Vous avez un problème de cybersécurité que vos équipes doivent apprendre à résoudre. Un rapport d'audit que personne n'exploite, des développeurs qui codent avec de l'IA, un annuaire critique que vos administrateurs n'ont jamais vu tomber. On vient travailler dessus avec elles, sur votre environnement et vos contraintes.
On a monté un CERT et accompagné des dizaines d'hôpitaux en gestion de crise ransomware.
Nous avons un rapport de pentest, mais nos équipes ne savent pas quoi en faire.
Comprendre comment une vulnérabilité est réellement exploitée, évaluer sa criticité, remonter à la cause racine et vérifier qu'une correction tient vraiment.
Travailler ça avec mes équipes →Nos développeurs codent avec de l'IA. Qui vérifie la sécurité de ce qui en sort ?
Vulnérabilités reproduites par le code généré, revue de code assistée, attaques contre les applications qui embarquent un modèle, RAG, agents et MCP.
Travailler ça avec mes équipes →On nous a imposé un assistant IA. On s'en sert pour reformuler des mails, et c'est à peu près tout.
Passer de l'usage anecdotique à la fabrication : une vraie application métier, un assistant qui range et produit, un agent qui travaille pendant que vous faites autre chose. Sans écrire de code.
Travailler ça avec mes équipes →Tout le monde parle d'agents IA. Personne chez nous ne sait ce que c'est, concrètement.
Reprendre les mots un par un et les rendre concrets en les faisant : installer, brancher, publier. Ce qui bloque n'est presque jamais la difficulté, c'est le vocabulaire que personne n'explique.
Travailler ça avec mes équipes →Notre Active Directory est critique, mais nos administrateurs ne raisonnent pas comme des attaquants.
Accès initial, élévation de privilèges, mouvement latéral, persistance. Voir le chemin en entier pour savoir où le couper en premier.
Travailler ça avec mes équipes →On a un SOC. Mais sait-on vraiment investiguer une compromission ?
Passer de « on a détecté quelque chose » à « on sait ce qui s'est passé, et jusqu'où c'est allé ». Collecte, chronologie, périmètre, chasse.
Travailler ça avec mes équipes →Si tout tombe un lundi matin, personne ne sait vraiment qui décide quoi.
Exercice de crise sur un scénario construit à partir de vos chemins d'attaque réels : décisions des six premières heures, communication, reprise.
Travailler ça avec mes équipes →Nos campagnes de phishing font mal, et les rappels de consignes ne changent rien.
Montrer de vraies attaques plutôt que réciter des règles. Ce public retient ce qu'il a vu se produire, pas ce qu'on lui a demandé de respecter.
Travailler ça avec mes équipes →C'est le cas le plus fréquent, et celui où l'intra a le plus d'intérêt. Nous ne partons pas d'un programme, nous partons de ce que vos équipes doivent être capables de faire à la sortie.
Vous n'êtes pas développeur, mais vous aimeriez fabriquer vos propres applications et avoi…
Débutant - aucune compétence technique requiseVous administrez un Active Directory sans savoir par où quelqu'un entrerait ? Vous menez l…
Accessible - aucun prérequis offensifVous avez besoin de retrouver des informations sur une personne ou une entreprise, de véri…
Accessible - aucun prérequis techniqueVous intégrez de l'IA dans vos produits, ou vos équipes s'en servent déjà tous les jours ?…
AvancéVos équipes reçoivent des mails piégés, parfois un appel qui imite la voix de leur directi…
Tous niveauxOn apprend en faisant. Chaque formation embarque ses labs, ses environnements réels, ses exercices guidés et leurs corrigés.
user@kali:~$ nmap -sC -sV 10.0.0.1 Nmap scan report for 10.0.0.1 Host is up (0.00087s latency). PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 8.2 80/tcp open http IIS httpd 10.0 445/tcp open microsoft-ds Windows Server 2025 user@kali:~$ ▏
Je pensais que seuls les développeurs et les MOE/MOA étaient responsables des problèmes de sécurité des produits livrés. Maintenant je sais que la sécurité est l'affaire de tous : chacun étant vigilant et apportant son savoir-faire pour assurer la sécurité de l'entreprise.
Une semaine particulièrement intense. J'ai apprécié la qualité du contenu, la pédagogie et la passion pour le sujet. Les nombreuses digressions sur des sujets cyber variés, ainsi que les conseils et astuces partagés, m'ont été très utiles par la suite.
Je pensais qu'on abusait un peu sur la pression de correction de certaines failles. Maintenant que j'ai vu la simplicité de compromission, je comprends l'importance de la réactivité.
Vous êtes plusieurs à devoir suivre la même formation ? À partir de 3 participants, l'intra revient moins cher que le même nombre d'inscriptions - forfait groupe de 1 500 € HT par jour jusqu'à 12 personnes, à vos dates et sur votre environnement. Voir ce que ça donne pour vos équipes →
Contacte-nous pour un conseil ou un devis adapté à ton besoin.