• CENTRE D’URGENCE | 24/7
  • Vous êtes victime d’une cyberattaque ?
  • Contactez notre centre d’urgence cyber :
  • +33 (0)1 83 07 00 06
Formation Hacking

Hacking et Sécurité : Expert (HSE)

Icône étoile avis de satisfaction Icône étoile avis de satisfaction Icône étoile avis de satisfaction Icône étoile avis de satisfaction Icône étoile avis de satisfaction 5.0

Avis de nos apprenants

Certifications reconnues

Logo Qualiopi Logo ANSSI
TOP FORMATION HYBRIDE CERTIFICATION
  • Maîtrisez l'exploitation et la post-exploitation système avec Metasploit
  • Contournez les défenses AV/EDR et déployez vos infrastructures de C2
  • Exploitez des vulnérabilités Web complexes via un scénario final type CTF

Hacking et Sécurité : Expert (HSE)

4490€ HT
5 jours (35H) 9h30 - 17h30 Cafés & déjeuner inclus

Prochaine session le 2 novembre 2026

Session garantie - places disponibles

TOP FORMATION HYBRIDE CERTIFICATION
  • Maîtriser les attaques réseau avancées (filaires, sans-fil, IPv6, spoofing, MITM)
  • Exploiter et post-exploiter des systèmes avec Metasploit (pivot, persistance, élévation de privilèges)
  • Contourner les protections AV/EDR avec des techniques d’évasion statique et dynamique
  • Déployer et utiliser des infrastructures de C2 (Sliver, Mythic, Havoc)
  • Exploiter des vulnérabilités web complexes (XSS, SQLi, JWT, SSRF, désérialisation, etc.)
  • Mettre en pratique l’ensemble des techniques via un scénario final de type CTF
Hacking et Sécurité : Expert (HSE) Labs : Infrastructure Malice

Hacking et Sécurité : Expert (HSE)

4490€ HT
5 jours (35H) 9h30 - 17h30 Cafés & déjeuner inclus

Prochaine session le 2 novembre 2026

Session garantie - places disponibles

Maîtriser l'Intrusion Complexe

Les objectifs de la formation HSE

Formation avancée dédiée à la maîtrise des techniques d'intrusion complexes. Elle permet d'acquérir les compétences clés pour réaliser des audits d'intrusion de haut niveau, forme à l'exploitation avancée de vulnérabilités et à la rédaction de rapports de remédiation professionnels.

À l’issue de la formation, vous serez capable de :

  • Maîtriser les techniques d'attaques réseau avancées et le déploiement d'infrastructures C2
  • Évader les solutions de protection EDR/AV par des techniques statiques et dynamiques
  • Exploiter des vulnérabilités Web de haut niveau et effectuer une post-exploitation système
  • Gérer un scénario d'intrusion complexe en conditions réelles (type CTF)

Pour quels objectifs professionnels ?

  • Accéder aux postes d'expert en cybersécurité offensive
  • Maîtriser les techniques d'évasion et d'intrusion de haut niveau
  • Renforcer la posture de sécurité d'infrastructures critiques
  • Gérer des campagnes d'audit d'intrusion complexes et réalistes

Maîtrise des techniques d'intrusion de haut niveau Cette formation intensive repose sur une approche « Red Team » pour vous permettre d'appréhender les infrastructures de défense les plus robustes.

Résultat attendu

  • Immersion dans des scénarios d'attaques complexes
  • Méthodologies d'évasion et de pivot testées en laboratoire
  • Accompagnement par des experts en hacking éthique actifs
Pour qui ?

A qui s'adresse la formation HSE ?

>Consultants en cybersécurité

Approfondissez vos méthodologies d'audit offensif et maîtrisez les techniques avancées d'exploitation, de post-exploitation et de contournement des mécanismes de sécurité.

>Administrateurs Systèmes & Réseaux

Développez une compréhension approfondie des attaques ciblant les infrastructures modernes afin d'identifier les faiblesses de vos environnements et renforcer leur résilience.

>Développeurs

Comprenez les vulnérabilités avancées affectant les applications web et les API afin d'intégrer des pratiques de développement plus sécurisées dès la conception.

>Ingénieurs Sécurité

Montez en expertise sur les techniques offensives les plus avancées, de l'exploitation réseau aux infrastructures C2, pour intervenir sur des environnements complexes en conditions réelles.

Prérequis recommandés
  • Avoir suivi la formation HSA ou ou justifier d’un niveau équivalent en cybersécurité
  • Maîtriser des protocoles réseaux (TCP/IP, routage, ARP, etc.)
  • Être à l’aise avec l’administration des systèmes Windows et Linux
  • Savoir développer des scripts (ex. : Python, Bash, PowerShell)
  • Avoir des bases en développement web et en architecture d’applications web
  • Connaître les principaux outils du pentest (Burp Suite, Nmap, Metasploit, etc.)
NIVEAU (5/5)
Formation de niveau avancé
Au coeur de l'offensive

Le programme complet HSE

Méthodes mobilisées

Cette formation est construite avec une alternance de cours théoriques et de cas pratiques afin de favoriser l’acquisition des savoirs du programme.

Modalités d'évaluation

  • En amont de la formation, une évaluation des compétences de l’apprenant est effectuée.
  • Ensuite, les objectifs sont régulièrement évalués tout au long de la formation (TP, cas pratiques) et formalisés sous forme de grille d’évaluation des compétences complétée en fin de module par le formateur, puis par le passage de la certification.

  • Attaques réseaux filaires et sans-fil
    • Environnements (outillage et IA)
    • Nmap avancé & scripting NSE
    • Scapy & manipulation de paquets
    • Attaques IPv6, ARP, VRRP/HSRP
    • Introduction OSPF/BGP
    • Attaques Wi-Fi (WPA2, Evil Twin, Deauth, Captive portal)

  • Exploits et post-exploits systèmes 1/2
    • Exploitation avancée (Metasploit)
    • Post-exploitation, persistance
    • Pivoting & tunneling (autoroute, socks, portfwd)
    • Initiation au C2 (Sliver, Havoc, Mythic)
    • Outillages complémentaires aux C2 (ligolo, chashell, etc.)
    • Création d’implants personnalisés
    • Contournement AV/EDR (obfuscation, loader, Donut)

  • Exploits et post-exploits systèmes 2/2
    • Attaque sur une infrastructure interne avec Active Directory
    • Élévation de privilèges : Windows et Linux
    • Exploitation système avec accès physique

  • Web et API
    • Méthodologie avancée de pentest web / API
    • TOP 10 OWASP et injections (commandes, SQLi, XXE, JWT)
    • Failles logiques : IDOR, CSRF, SSRF, désérialisation
    • Scénarios combinés
    • Analyse du client-side
    • Audit de code

  • Certification : QCM & CTF final À l’issue de la formation HSE, chaque participant sera évalué au travers d’une certification structurée en deux volets complémentaires :
    • Épreuve théorique : un QCM composé de plusieurs dizaines de questions couvrant l’ensemble des thématiques abordées pendant le parcours. Cette évaluation permettra de vérifier la compréhension des concepts fondamentaux, des méthodologies, ainsi que des bonnes pratiques vues en cours;
    • Épreuve pratique : des exercices techniques et des travaux pratiques réalisés en conditions proches du réel, afin de valider la maîtrise opérationnelle des outils, techniques et scénarios étudiés durant la formation.
  • La réussite à cette certification atteste de la capacité du participant à appliquer concrètement les connaissances acquises, aussi bien sur le plan méthodologique que technique, et constitue une reconnaissance professionnelle de son expertise en sécurité offensive.
  • Clôture de la formation :
    • Débrief & synthèse
    • Ressources complémentaires
    • Veilles, lectures, conférences, certifications
    • Plateformes d’apprentissage et VM d’entrainement
    • Outillage de hacking
S'ORGANISER

Infos, ressources et accessibilité

Infos
  • Code de formation : HSE
  • De 9h30 - 17h30
  • 5 jours (35H)
  • Levallois (92) ou en distanciel
  • Pauses & déjeuner inclus
Ressources
  • Support de cours
  • 1 PC par personne avec un environnement dédié sur notre plateforme MALICE
  • Environnement Windows de démonstration et Linux
  • Metasploit
Accessibilité

Conformément à la loi du 5 septembre 2018 visant à favoriser l'accès à l'emploi des personnes en situation de handicap, SysDream s'engage à garantir l'égalité des chances. Nous vous invitons à nous signaler en amont tout besoin spécifique afin de suivre votre formation dans les meilleures conditions. Un échange permettra d'étudier ensemble les modalités adaptées.

PASSER À L'ACTION

Choisissez votre prochaine session HSE

Date de début : 2 novembre 2026

Session garantie - places disponibles

Date de début : 14 décembre 2026

Places disponibles

INVESTIR DANS VOTRE EXPERTISE

Les solutions de financement disponibles

Plusieurs dispositifs peuvent prendre en charge tout ou partie de votre formation :
OPCO, Plan de développement des compétences, AIF (France Travail), POEI ou Financements spécifiques selon votre situation.

Nos équipes vous accompagnent pour identifier la solution la plus adaptée à votre profil et simplifier vos démarches.

ILS L'ONT FAIT

Leurs retours sur la formation HSE

Évaluation Digiforma : 5,0 sur 5, Basée sur 2 avis

VOUS AVEZ DES QUESTIONS ?

Nos experts vous répondent

Vos questions fréquentes sur la formation HSE

Notre expertise

Pourquoi choisir SysDream pour votre formation en cybersécurité ?

Icône représentant la satisfaction des stagiaires 98%
de nos stagiaires
recommandent nos
formations
Icône représentant la note moyenne des formateurs 9,7/10
est la note moyenne
obtenue par nos
formateurs
Icône représentant le nombre de clients +1000
clients qui nous font
confiance
Icône représentant la satisfaction des clients 94%
de nos clients
sont satisfaits

(étude Ipsos 2024)

Icône représentant les experts qualifiés +60
experts qualifiés dans
la cybersécurité