RED201
Introduction au Pentesting
Exploration des concepts fondamentaux, outils et techniques de pentesting et de hacking éthique. Réalisation d'un pentest sur une infrastructure simulée avec rédaction d'un rapport de findings.
Master of Cybersecurity
Maîtrisez l'art de la cybersécurité offensive : pentesting, exploitation et simulation d'adversaires pour révéler les failles.
Ce programme n'accueille pas de nouvelle promotion et aucune candidature n'est instruite. Le contenu détaillé reste publié à titre d'information. Inscrivez-vous sur la liste d'attente pour être prévenu d'une éventuelle réouverture.
Détails du programme
Titre RNCP38823 de niveau 7, enregistré le 27/03/2024, délivré par INGETIS.
01
Le Master of Cybersecurity est ouvert aux titulaires d'un diplôme BAC+3 ou équivalent, avec des compétences en informatique et en cybersécurité. Une expérience professionnelle dans le domaine est un atout, mais pas une obligation.
02
À l'issue du Master, vous obtenez le titre RNCP de niveau 7 (RNCP38823), reconnu par l'État. Ce titre certifie vos compétences en cybersécurité, validées par des modules spécialisés et des évaluations rigoureuses.
03
Notre pédagogie combine cours en ligne flexibles, projets pratiques et bivouacs immersifs optionnels. Vous bénéficiez d'une approche concrète, d'études de cas réels et de l'accompagnement d'experts.
04
Les compétences sont évaluées par des projets pratiques, des examens finaux et des rapports techniques. Chaque module inclut des évaluations continues et une soutenance orale. Chaque année se clôture par un mémoire et une soutenance professionnelle devant un jury de professionnels du métier.
05
En temps normal, la candidature se fait en ligne : dépôt du dossier (CV, lettre de motivation, diplômes) puis entretien de validation. Cette procédure est suspendue tant que les admissions sont fermées.
Contenu de la formation
Le parcours Red Team forme des professionnels de la sécurité offensive capables de planifier et de conduire des opérations complètes, du développement d'exploits jusqu'au reporting auprès des directions.
RED201
Exploration des concepts fondamentaux, outils et techniques de pentesting et de hacking éthique. Réalisation d'un pentest sur une infrastructure simulée avec rédaction d'un rapport de findings.
RED202
Analyse des vulnérabilités web (OWASP Top 10) et techniques de sécurisation des applications web. Analyse et exploitation des vulnérabilités d'une application web vulnérable (OWASP Juice Shop).
RED203
Introduction au développement d'exploits et à l'analyse de binaires via l'ingénierie inverse. Développement d'un exploit pour une vulnérabilité connue dans un environnement simulé.
BLUE201
Configuration et gestion des pare-feu, détection et prévention des menaces. Configuration d'un pare-feu avec des règles avancées pour bloquer des attaques simulées.
BLUE202
Techniques fondamentales de collecte et d'analyse de preuves numériques. Analyse des disques durs et journaux pour identifier une intrusion dans un environnement simulé.
BLUE203
Analyse des journaux d'événements et maîtrise des outils SIEM. Implémentation et analyse des alertes dans un SIEM (par ex. Splunk) pour détecter une attaque.
GOV201
Gestion de projets en cybersécurité, méthodologies agiles et gestion des risques liés aux projets. Création d'un plan de projet pour une campagne de pentesting multi-équipes.
GOV202
Concepts fondamentaux de gestion des risques et introduction aux frameworks de gouvernance (ISO 27001, NIST). Analyse de risques d'une infrastructure fictive et proposition de mesures correctives.
ENG201
Développer les compétences en anglais professionnel, avec un focus sur la communication écrite et orale adaptée aux contextes techniques et internationaux.
RED301
Planification, organisation et exécution d'opérations de Red Team. Simulation complète d'une opération avec livraison de rapports techniques et managériaux.
RED302
Techniques avancées de pentesting et escalade de privilèges sur des systèmes variés. Escalade de privilèges sur un environnement Windows et Linux simulé.
RED303
Automatisation des tâches offensives avec des frameworks C2 et des scripts sur mesure. Configurer un environnement simulé et automatiser une campagne offensive complète avec reporting.
RED304
Exploitation avancée des vulnérabilités web complexes (injections avancées, XXE, RCE). Exploitation d'une application web avec injection SQL avancée et prise de contrôle du serveur.
RED305
Création et déploiement de payloads sur mesure et de shellcode pour divers systèmes. Développement de payloads sur mesure et déploiement via Metasploit ou outils custom.
RED306
Développement de malwares et techniques d'évasion avancées. Création et test d'un malware capable de contourner un antivirus dans un laboratoire isolé.
RED307
Structurer et présenter des rapports professionnels pour des missions de Red Teaming. Rédiger et présenter un rapport basé sur une simulation d'opération offensive.
RED308
Utilisation de l'IA pour optimiser les tâches offensives et simuler des adversaires avancés. Développer un outil d'automatisation basé sur l'IA pour la reconnaissance ou l'exploitation.
ENG301
Développer les compétences en anglais professionnel, avec un focus sur la communication écrite et orale adaptée aux contextes techniques et internationaux.
Cohorte 2022-2024
Indicateurs de résultats de la dernière promotion diplômée du Master of Cybersecurity.
Les autres parcours
Master of Cybersecurity
Devenez le gardien du cyberespace : maîtrisez les outils avancés pour protéger systèmes, données et organisations.
Voir la formationMaster of Cybersecurity
Dirigez l'avenir de la cybersécurité : maîtrisez la gouvernance, la gestion des risques et la conformité.
Voir la formationFAQ