EXPERT EN DÉVELOPPEMENT DE COMPÉTENCES

Tél : 05 61 40 61 60 - Tél : 09 80 08 33 86
OK
NOS FORMATIONS

Introduction à la pratique de l'audit intrusif

1 jour
SEC500
  objectif
Cette formation permet d'appréhender toute l'insécurité des réseaux internes.
Les différents types de failles sont décrits ainsi qu'une attaque type.
Les services analysés vont du domaine Windows aux bases de données via les services d'administration.
  public concerné
Responsables de la sécurité informatique. Administrateurs système. Administrateur réseau.
  pré-requis
Connaissances de base de TCP/IP.

Programme  Télécharger le fichier PDF


INTRODUCTION A TCP/IP ET AUTRES NOTIONS IP
 
OUTILS TCP/IP
  • Sniffer et
  • Générateurs de paquets
 
OBTENTION D'INFORMATIONS
  • Adresses IP,
  • Identification de systèmes
   
SCANS DE PORTS ET SCANS DE VULNERABILITES
 
DETECTION DE FAILLES ET PRISE DE CONTROLE DU SERVEUR
  • Bases locales
    • DNS,
    • Ldap
  • Domaine Windows: SMB/CIFS, DCERPC
    • Tests du stagiaire
    • Obtentions de privilèges
    • Cassages de mots de passe
    • Exécutions de commandes à distance
  • Bases de données
    • MSSQL,
    • Oracle,
    • MySQL
  • Autres :
    • FTP et NFS,
    • HTTP(S) et CRM,
    •  SNMP,
    • Telnet,
    • RSH et SSH...

Iris Training Paris La Défense - Tél. (33) 09 80 08 33 86
Iris Training - 2, impasse Michel Labrousse - BP 53637 - 31036 Toulouse Cedex 1 - France - Tél : (33) 05 61 40 61 60 - Fax : (33) 05 61 43 85 68