La sécurité offensive s'appuie sur des outils open source incontournables, à manier exclusivement dans un cadre autorisé et un lab isolé.
On suit la méthodologie d'un test d'intrusion : reconnaissance, exploitation, post-exploitation, reporting.
Points clés
- Kali Linux — Distribution regroupant l'arsenal offensif.
- nmap — Cartographie et découverte de services.
- Metasploit — Framework d'exploitation et de post-exploitation.
- Burp Suite — Tests de sécurité des applications web.
Les outils à connaître
Voici une sélection d'outils open source de référence, à mettre entre les mains des apprenants. Tous sont gratuits et reproductibles en autonomie.
- Kali Linux — Distribution regroupant l'arsenal offensif.
- nmap — Cartographie et découverte de services.
- Metasploit — Framework d'exploitation et de post-exploitation.
- Burp Suite — Tests de sécurité des applications web.
- sqlmap — Détection et exploitation d'injections SQL.
- Hashcat — Cassage de mots de passe (audit de robustesse).
- BloodHound — Cartographie des chemins d'attaque dans Active Directory.
En pratique
Scénario. Dans un lab isolé avec une cible vulnérable et un Active Directory de test, les apprenants enchaînent reconnaissance (nmap), exploitation web (Burp, sqlmap), élévation et latéralisation (Metasploit, BloodHound), puis rédigent un rapport — le livrable qui crédibilise la compétence.
Questions fréquentes
Est-ce légal ?
Uniquement sur des systèmes autorisés (votre lab, un programme de bug bounty). Toute action sur un tiers sans accord est un délit.
Combien de temps pour un module crédible ?
Au moins 4 à 5 jours pour couvrir méthodologie, pratique et reporting ; davantage avec l'Active Directory et un challenge final.
Pour aller plus loin
Pour approfondir : Outils d analyse reseau · Outils d observabilite moderne. Et l'annuaire d'outils pour les fiches détaillées, outil par outil.
Besoin d'un formateur expert ou envie de transmettre ?
tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.
Voir les cours à pourvoir Explorer l'annuaire d'outils →