’intrusion
• Reconnaissance
• Analyse des vulnérabilités
• Exploitation
• Gain et maintien d’accès
• Comptes rendus et fin des tests
Portée technique de l’audit
• Responsabilité de l’auditeur
• Contraintes fréquentes
• Législation : Articles de loi
• Précautions usuelles
• Externe
•Interne
• Utilité de la méthodologie
•Méthodes d’audit
•Méthodologies reconnues
• d’infrastructure classique
• d’infrastructure SCADA
• web
• de code
• ROutils d’analyse de code
• Outils d’analyse statique
• Outils d’analyse dynamique
Prise d’information
• Sources ouvertes
• Active
Scanning
• Scan de ports
•Scan de vulnérabilités
•Outils réseau
•Outils d’analyse système
•Outils d’analyse web
•Frameworks d’exploitation
•Outils de maintien d’accès
•Application de la méthodologie et des outils sur un cas concret
•Évaluation des risques
•Impact, potentialité et criticité d’une vulnérabilité
•Organiser le rapport
•Prestations complémentaires à proposer
N'hésitez pas à contacter nos experts pour toute information supplémentaire, étude et calcul gratuit d'un service d'audit.