Reverse Engineering
Maîtriser les techniques de Reverse Engineering sur différentes architectures : ASM x86, x86-x64, ARMv7, Aarch64.
Recon Offensive
Analyse technique de sites web, reconnaissance d'un SI exposé, pivotage entre assets, méthodologie d'investigation, OPSEC.
Pentest réseau et infrastructure
Introduction au PTES et reconnaissance, exploitation des protocoles et services, sécurité des réseaux Wi-Fi, escalade de privilèges Windows et Linux, audit des mots de passe, post-exploitation et maintien d'accès (C2 et pivoting).
Pentest Active Directory
Fondamentaux de l'AD, attaques anonymes et authentifiées, élévation de privilèges, approches offensives sur les briques internes Windows (LSASS, jetons, DPAPI), attaques sur PKI Active Directory (ADCS), cassage de mots de passe, persistance, liens avec les environnements Cloud.
Pentest Cloud
Fondamentaux du cloud, pentest AWS, Azure et GCP (IAM, buckets, API endpoints), exploitation de mauvaises configurations, attaques et contournements sur containers et Kubernetes, détection des failles CI / CD.
Pentest Web avancé
Failles Web classiques (Top 10 OWASP), introspection applicative et système (snuffleupagus, xdebug, sysdig), web fuzzing, génération de wordlists, close-to-exhaustive coverage (ffuf, grep).
Pentest Mobile
Architecture Android et iOS, analyse statique et dynamique d'applications (MobSF, Frida, Objection), identification de vulnérabilités typiques : insecure storage, improper auth, intent abuse.
Pentest OT
Compréhension des environnements OT, méthodologie de test d'intrusion, cartographie et découverte réseau industriel, exploitation de vulnérabilités sur automates et HMI, attaques sur protocoles industriels (Modbus, OPC-UA), rédaction de rapport d'audit.
Pentest IoT
Méthodologie de test d'intrusion IoT, analyse firmware et reverse engineering, exploitation de vulnérabilités sur microcontrôleurs et protocoles, attaques sur communication IoT (MITM, injection), rédaction de rapport d'audit.
Red Teaming
Planifier et conduire une opération Red Team, concevoir et déployer des accès discrets (initial access, spear-phishing avancé, credential harvesting, scénarios supply-chain), infrastructures C2, techniques d'évasion et anti-détection (OPSEC, living-off-the-land, masquerading, timestomping, anti-forensic), persistance avancée et mouvement latéral discret, opérations physiques et hybrides.
Protection et remédiation
Hardening post-exploitation, priorisation des correctifs, recommandations actionnables, validation des fixes.
AI for Offensive Security
Fondamentaux de l'IA avec focus sur les LLMs, failles classiques des environnements LLM, l'IA comme outil pour le pentester.
Masterclass
Web3 security, bug bounty, rédaction de rapport, communication, gestion de projet.