Hacking et Sécurité : Expert (HSE)
5.0
Avis de nos apprenants
Certifications reconnues
- Maîtrisez l'exploitation et la post-exploitation système avec Metasploit
- Contournez les défenses AV/EDR et déployez vos infrastructures de C2
- Exploitez des vulnérabilités Web complexes via un scénario final type CTF
Hacking et Sécurité : Expert (HSE)
Prochaine session le 2 novembre 2026
Session garantie - places disponibles
- Maîtriser les attaques réseau avancées (filaires, sans-fil, IPv6, spoofing, MITM)
- Exploiter et post-exploiter des systèmes avec Metasploit (pivot, persistance, élévation de privilèges)
- Contourner les protections AV/EDR avec des techniques d’évasion statique et dynamique
- Déployer et utiliser des infrastructures de C2 (Sliver, Mythic, Havoc)
- Exploiter des vulnérabilités web complexes (XSS, SQLi, JWT, SSRF, désérialisation, etc.)
- Mettre en pratique l’ensemble des techniques via un scénario final de type CTF
Hacking et Sécurité : Expert (HSE)
Prochaine session le 2 novembre 2026
Session garantie - places disponibles
Les objectifs de la formation HSE
Formation avancée dédiée à la maîtrise des techniques d'intrusion complexes. Elle permet d'acquérir les compétences clés pour réaliser des audits d'intrusion de haut niveau, forme à l'exploitation avancée de vulnérabilités et à la rédaction de rapports de remédiation professionnels.
À l’issue de la formation, vous serez capable de :
- Maîtriser les techniques d'attaques réseau avancées et le déploiement d'infrastructures C2
- Évader les solutions de protection EDR/AV par des techniques statiques et dynamiques
- Exploiter des vulnérabilités Web de haut niveau et effectuer une post-exploitation système
- Gérer un scénario d'intrusion complexe en conditions réelles (type CTF)
Pour quels objectifs professionnels ?
- Accéder aux postes d'expert en cybersécurité offensive
- Maîtriser les techniques d'évasion et d'intrusion de haut niveau
- Renforcer la posture de sécurité d'infrastructures critiques
- Gérer des campagnes d'audit d'intrusion complexes et réalistes
Maîtrise des techniques d'intrusion de haut niveau Cette formation intensive repose sur une approche « Red Team » pour vous permettre d'appréhender les infrastructures de défense les plus robustes.
Résultat attendu
- Immersion dans des scénarios d'attaques complexes
- Méthodologies d'évasion et de pivot testées en laboratoire
- Accompagnement par des experts en hacking éthique actifs
A qui s'adresse la formation HSE ?
>Consultants en cybersécurité
Approfondissez vos méthodologies d'audit offensif et maîtrisez les techniques avancées d'exploitation, de post-exploitation et de contournement des mécanismes de sécurité.
>Administrateurs Systèmes & Réseaux
Développez une compréhension approfondie des attaques ciblant les infrastructures modernes afin d'identifier les faiblesses de vos environnements et renforcer leur résilience.
>Développeurs
Comprenez les vulnérabilités avancées affectant les applications web et les API afin d'intégrer des pratiques de développement plus sécurisées dès la conception.
>Ingénieurs Sécurité
Montez en expertise sur les techniques offensives les plus avancées, de l'exploitation réseau aux infrastructures C2, pour intervenir sur des environnements complexes en conditions réelles.
- Avoir suivi la formation HSA ou ou justifier d’un niveau équivalent en cybersécurité
- Maîtriser des protocoles réseaux (TCP/IP, routage, ARP, etc.)
- Être à l’aise avec l’administration des systèmes Windows et Linux
- Savoir développer des scripts (ex. : Python, Bash, PowerShell)
- Avoir des bases en développement web et en architecture d’applications web
- Connaître les principaux outils du pentest (Burp Suite, Nmap, Metasploit, etc.)
Le programme complet HSE
Méthodes mobilisées
Cette formation est construite avec une alternance de cours théoriques et de cas pratiques afin de favoriser l’acquisition des savoirs du programme.
Modalités d'évaluation
- En amont de la formation, une évaluation des compétences de l’apprenant est effectuée.
