Déconstruire les architectures cybernétiques offensives et les mentalités adverses, en explorant les motivations et les cadres pour renforcer la défense du système.
Analyser le cycle de vie d'une cyberattaque, de la reconnaissance à l'analyse d'impact en passant par la post-exploitation.
Mettre en œuvre des techniques et des outils offensifs de base, y compris des aspects d'ingénierie sociale centrés sur l'homme.
Naviguer dans les techniques offensives pilotées par l'IA et les menaces émergentes, y compris les systèmes d'attaque automatisés et l'utilisation de grands modèles de langage.
Comprendre les opérations informatiques offensives n'est plus optionnel, c'est essentiel pour tout professionnel de la cybersécurité visant à défendre de manière proactive les systèmes dans l'environnement numérique actuel aux enjeux considérables. Ce cours vous permet d'acquérir une compréhension stratégique et éthique du comportement des attaquants, vous aidant à aller au-delà de la sécurité réactive et à passer à une défense informée et consciente de l'adversaire. Vous explorerez les concepts offensifs de base tels que les surfaces d'attaque, les techniques d'exploitation et les tactiques des adversaires en utilisant des cadres comme MITRE ATT&CK. Les scénarios du monde réel et les menaces modernes - y compris les attaques pilotées par l'IA et l'ingénierie sociale basée sur le deepfake - sont examinés à travers la lentille d'un défenseur, vous donnant des aperçus pratiques sur comment et pourquoi les brèches se produisent. Conçu pour les professionnels de la cybersécurité, de la gestion des risques ou de la direction informatique, ce cours vous aide à développer l'état d'esprit contradictoire nécessaire pour identifier les vulnérabilités avant qu'elles ne soient exploitées. Si vous voulez vraiment renforcer la Posture de sécurité de votre organisation, ce cours vous donne les outils pour penser comme un attaquant, de manière éthique et efficace.
Dans ce cours, vous apprendrez à penser comme un adversaire pour renforcer vos compétences et vos défenses en matière de cybersécurité. Vous explorerez les méthodologies des attaquants, les surfaces d'attaque et les techniques d'exploitation tout en maîtrisant des cadres tels que MITRE ATT&CK pour catégoriser et comprendre les tactiques offensives. Grâce à des conseils d'experts, des scénarios de menaces modernes et des perspectives éthiques, vous découvrirez comment les adversaires utilisent l'ingénierie sociale, les exploits pilotés par l'IA et les outils offensifs avancés pour compromettre les systèmes. À la fin du cours, vous serez en mesure d'anticiper les menaces, d'appliquer une défense stratégique fondée sur des connaissances offensives et de vous adapter de manière responsable à l'évolution du paysage de la cyberguerre.
Inclus
1 vidéo1 lecture
Afficher les informations sur le contenu du module
1 vidéo•Total 3 minutes
Objectifs du cours et introduction à l'EM•3 minutes
1 lecture•Total 5 minutes
Bienvenue au cours : Aperçu du cours•5 minutes
Fondements et état d'esprit de l'attaquant
Module 2•2 heures à terminer
Détails du module
Dans ce module, vous apprendrez les fondements des cyberopérations offensives et l'état d'esprit des attaquants qui est à l'origine des menaces modernes. Vous explorerez les concepts fondamentaux de la cybersécurité, les surfaces d'attaque et le rôle du piratage éthique dans le renforcement des défenses. Vous analyserez les motivations des attaquants, les tactiques psychologiques et les objectifs opérationnels afin de comprendre pourquoi les adversaires exploitent les faiblesses humaines et techniques. Enfin, vous examinerez l'évolution du paysage des adversaires, les types d'Acteurs malveillants et les cadres offensifs qui façonnent les défis actuels en matière de cybersécurité.
