Promotion de 25 maximum

Zeroday ULTRA

Le programme. Six modules qui vont des fondations au pentest d'annuaire, en passant par la sécurité des modèles de langage. 128 heures sur 16 semaines, dont 72 encadrées en direct et 56 de laboratoires. Chaque module se conclut par un livrable corrigé.

128 h
de formation
16 sem.
soit 4 mois
8 h
par semaine
6
modules
25
places maximum

Pourquoi cet ordre

La progression n'est pas thématique, elle est cumulative : chaque module suppose acquis ce que le précédent a construit.

01

On commence par le socle

Réseau, Linux et programmation d'abord, parce qu'on n'exploite pas une faille dont on ne comprend pas le protocole. Le module 1 est le seul qui n'a rien d'offensif.

02

Puis le terrain connu

Le web ensuite, parce que c'est là que vit le code que vous écrivez déjà. C'est le module où un développeur se sent chez lui, et où il découvre ce que son code offre à un attaquant.

03

Ensuite la mécanique invisible

La cryptographie arrive après le web, une fois qu'on a vu ce qu'elle protège. Prise à froid, elle reste des mathématiques ; prise après une session sur les injections, elle devient une contre-mesure.

04

Puis l'échelle

Cloud, conteneurs et modèles de langage : le module le plus lourd, 28 heures. C'est aussi le seul terrain où la francophonie n'a presque aucune offre de formation.

05

Enfin l'entreprise

GRC, IAM et Active Directory, puis la sécurité avancée. On termine par ce qui suppose tout le reste : le forensic, le reverse et le pentest d'annuaire.

Les six modules

  1. Module 1

    Fondations

    16 h · 9 h en direct, 7 h de labo

    Réseau, Linux, programmation, culture cyber et méthodologie offensive.

    • TCP/IP, modèle OSI, protocoles, topologies, outils d'analyse
    • Linux : commandes, permissions, scripting Bash
    • Programmation appliquée à la sécurité : C, Python, JavaScript
    • Threat model, panorama des métiers, enjeux de sécurité
    • Méthodologie offensive : les phases d'un test d'intrusion

    Livrable : Projet réseau / Linux / programmation, et quiz technique.

  2. Module 2

    Pentest et exploitation

    23 h · 13 h en direct, 10 h de labo

    Web, réseau, vulnérabilités, OSINT.

    • Atelier OWASP Top 10 : injections, XSS, CSRF, SSRF, IDOR
    • Vulnérabilités réseau, services, configuration et applicatif
    • Exploitation web et Linux : LinPEAS, escalade, sudo abuse, SUID, kernel
    • OSINT appliquée au pentest : veille, reconnaissance
    • Analyse de trafic : scan, capture pcap, détection d'anomalies

    Livrable : Test d'intrusion complet sur infrastructure cible, rapport et plan de remédiation.

  3. Module 3

    Cryptographie et messagerie sécurisée

    19 h · 11 h en direct, 8 h de labo

    Symétrique, asymétrique, PKI, audits cryptographiques.

    • Algorithmes symétriques et asymétriques : AES, RSA, ECC
    • PKI : génération, distribution et révocation des clés et certificats
    • Audits de configuration, exploitation de mauvaises configurations
    • Cryptographie avancée et bonnes pratiques

    Livrable : Projet de messagerie sécurisée : configuration, test, documentation.

  4. Module 4

    Sécurité cloud, conteneurs et LLM

    28 h · 16 h en direct, 12 h de labo

    AWS, Azure, Docker, OWASP LLM Top 10, MITRE ATLAS, red teaming RAG.

    • Sécurité AWS et Azure : IAM, réseau, stockage, logs, audit
    • Docker et conteneurs : isolation, privilèges, durcissement
    • OWASP LLM Top 10 : prompt injection, data poisoning, supply chain
    • Threat modeling LLM avec le framework MITRE ATLAS
    • Red teaming LLM : jailbreaks, injection indirecte, fuite de system prompt
    • Sécurité des pipelines RAG : poisoning de vectorstore, retriever hijacking
    • Conformité IA : NIST AI RMF, EU AI Act

    Livrable : Pentest cloud et Docker, plus un audit red team d'une application RAG.

