Développer des compétences professionnelles en utilisant le framework Metasploit, son architecture et ses capacités, afin de soutenir efficacement les activités de test d'intrusion.
Effectuer des tâches de reconnaissance, d'évaluation des vulnérabilités, d'exécution d'exploits et de post-exploitation à l'aide de Metasploit.
Développer, modifier et exécuter des exploits pour des scénarios d'attaque réels, y compris le réseau, l'application web et l'ingénierie sociale.
Documenter les résultats des tests d'intrusion, produire des rapports exploitables et fournir des recommandations pour l'amélioration de la sécurité.
Compétences que vous acquerrez
Catégorie : Vulnérabilité
Vulnérabilité
Catégorie : Sécurité des réseaux
Sécurité des réseaux
Catégorie : Évaluations de la vulnérabilité
Évaluations de la vulnérabilité
Catégorie : Facteurs humains (sécurité)
Facteurs humains (sécurité)
Catégorie : Sécurité des systèmes d'information
Sécurité des systèmes d'information
Catégorie : Test de pénétration
Test de pénétration
Catégorie : Cybersécurité
Cybersécurité
Outils que vous découvrirez
Catégorie : Persistance des données
Persistance des données
Catégorie : Développement d'exploits
Développement d'exploits
Détails à connaître
Certificat partageable
Ajouter à votre profil LinkedIn
Évaluations
14 devoirs
Enseigné en Anglais
Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées
Lorsque vous vous inscrivez à ce cours, vous êtes également inscrit(e) à ce Certificat Professionnel.
Apprenez de nouveaux concepts auprès d'experts du secteur
Acquérez une compréhension de base d'un sujet ou d'un outil
Développez des compétences professionnelles avec des projets pratiques
Obtenez un certificat professionnel partageable auprès de IBM
Il y a 5 modules dans ce cours
Metasploit est l'une des technologies de cybersécurité les plus connues et les plus utilisées pour les tests d'intrusion (Cyber Security News). Ce cours de courte durée vous permet d'acquérir les compétences prêtes à l'emploi en matière de techniques d'exploitation et de test d'intrusion à l'aide de Metasploit que recherchent les employeurs.
Pendant le cours, vous explorerez les fonctionnalités de base de Metasploit, en acquérant une expérience pratique précieuse dans des exercices qui couvrent des scénarios d'exploitation du monde réel, y compris des attaques de réseau, de système et d'application web. De plus, vous plongerez dans les tactiques de post-exploitation, les techniques de persistance et les simulations d'attaques, développant ainsi les compétences dont vous avez besoin pour le piratage éthique et l'équipe rouge.
À la fin du cours, vous serez en mesure de mener des tests d'intrusion avancés, d'exécuter des exploits sophistiqués et de comprendre les tactiques utilisées par les attaquants pour compromettre les systèmes. En outre, vous serez en mesure d'identifier les vulnérabilités et de mettre en œuvre des contre-mesures efficaces pour vous défendre contre ces menaces.
Si ce sont des compétences pratiques que vous souhaitez voir figurer sur votre CV dans 4 semaines, inscrivez-vous dès aujourd'hui !
Dans ce module, vous découvrirez le framework Metasploit, son installation, son interface et les concepts fondamentaux de l'exploitation. Vous apprendrez à configurer Metasploit, à identifier les composants clés tels que les charges utiles et les sessions, et à effectuer des tâches d'exploitation de base dans un environnement sécurisé.
Inclus
6 vidéos5 lectures3 devoirs7 plugins
Afficher les informations sur le contenu du module
6 vidéos•Total 35 minutes
Introduction au cours•4 minutes
Aperçu du certificat professionnel : Piratage éthique à l'aide d'Open Source•5 minutes
Introduction à l'exploitation et au test d'intrusion•6 minutes
Navigation dans la console Metasploit•8 minutes
KALI LINUX : Installation et configuration•6 minutes
Aperçu des charges utiles•7 minutes
5 lectures•Total 70 minutes
Aperçu du cours•3 minutes
(Optionnel) Lab : Durcissement de KALI LINUX - Partie 1•40 minutes
(Optionnel) Lab : Durcissement de KALI LINUX - Partie 2•20 minutes
Résumé et points forts : Introduction à Metasploit et aux bases de l'exploitation•3 minutes
Résumé et points forts : Explorer le cadre de Metasploit•4 minutes
3 devoirs•Total 50 minutes
Quiz pratique : Introduction à Metasploit et aux bases de l'exploitation•10 minutes
Quiz pratique : Explorer le framework Metasploit•10 minutes
Quiz noté : Installation de Metasploit et techniques d'exploitation de base•30 minutes
7 plugins•Total 55 minutes
Lecture : Conseils utiles pour l'achèvement des cours•1 minute
Lecture : Histoire et évolution de Metasploit•3 minutes
Lecture : Dépannage des problèmes d'installation courants•3 minutes
Lecture : Types d'exploits dans Metasploit•3 minutes
Lab : Les bases de l'exploitation avec Metasploit•30 minutes
Glossaire : Configuration de Metasploit et techniques d'exploitation de base•5 minutes
Aide-mémoire : Configuration de Metasploit et techniques d'exploitation de base•10 minutes
Développement d'exploits et utilisation de modules auxiliaires
Module 2•3 heures à terminer
Détails du module
Dans ce module, vous vous appuierez sur vos connaissances de base pour explorer les modules auxiliaires, la gestion des sessions et les bases du développement d'exploits. Vous simulerez des attaques, modifierez des exploits existants et appliquerez des techniques de fuzzing pour découvrir des vulnérabilités, en faisant le lien entre la théorie et les tâches de sécurité offensives du monde réel.