Inclus
10 vidéos1 lecture1 devoir1 évaluation par les pairs1 sujet de discussion
Afficher les informations sur le contenu du module
10 vidéos•Total 55 minutes
Introduction au module•2 minutes
Définir les opérations cybernétiques offensives•5 minutes
Concepts de base : Surface d'attaque, vulnérabilités et exploits•6 minutes
Le rôle du piratage éthique dans la compréhension des infractions•5 minutes
Pourquoi les attaquants exploitent la confiance humaine•6 minutes
La psychologie de l'ingénierie sociale•5 minutes
L'état d'esprit de l'attaquant et ses objectifs opérationnels•5 minutes
Types de cyberadversaires et leurs motivations•7 minutes
Le cycle de vie de l'attaquant : Une vue d'ensemble•7 minutes
Évolution de la sécurité offensive•7 minutes
1 lecture•Total 5 minutes
Cultiver l'esprit hacker dans la défense de la cybersécurité•5 minutes
1 devoir•Total 20 minutes
Fondements et état d'esprit de l'attaquant•20 minutes
1 évaluation par les pairs•Total 10 minutes
Apprentissage pratique : Comprendre la surface d'attaque•10 minutes
1 sujet de discussion•Total 10 minutes
La connaissance de la surface d'attaque dans un écosystème complexe•10 minutes
Le cycle de vie d'une cyberattaque en détail
Module 3•2 heures à terminer
Détails du module
Dans ce module, vous explorerez le cycle de vie complet d'une cyberattaque, de la reconnaissance à la post-exploitation. Vous examinerez comment les attaquants recueillent des renseignements par le biais de l'OSINT et de la reconnaissance passive, élaborent des charges utiles lors de l'armement et mettent en œuvre des exploits par le biais du hameçonnage, de l'injection et d'autres techniques. Vous analyserez les vulnérabilités et les tactiques d'exploitation courantes pour comprendre comment les adversaires pénètrent les défenses. Enfin, vous étudierez la persistance, le mouvement latéral et l'exfiltration de données, en appliquant des cadres tels que MITRE ATT&CK pour classer les comportements réels des adversaires et renforcer les stratégies défensives.
Inclus
10 vidéos1 lecture1 devoir1 évaluation par les pairs1 sujet de discussion
Afficher les informations sur le contenu du module
Armement : L'élaboration de la charge utile d'attaque•5 minutes
Méthodes d'acheminement des charges utiles malveillantes•6 minutes
Les techniques d'exploitation expliquées•6 minutes
Exploits courants et types de vulnérabilités•7 minutes
Maintien de l'accès et du mouvement latéral•5 minutes
Exfiltration de données et impact•5 minutes
Le cadre ATT&CK de MITRE en pratique•9 minutes
1 lecture•Total 5 minutes
Décodage du cadre ATT&CK de MITRE : Un guide complet•5 minutes
1 devoir•Total 20 minutes
Le cycle de vie d'une cyberattaque en détail•20 minutes
1 évaluation par les pairs•Total 10 minutes
Apprentissage pratique : Visualiser la chaîne de la mort cybernétique•10 minutes
1 sujet de discussion•Total 10 minutes
Interface homme-technologie et ingénierie sociale•10 minutes
Techniques et outils offensifs de base
Module 4•2 heures à terminer
Détails du module
Dans ce module, vous examinerez les principales techniques et outils offensifs utilisés par les adversaires pour compromettre les systèmes et les réseaux. Vous explorerez les principes fondamentaux des logiciels malveillants, de la classification et des comportements aux outils d'analyse utilisés par les professionnels de la sécurité. Vous vous plongerez dans l'ingénierie sociale, en étudiant le hameçonnage, le hameçonnage ciblé et les méthodes d'usurpation d'identité avancées telles que les " deepfakes " qui exploitent la psychologie humaine. Enfin, vous analyserez les attaques au niveau du réseau et du système, y compris les intrusions par cassage de mot de passe, les campagnes de déni de service et les exploits au niveau du protocole ciblant le DNS et la VoIP. En reliant ces techniques offensives à des stratégies défensives, vous acquerrez les connaissances nécessaires pour anticiper, détecter et atténuer les cybermenaces modernes.
Inclus
10 vidéos1 lecture1 devoir1 évaluation par les pairs1 sujet de discussion
Afficher les informations sur le contenu du module
10 vidéos•Total 64 minutes
Introduction au module•3 minutes
Principes de base des logiciels malveillants : Types et classification•7 minutes
Comprendre les comportements des logiciels malveillants•7 minutes
Outils d'analyse des logiciels malveillants•8 minutes
Attaques par hameçonnage : Anatomie et variantes•6 minutes
Hameçonnage ciblé et chasse à la baleine : Attaques ciblées•6 minutes
Ingénierie sociale avancée : Usurpation d'identité et Deepfakes•6 minutes
Attaques par cassage de mot passe : Méthodes et défenses•8 minutes
Attaques par déni de service (DoS) et par déni distribué de service (DDoS)•6 minutes
Autres vecteurs d'attaque du réseau (par exemple, DNS, VoIP)•7 minutes
1 lecture•Total 5 minutes
Le paysage évolutif de la sécurité offensive : Outils, techniques et meilleures pratiques pour 2025•5 minutes
1 devoir•Total 20 minutes
Techniques et outils offensifs de base•20 minutes
1 évaluation par les pairs•Total 10 minutes
Apprentissage pratique : Analyser la diffusion de logiciels malveillants basés sur l'ingénierie sociale•10 minutes
1 sujet de discussion•Total 10 minutes
Évolution et détection des logiciels malveillants•10 minutes
Concepts offensifs avancés et futurs
Module 5•2 heures à terminer
Détails du module
Dans ce module, vous examinerez la pointe des cyberopérations offensives et vous vous préparerez aux menaces futures. Vous explorerez comment l'intelligence artificielle transforme les tactiques offensives, de la détection des vulnérabilités alimentée par l'IA aux campagnes d'attaques automatisées et à l'intelligence artificielle (IA). Vous analyserez les surfaces d'attaque émergentes telles que l'IA conflictuelle, l'injection prompte, le Dark Web et les vulnérabilités de la chaîne d'approvisionnement qui élargissent les possibilités d'exploitation. Enfin, vous étudierez les implications stratégiques des capacités offensives pour les organisations et la sécurité nationale, tout en appliquant des approches de défense proactives, y compris la sécurité pour les LLM et les méthodologies de chasse aux menaces. En maîtrisant ces concepts avancés, vous acquerrez la prévoyance et la confiance nécessaires pour anticiper et atténuer les cybermenaces de la prochaine génération.