  5. Module 5

    GRC, IAM et Active Directory

    21 h · 12 h en direct, 9 h de labo

    Gouvernance, conformité, gestion des identités, administration AD.

    • Référentiels : ISO 27001, NIST CSF, gestion des risques
    • Administration Active Directory : utilisateurs, groupes, rôles, GPO
    • IAM : contrôles d'accès, politique de mots de passe, MFA
    • Analyse de risque, mise en place de contrôles, politique de sécurité

    Livrable : Projet GRC : architecture IAM, plan de gouvernance, document de conformité.

  6. Module 6

    Sécurité avancée

    21 h · 11 h en direct, 10 h de labo

    Forensic, réponse à incident, reverse, AD offensif, CI/CD et supply chain.

    • Forensic et réponse à incident : collecte de logs, traçabilité
    • Reverse engineering, analyse binaire, analyse de malware simple
    • Pentest avancé Active Directory : compromission, pivot, persistance
    • Sécurité des pipelines CI/CD et de la supply chain logicielle
    • SELinux : principes, configuration, durcissement

    Livrable : Projet final : scénario réaliste combinant intrusion, remédiation et pipeline sécurisé.

Les seize semaines

Répartition indicative, calée sur le volume horaire de chaque module à raison de huit heures par semaine.

Semaines 1 à 2
Fondations. Le test de positionnement fixe votre point de départ avant la première séance.
Semaines 3 à 5
Pentest et exploitation. Premier rapport écrit : c'est le livrable le plus long du parcours.
Semaines 6 à 7
Cryptographie et messagerie sécurisée.
Semaines 8 à 11
Sécurité cloud, conteneurs et LLM. Bilan à mi-parcours en semaine 8.
Semaines 12 à 13
GRC, IAM et Active Directory.
Semaines 14 à 16
Sécurité avancée, puis projet final. Attestation de fin de formation à l'issue.

Concrètement, une semaine

4 h 30

en classe virtuelle

Animée en direct par un expert en cybersécurité : apports techniques, démonstrations, correction collective des livrables, questions-réponses. Horaire fixe, séance enregistrée si vous manquez une semaine.

3 h 30

de laboratoires

En environnement sandbox isolé, en autonomie entre les séances, à l'heure qui vous arrange. Le temps passé est tracé sur la plateforme : c'est ce qui documente l'assiduité.

Sur quoi vous travaillez

Les laboratoires tournent en conteneurs isolés. Aucun outil n'est simulé : ce sont ceux du métier. Les semaines renvoient au calendrier ci-dessus.

  • Linux, BashS1–2
  • Python, C, JavaScriptS1–2
  • SQLMap, LinPEASS3–5
  • Captures pcapS3–5
  • OpenSSL, PKIS6–7
  • AWS, AzureS8–11
  • Docker, CI/CDS8–11
  • MITRE ATLASS8–11
  • Active Directory, GPOS12–13
  • Analyse binaireS14–16
  • SELinuxS14–16
  • Rédaction de rapportsS3–5 · S14–16

Les prérequis

  • Système d'exploitation Windows, Linux ou macOS au niveau utilisateur avancé
  • Aisance dans un terminal : Bash ou PowerShell, navigation, scripts simples
  • Notions réseau : adresse IP, ports, DNS, HTTP, modèle TCP/IP
  • Notions de programmation : lire et écrire des scripts dans au moins un langage

Vérifiés à la sélection sur dossier, puis par un test de positionnement avant l'entrée en formation. Un prérequis manquant ne se rattrape pas au rythme de huit heures par semaine.

Ce que vous produisez

  • Un rapport de test d'intrusion complet sur infrastructure cible
  • Un audit red team d'une application RAG, avec plan de remédiation
  • Une architecture IAM et un plan de gouvernance documentés
  • Un projet de messagerie sécurisée configuré et testé
  • Un projet final combinant intrusion, remédiation et pipeline sécurisé

Une attestation de fin de formation mentionnant les objectifs atteints est remise à l'issue du parcours. Le certificat de complétion interne délivré en cas de réussite n'est enregistré ni au RNCP ni au Répertoire spécifique.

Le programme vous parle ?

L'étape suivante est le dossier de candidature. Il prend une dizaine de minutes, et la réponse arrive sous 48 heures ouvrées.