M202 – Appliquer les méthodologies des tests d’intrusions
M210 – Appliquer les méthodologies des tests d’intrusion
Filière : Infrastructure Digitale
📥 Télécharger le PDF (8.9 Mo)Sommaire du document
- 1. découvrir les méthodologies
- De test d’intrusion
- 2. identifier les vulnérabilités au
- Sein d’un système d’information
- 3. exploiter les vulnérabilités au
- 4. rédiger un rapport de synthèse
- Modalités pédagogiques
- Le guide de
- La version pdf
- Des contenus
- Du contenu
- Des ressources
- En lignes
- 6 heures
- 2 heures
- 1. Utilisation de la méthodologie
- 2. Etapes de la méthodologie
- 01 - Distinguer la méthodologie OSSTMM
- Objectif de
- Objectif bien veillant
- 02 – Distinguer la méthodologie PTES
- 03 – Distinguer la méthodologie OWASP
- 17 heures
- 5 heures
Aperçu du contenu
Extrait des premières pages, texte tiré du PDF. Le document complet (255 pages) est dans le PDF.
Distinguer la méthodologie OSSTMM • Identifier la méthodologie PTES • Distinguer la méthodologie OWASP
2. IDENTIFIER LES VULNÉRABILITÉS AU SEIN D’UN SYSTÈME D’INFORMATION • Collecter les informations de manière passive • Identifier les vulnérabilités des services utilisés
DES CONTENUS TÉLÉCHARGEABLES Les fiches de résumés ou des exercices sont téléchargeables sur WebForce Life
DU CONTENU INTERACTIF Vous disposez de contenus interactifs sous forme d’exercices et de cours à utiliser sur WebForce Life
DES RESSOURCES EN LIGNES Les ressources sont consultables en synchrone et en asynchrone pour s’adapter au rythme de l’apprentissage
Test d’intrusion: Définitions • Un test d'intrusion ou en anglais penetration testing est un processus autorisé, planifié et systématique d'utilisation de vulnérabilités connues pour tenter d’accéder à un système, un réseau ou à des ressources d’une application • L’objectif d’un test d’intrusion est d’identifier les vulnérabilités du système et de proposer des correctifs avant que ces vulnérabilités ne soient découvertes et exploitées par des pirates informatiques ou des cybercriminels.
• Le test d’intrusion peut être effectué en interne (avec un certain accès au système d’information de l’entreprise ) ou externe (sans accès au système d’information de l’entreprise ) Ressources. Il consiste normalement à utiliser un ensemble d'outils automatisés ou manuels pour tester les ressources de l'entreprise
• Un cadre bien défini • Suit des methodologies de test • Se base sur des standards de gouvernance • Se réalise sur une période donnée
Autres documents de la filière Infrastructure Digitale
Explorer un environnement Cloud propriétaire en ligne public
CoursM202Administration d’un environnement Windows
CoursM202Intégrer les Technologies et les protocoles IoT
CoursM202Explorer un environnement Cloud propriétaire en ligne public
CoursM202Administration d’un environnement Windows
CoursM101Se situer au regard du métier et de la démarche de formation
CoursM102Comprendre les enjeux d’un système d’information
CoursM103Concevoir un réseau informatique
Tous les documents Infrastructure Digitale →
Toutes les filières
Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.