Inclus
10 vidéos1 lecture1 devoir1 évaluation par les pairs1 sujet de discussion
Afficher les informations sur le contenu du module
10 vidéos•Total 54 minutes
Introduction au module•3 minutes
L'IA dans la cybersécurité offensive : Vue d'ensemble•5 minutes
Détection et exploitation des vulnérabilités par l'IA•5 minutes
L'IA dans l'automatisation des attaques et l'IA agentique•8 minutes
Injection rapide et IA adverse•6 minutes
Le Dark Web et son rôle dans les opérations informatiques•4 minutes
Chaîne d'approvisionnement et vulnérabilités inhérentes non liées à l'IA•6 minutes
Implications stratégiques de l'offensive cybernétique•5 minutes
Comprendre la sécurité pour les LLM•5 minutes
L'importance de la défense proactive et de la chasse aux menaces•6 minutes
1 lecture•Total 5 minutes
Les 10 principales tendances en matière de cybersécurité à attendre en 2025•5 minutes
1 devoir•Total 20 minutes
Concepts offensifs avancés et futurs•20 minutes
1 évaluation par les pairs•Total 10 minutes
Apprentissage pratique : Simulation d'une attaque par injection sur un chatbot LLM libre•10 minutes
1 sujet de discussion•Total 10 minutes
Le paradoxe de la menace interne•10 minutes
Conclusion du cours
Module 6•1 heure à terminer
Détails du module
Dans ce dernier module, vous synthétiserez les connaissances acquises tout au long du cours en concevant un plan d'opération cybernétique offensive. Jouant le rôle d'un opérateur offensif éthique, vous appliquerez la reconnaissance, la cartographie de la surface d'attaque, l'identification des vulnérabilités et les considérations relatives aux menaces émergentes pour créer un plan offensif simulé contre une organisation fictive. Grâce à ce projet, vous transformerez les connaissances théoriques en applications pratiques, ce qui vous permettra d'analyser les menaces et de préparer des stratégies de défense proactives.
Inclus
1 vidéo1 évaluation par les pairs
Afficher les informations sur le contenu du module
1 vidéo•Total 3 minutes
Synthèse du cours•3 minutes
1 évaluation par les pairs•Total 60 minutes
Projet : Conception d'un plan d'action pour les opérations cybernétiques offensives•60 minutes
L'objectif de Starweaver est de permettre aux individus et aux organisations d'acquérir des connaissances et des compétences pratiques dans un monde en rapide évolution. En collaborant avec un vaste réseau mondial d'éducateurs experts qui ont fait leurs preuves, nous proposons des expériences d'apprentissage attrayantes et riches en informations qui révolutionnent les vies et les carrières. Convaincus que les personnes sont l'atout le plus précieux, nous nous concentrons sur le développement des capacités à relever les défis en constante évolution dans les domaines de la technologie, des affaires et de la conception.
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Que recevrai-je si j'achète le certificat ?
Lorsque vous achetez un certificat, vous avez accès à tous les supports de cours, y compris les devoirs notés. Une fois le cours terminé, votre certificat électronique sera ajouté à votre page de réalisations. Vous pourrez alors l'imprimer ou l'ajouter à votre profil LinkedIn.
Une aide financière est-elle disponible ?
Oui, pour certains programmes de formation, vous pouvez demander une aide financière ou une bourse si vous n'avez pas les moyens de payer les frais d'inscription. Si une aide financière ou une bourse est disponible pour votre programme de formation, vous trouverez un lien pour postuler sur la page de description.