Outils et méthodes de hacking
Objectifs du cours
Permettre aux participants de connaître les principaux outils et méthodes utilisés par les « hackers », ainsi que les parades associées à ces outils.
Public cible
Ingénieurs systèmes, Ingénieurs réseaux, RSSI, Responsables Informatique ou toute personne impliquée et intéressée par la sécurité des systèmes d’information.
Contenu
- Introduction
- Présentation du cours et des objectifs
- Evaluation des attentes des apprenants
- Notions de base de la sécurité
- Enjeux, concepts de base, considération juridique, profils de pirates, chronologie d’une attaque.
- La collecte d’informations
- Objectifs de la collecte d’informations, Informations publiques, découverte réseau, études des règles de firewalling, moyens de protection.
- Failles systèmes
- Attaque de l’environnement système, les erreurs de configuration, attaques des mots de passe, moyens de protection.
- Ce chapitre sera accompagné de plusieurs exercices
- Failles applicatives
- Failles web classique, failles include, injections SQL, XSS et XSRF (Injection de code HTML.), buffer overflow, race condition
- Ce chapitre sera accompagné de plusieurs exercices
- Failles de type réseau
- Usurpation d’identité, vol de connexion, déni de service, attaque sur le Wireless
- Ce chapitre sera accompagné de plusieurs exercices
Enseignant(s)
Jean-Marc Solleder a une formation de base d’ingénieur HES en télécommunication ; il a participé à de nombreux tests intrusifs – ou Etical Hacking - en Suisse comme à l’étranger et est intervenu régulièrement pour aider des entreprise victimes d’attaques contre leur système d’information.