Aller au contenu principal

Tests d'intrusion sur périmètre autorisé

Chercher les failles d'un système qu'on est mandaté pour tester, et les faire corriger.

Code du bloc
CYBER-OFF
Le format

Trois mois, deux heures par jour.

  • Qualifiante · 128 h
  • Deux heures par jour
  • 250 000 F — le même tarif pour les soixante
  • Toutes au même format et au même tarif.
Le titre

Un CQP sous agrément MINEFOP.

  • Débouche sur le CQP — Certificat de Qualification Professionnelle, que le ministère appelait autrefois l'AQP.
  • Délivré sous agrément MINEFOP.
  • Le parcours complet du même métier reste ouvert à qui vise le titre entier.
Les sessions

Une session s'ouvre chaque trimestre.

Prochaine rentrée : le lundi 5 octobre, inscriptions jusqu'au 2 octobre. La suivante le 4 janvier 2027.

  • Rentrée du premier trimestre — inscriptions closes le 2 octobre5 oct.
  • Rentrée du deuxième trimestre — 20274 janv.
Objectifs

Ce que vous saurez faire.

  • Connaître ce que dit la loi camerounaise sur l'accès à un système d'information

  • Établir un mandat : périmètre, fenêtre d'intervention, contacts d'urgence

  • Refuser ce qui ne se fait jamais, même autorisé : données réelles, déni de service

  • Cartographier l'empreinte publique et le périmètre technique d'une organisation

  • Tenir un journal de test traçant chaque action datée

  • Exploiter en laboratoire isolé les failles applicatives les plus fréquentes

  • Coter une vulnérabilité, rédiger un rapport et accompagner la correction

Programme

Quatre modules.

  1. Module 0132 h

    Cadre légal, mandat et règles d'engagement

  2. Module 0232 h

    Reconnaissance et cartographie d'un périmètre

  3. Module 0332 h

    Exploitation applicative en laboratoire

  4. Module 0432 h

    Rapport, criticité et accompagnement de la correction

Pour qui

À qui elle s'adresse.

  • Accès conditionné à la validation préalable du bloc Technicien sécurité des postes et des réseaux et à la signature d'une charte d'engagement : les techniques enseignées ne s'exercent que sur un périmètre autorisé par écrit. Ce n'est pas une clause de style — c'est ce qui sépare l'audit de l'infraction.
Après

Ce qu'elle ouvre.

  • Testeur d'intrusion junior, auditeur technique, consultant sécurité applicative. L'inscription à cette qualifiante est subordonnée à la validation préalable du bloc Technicien sécurité des postes et des réseaux et à la signature de la charte d'engagement : les techniques enseignées ne s'exercent que sur un périmètre autorisé par écrit.
Méthode

Comment elle se déroule.

  • Alternance systématique entre apports théoriques courts et travaux pratiques, la majorité du temps étant passée en pratique

  • Progression du plus simple au plus complexe : chaque module s'appuie sur les acquis du précédent

  • Mises en situation réalistes tirées de cas d'entreprise camerounais

  • Recours raisonné à l'IA générative comme outil de travail, conformément au tronc commun

  • Évaluations formatives régulières et travail final intégrateur mobilisant les quatre modules

Évaluation

Comment vous êtes évalué.

  • Évaluation formative en fin de chaque module (mise en situation et exercices pratiques notés)

  • Travaux pratiques évalués sur la base de fiches de compétences

  • Travail final intégrateur, présenté et soutenu devant le formateur

  • Un devoir noté par module dans l'espace de cours en ligne

Outils

Ce sur quoi vous travaillez.

  • Kali Linux dans un laboratoire strictement isolé

  • Applications volontairement vulnérables : DVWA, Juice Shop, VulnHub

  • Nmap, Burp Suite Community, outils d'énumération

  • Grille CVSS et modèle de rapport de test d'intrusion

  • Modèle de mandat et de règles d'engagement

Rejoindre la prochaine session

Prêt à vous lancer ?

Les sessions ouvrent par trimestre. Postulez dès maintenant ou demandez la brochure détaillée — nos conseillers vous répondent.