Inclus
3 vidéos2 lectures3 devoirs7 plugins
Afficher les informations sur le contenu du module
3 vidéos•Total 22 minutes
Comprendre les modules auxiliaires•7 minutes
Exploitation dans le monde réel•6 minutes
Développement d'exploits•9 minutes
2 lectures•Total 7 minutes
Résumé et points forts : Explorer les modules auxiliaires de Metasploit•3 minutes
Résumé et points forts : Développement d'exploits et techniques avancées•4 minutes
3 devoirs•Total 50 minutes
Quiz pratique : Explorer les modules auxiliaires de Metasploit•10 minutes
Quiz pratique : Développement d'exploits et techniques avancées•10 minutes
Quiz noté : Développement d'exploits et utilisation de modules auxiliaires•30 minutes
7 plugins•Total 89 minutes
Lecture : Écrire des exploits de base avec Metasploit•3 minutes
Lab : Établir une session Meterpreter•30 minutes
Lecture : Modifier un exploit existant•7 minutes
Lecture : Qu'est-ce que le Fuzzing ?•4 minutes
Lab : Effectuer un test Fuzzing•30 minutes
Glossaire : Développement d'exploits et utilisation de modules auxiliaires•5 minutes
Aide-mémoire : Développement d'exploits et utilisation de modules auxiliaires•10 minutes
Simulations de post-exploitation et d'attaques
Module 3•4 heures à terminer
Détails du module
Dans ce module, vous explorerez les techniques utilisées par les attaquants après avoir compromis un système, y compris l'escalade des privilèges, les mécanismes de persistance, les techniques d'évasion et les simulations d'attaques réseau.
Inclus
6 vidéos3 lectures4 devoirs6 plugins
Afficher les informations sur le contenu du module
6 vidéos•Total 45 minutes
Techniques d'escalade des privilèges•7 minutes
L'escalade des privilèges sous Windows et Linux•9 minutes
Méthodes utilisées par les attaquants pour maintenir l'accès•5 minutes
Déploiement de la persistance furtive•8 minutes
Exercices de l'équipe rouge contre l'équipe bleue•9 minutes
Simuler des attaques réseau avec Metasploit•7 minutes
3 lectures•Total 10 minutes
Résumé et points forts : L'escalade des privilèges et le maintien de l'accès•4 minutes
Résumé et points forts : Persistance et évasion•3 minutes
Résumé et points forts : Attaques simulées de réseaux•3 minutes
4 devoirs•Total 60 minutes
Quiz pratique : L'escalade des privilèges et le maintien de l'accès•10 minutes
Quiz pratique : Persistance et évasion•10 minutes
Quiz pratique : Attaques de réseau simulées•10 minutes
Quiz noté : Simulations de post-exploitation et d'attaque•30 minutes
6 plugins•Total 128 minutes
Lab : Exploitation d'une vulnérabilité d'escalade des privilèges•40 minutes
Lecture : Étude de cas : SolarWinds Attack (Méthodes de l'attaquant)•3 minutes
Laboratoire : Les tactiques de persistance en action•40 minutes
Lab : Simuler une brèche dans un réseau•30 minutes
Glossaire : Simulations de post-exploitation et d'attaque•5 minutes
Aide-mémoire : Simulations de post-exploitation et d'attaques•10 minutes
Attaques par Internet et ingénierie sociale
Module 4•3 heures à terminer
Détails du module
Dans ce module, vous explorerez les techniques d'exploitation qui ciblent les applications web et les vulnérabilités humaines. Vous apprendrez comment les attaquants compromettent les applications web, utilisent le hameçonnage et réalisent des attaques physiques et par USB.
