Plan de cours — Hacking Éthique
Syllabus complet du parcours par défaut (14 chapitres). Document de référence unique — pour composer un parcours personnalisé à partir d'un sous-ensemble de contenus, voir le catalogue interactif.
Informations générales
| Titre | Hacking Éthique & Cybersécurité Offensive |
| Public cible | Grand public francophone, aucun niveau requis pour Ch0-Ch2 ; niveau intermédiaire en réseautique recommandé à partir de Ch3 |
| Préalables | Aucun préalable formel. Ch0 (optionnel) couvre les bases pour qui n'a jamais touché à la ligne de commande ou aux notions réseau. |
| Langue | Français |
| Durée totale (parcours complet, Ch0-Ch13) | ~10-11h en autonomie · ~15-20h en formule encadrée (classe, discussion, exercices) — extensible à ~45h avec l'ajout de laboratoires pratiques sur mesure |
| Modalités d'évaluation | Quiz de 8 à 10 questions par section, avec explication de chaque réponse ; auto-évaluation finale optionnelle couvrant l'ensemble du contenu |
Tableau des chapitres
| # | Titre | Durée encadrée | Niveau | Objectifs clés |
|---|---|---|---|---|
| 0 | Fondations (optionnel) | ~30 min | Débutant | Vocabulaire de base, notions réseau et système essentielles |
| 1 | Fondements du Hacking Éthique | ~1h30 | Débutant | Distinguer hacker éthique/cracker, cadre légal, méthodologie, Cyber Kill Chain |
| 2 | Reconnaissance & OSINT | ~1h20 | Débutant→Intermédiaire | Reconnaissance passive/active, sources ouvertes, empreinte numérique |
| 3 | Scanning des Réseaux | ~1h20 | Intermédiaire | Techniques de scan, TCP/UDP, évasion de pare-feu/IDS |
| 4 | Énumération | ~40 min | Intermédiaire | Énumération par protocole, contre-mesures |
| 5 | Analyse de Vulnérabilités | ~45 min | Intermédiaire | CVE/CVSS/CWE, modélisation des menaces (STRIDE) |
| 6 | Compromission Système & Malwares | ~2h | Intermédiaire→Avancé | Accès, escalade, persistance, panorama des malwares, détection |
| 7 | Sniffing, Ingénierie Sociale & DoS | ~2h | Intermédiaire | MITM, psychologie de la manipulation, déni de service |
| 8 | Sécurité des Applications Web | ~2h15 | Intermédiaire→Avancé | OWASP Top 10, injection SQL, XSS/CSRF |
| 9 | Sans-fil, Mobile & IoT/OT | ~2h | Intermédiaire | Wi-Fi, sécurité mobile, IoT et systèmes industriels |
| 10 | Sécurité Cloud | ~1h30 | Intermédiaire→Avancé | IAM cloud, conteneurs, conformité et gouvernance |
| 11 | Cryptographie & PKI | ~1h20 | Intermédiaire | Chiffrement symétrique/asymétrique, PKI, TLS |
| 12 | IA en Cybersécurité | ~1h20 | Intermédiaire→Avancé | IA offensive/défensive, sécurité des systèmes d'IA, gouvernance |
| 13 | Synthèse | ~50 min | Tous niveaux | Anatomie complète d'un test d'intrusion, rédaction de rapport |
Ressources complémentaires
- 4 annexes d'approfondissement (MITRE ATT&CK, OWASP Top 10, Ingénierie sociale, Sécurité cloud)
- Glossaire anglais-français (glossaire.html)
- Bibliographie complémentaire avec justification de chaque source (bibliographie.html)
- Correspondance avec les certifications reconnues du secteur, à titre indicatif (correspondances.html)
Ce plan de cours présente le parcours complet par défaut. Pour un établissement d'enseignement souhaitant une
version adaptée (durée, profondeur, évaluation créditée, laboratoires), voir
Pour les établissements.