- Ensuite, les objectifs sont régulièrement évalués tout au long de la formation (TP, cas pratiques) et formalisés sous forme de grille d’évaluation des compétences complétée en fin de module par le formateur, puis par le passage de la certification.
-
Attaques réseaux filaires et sans-fil
- Environnements (outillage et IA)
- Nmap avancé & scripting NSE
- Scapy & manipulation de paquets
- Attaques IPv6, ARP, VRRP/HSRP
- Introduction OSPF/BGP
- Attaques Wi-Fi (WPA2, Evil Twin, Deauth, Captive portal)
-
Exploits et post-exploits systèmes 1/2
- Exploitation avancée (Metasploit)
- Post-exploitation, persistance
- Pivoting & tunneling (autoroute, socks, portfwd)
- Initiation au C2 (Sliver, Havoc, Mythic)
- Outillages complémentaires aux C2 (ligolo, chashell, etc.)
- Création d’implants personnalisés
- Contournement AV/EDR (obfuscation, loader, Donut)
-
Exploits et post-exploits systèmes 2/2
- Attaque sur une infrastructure interne avec Active Directory
- Élévation de privilèges : Windows et Linux
- Exploitation système avec accès physique
-
Web et API
- Méthodologie avancée de pentest web / API
- TOP 10 OWASP et injections (commandes, SQLi, XXE, JWT)
- Failles logiques : IDOR, CSRF, SSRF, désérialisation
- Scénarios combinés
- Analyse du client-side
- Audit de code
-
Certification : QCM & CTF final À l’issue de la formation HSE, chaque participant sera évalué au travers d’une certification structurée en deux volets complémentaires :
- Épreuve théorique : un QCM composé de plusieurs dizaines de questions couvrant l’ensemble des thématiques abordées pendant le parcours. Cette évaluation permettra de vérifier la compréhension des concepts fondamentaux, des méthodologies, ainsi que des bonnes pratiques vues en cours;
- Épreuve pratique : des exercices techniques et des travaux pratiques réalisés en conditions proches du réel, afin de valider la maîtrise opérationnelle des outils, techniques et scénarios étudiés durant la formation.
- La réussite à cette certification atteste de la capacité du participant à appliquer concrètement les connaissances acquises, aussi bien sur le plan méthodologique que technique, et constitue une reconnaissance professionnelle de son expertise en sécurité offensive.
-
Clôture de la formation :
- Débrief & synthèse
- Ressources complémentaires
- Veilles, lectures, conférences, certifications
- Plateformes d’apprentissage et VM d’entrainement
- Outillage de hacking
Infos, ressources et accessibilité
- Code de formation : HSE
- De 9h30 - 17h30
- 5 jours (35H)
- Levallois (92) ou en distanciel
- Pauses & déjeuner inclus
- Support de cours
- 1 PC par personne avec un environnement dédié sur notre plateforme MALICE
- Environnement Windows de démonstration et Linux
- Metasploit
Conformément à la loi du 5 septembre 2018 visant à favoriser l'accès à l'emploi des personnes en situation de handicap, SysDream s'engage à garantir l'égalité des chances. Nous vous invitons à nous signaler en amont tout besoin spécifique afin de suivre votre formation dans les meilleures conditions. Un échange permettra d'étudier ensemble les modalités adaptées.
Choisissez votre prochaine session HSE
Date de début : 2 novembre 2026
Session garantie - places disponibles
Date de début : 14 décembre 2026
Places disponibles
Les solutions de financement disponibles
Plusieurs dispositifs peuvent prendre en charge tout ou partie de votre formation :
OPCO, Plan de développement des compétences, AIF (France Travail), POEI ou Financements spécifiques selon votre situation.
Nos équipes vous accompagnent pour identifier la solution la plus adaptée à votre profil et simplifier vos démarches.
Leurs retours sur la formation HSE
Évaluation Digiforma : 5,0 sur 5, Basée sur 2 avis
Nos experts vous répondent
Vos questions fréquentes sur la formation HSE
Pourquoi choisir SysDream pour votre formation en cybersécurité ?
98%
recommandent nos
formations
9,7/10
obtenue par nos
formateurs
+1000
confiance
94%
sont satisfaits
(étude Ipsos 2024)
+60
la cybersécurité