Inclus
6 vidéos3 lectures4 devoirs5 plugins
Afficher les informations sur le contenu du module
6 vidéos•Total 40 minutes
Exploiter les vulnérabilités du Web•8 minutes
Exploiter une application Web avec Metasploit•7 minutes
L'intérieur d'une attaque par hameçonnage•6 minutes
Mise en place et exécution du Kit d'hameçonnage•7 minutes
Les attaques de type "USB Drop" et leur impact•5 minutes
Simulation d'attaque par chute USB•6 minutes
3 lectures•Total 12 minutes
Résumé et points forts : Exploitation des applications web•3 minutes
Résumé et points forts : Hameçonnage et collecte de données d'identification•5 minutes
Résumé et points forts : USB et attaques d'ingénierie sociale physique•4 minutes
4 devoirs•Total 60 minutes
Quiz pratique : Exploitation des applications Web•10 minutes
Quiz pratique : Hameçonnage et collecte de données d'identification•10 minutes
Quiz pratique : USB et Attaque d'ingénierie sociale physique•10 minutes
Quiz noté : Attaques par le web et l'ingénierie sociale•30 minutes
5 plugins•Total 55 minutes
Lab : Effectuer une attaque d'application Web•30 minutes
Lecture : Exemple de configuration et d'exécution d'un hameçonnage dans le monde réel•3 minutes
Lecture : Simuler une attaque par hameçonnage•7 minutes
Glossaire : Attaques par le web et l'ingénierie sociale•5 minutes
Aide-mémoire : Attaques par le web et l'ingénierie sociale•10 minutes
Projet final : Test d'intrusion simulé à l'aide de Metasploit
Module 5•1 heure à terminer
Détails du module
Ce module sert d'aboutissement au cours, où les apprenants appliqueront toutes les compétences acquises pour mener un test d'intrusion complet à l'aide de Metasploit.
Inclus
1 vidéo2 lectures1 élément d'application3 plugins
Afficher les informations sur le contenu du module
1 vidéo•Total 4 minutes
Synthèse du cours•4 minutes
2 lectures•Total 4 minutes
Félicitations et prochaines étapes•2 minutes
Remerciements de l'équipe du cours•2 minutes
1 élément d'application•Total 50 minutes
Devoir noté de l'IA : Rapport final de test d'intrusion•50 minutes
3 plugins•Total 31 minutes
Aperçu du projet final•6 minutes
Lab : Effectuer un test d'intrusion complet•20 minutes
Glossaire du cours : Exploitation et test d'intrusion avec Metasploit•5 minutes
Obtenez un certificat professionnel
Ajoutez ce titre à votre profil LinkedIn, à votre curriculum vitae ou à votre CV. Partagez-le sur les médias sociaux et dans votre évaluation des performances.
Instructeurs
Évaluations de l’enseignant
Évaluations de l’enseignant
Nous avons demandé à tous les étudiants de fournir des commentaires sur nos enseignants au sujet de la qualité de leur pédagogie.
Chez IBM, nous savons à quel point la technologie évolue rapidement et nous reconnaissons le besoin crucial pour les entreprises et les professionnels d'acquérir rapidement des compétences pratiques prêtes à l'emploi. En tant qu'innovateur technologique leader sur le marché, nous nous engageons à vous aider à prospérer dans ce paysage dynamique. Grâce à IBM Skills Network, nos programmes de formation conçus par des experts en IA, développement de logiciels, cybersécurité, science des données, gestion d'entreprise, et plus encore, fournissent les compétences essentielles dont vous avez besoin pour décrocher votre premier emploi, faire progresser votre carrière ou favoriser la réussite de votre entreprise. Que vous vous perfectionniez ou que vous perfectionniez votre équipe, nos cours, nos spécialisations et nos certificats professionnels développent l'expertise technique qui vous assure, ainsi qu'à votre organisation, d'exceller dans un monde compétitif.
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Metasploit est-il largement utilisé dans le secteur de la cybersécurité ?
Oui, Metasploit est l'un des outils les plus populaires et les plus puissants pour les tests d'intrusion et le piratage éthique. Il est utilisé par les professionnels de la cybersécurité dans tous les secteurs pour identifier et exploiter les vulnérabilités des systèmes, ce qui en fait un outil clé pour les tests de sécurité offensifs dans le monde réel.
Les employeurs apprécient-ils les compétences en matière de Metasploit ?
Absolument. Metasploit est considéré comme une compétence de base pour de nombreuses fonctions dans le domaine de la cybersécurité, en particulier pour les tests d'intrusion, le red teaming et l'évaluation des vulnérabilités. Savoir utiliser Metasploit démontre que vous avez une expérience pratique des outils et techniques sur lesquels les professionnels s'appuient sur le terrain.
Ai-je besoin d'une expérience préalable pour commencer à apprendre Metasploit ?
Des connaissances de base sur les réseaux, les systèmes d'exploitation (en particulier Linux) et les concepts de cybersécurité sont utiles, mais vous n'avez pas besoin d'être un expert pour commencer. Ce cours est conçu pour vous guider à travers les éléments essentiels de Metasploit, de l'installation aux applications du monde réel.
Quand aurai-je accès aux cours et aux devoirs ?
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Qu'est-ce que je recevrai si je m'abonne à ce certificat ?
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours du certificat et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page Réalisations - à partir de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn.