Quatre jours pour voir comment un attaquant passe d'un poste utilisateur au contrôleur de domaine, ce qu'il faut durcir…
Accessible - aucun prérequis offensifReconnaissance passive, exploitation web et réseau, post-exploitation, pivoting, rapport professionnel. Du débutant conf…
AvancéDe l'accès initial à la prise de contrôle complète de la forêt, puis à la persistance. Reconnaissance, mouvements latéra…
AvancéCycle du renseignement, MITRE ATT&CK, MISP, IOC/IOA. Hunting proactif sur SIEM. Pour les analystes SOC et les équipes cy…
IntermédiaireQuatre jours pour passer de curieux à opérationnel : primitives de recherche, vérification d'images et d'identités, enqu…
Accessible - aucune programmation requiseSAST/DAST, intégration CI/CD, containers, IaC. Pour les développeurs et équipes DevOps qui veulent intégrer la sécurité…
IntermédiaireAcquisition légale, analyse mémoire, investigation Active Directory, recherche d'exfiltration et identification du vecte…
IntermédiaireAuditer et durcir les systèmes d'IA que l'entreprise déploie : chatbots, RAG, agents autonomes et serveurs MCP. On attaq…
AvancéDeepfakes audio/vidéo, phishing ciblé DAF/RH/Direction, FOVI, contournement du MFA. Une journée sans jargon pour des équ…
Tous niveauxCadrage NIS2, DORA, ISO 27001, EBIOS RM. Mettre en place une gouvernance de la sécurité adaptée aux exigences réglementa…
IntermédiaireVeille infostealers, CTI opérationnelle, OSINT automatisé, surveillance de domaines et d'identités. 4 jours pour sortir…
Intermédiaire