Accompagnement individuel

Zeroday ELITE

128 heures de cybersécurité offensive, sur 4 mois, à distance. En classe virtuelle animée en direct, avec une séance individuelle chaque semaine.

128 h
de formation
16 sem.
soit 4 mois
8 h
par semaine
6
modules
CandidaterSélection sur dossier · accès sous 7 jours après signature

À qui cette formation s'adresse

À des professionnels de la tech qui savent coder et se servir d'un terminal, et qui veulent aller vers un poste opérationnel en cybersécurité : test d'intrusion, sécurité cloud, GRC, forensic, sécurité applicative.

Les prérequis

  • Système d'exploitation Windows, Linux ou macOS au niveau utilisateur avancé
  • Aisance dans un terminal : Bash ou PowerShell, navigation, scripts simples
  • Notions réseau : adresse IP, ports, DNS, HTTP, modèle TCP/IP
  • Notions de programmation : lire et écrire des scripts dans au moins un langage

Vérifiés à la sélection sur dossier et par un test de positionnement.

Le programme demande des prérequis techniques

  • Vous êtes à l'aise avec le terminal Unix ou PowerShell et vous êtes en mesure d'écrire un programme et de l'exécuter sur votre propre machine.
  • Vous avez déjà une expérience professionnelle dans le secteur de la technologie de l'information.
  • Vous pouvez consacrer 8 heures par semaine sur le programme et vous rendre disponible pour les sessions avec votre formateur.

Le programme

Six modules, 128 heures. Chacun se conclut par un livrable évalué. L'ensemble constitue un portfolio démontrable en entretien.

  1. Module 1

    Fondations

    16 h · 9 h en direct, 7 h de labo

    Réseau, Linux, programmation, culture cyber et méthodologie offensive.

    • TCP/IP, modèle OSI, protocoles, topologies, outils d'analyse
    • Linux : commandes, permissions, scripting Bash
    • Programmation appliquée à la sécurité : C, Python, JavaScript
    • Threat model, panorama des métiers, enjeux de sécurité
    • Méthodologie offensive : les phases d'un test d'intrusion

    Livrable : Projet réseau / Linux / programmation, et quiz technique.

  2. Module 2

    Pentest et exploitation

    23 h · 13 h en direct, 10 h de labo

    Web, réseau, vulnérabilités, OSINT.

    • Atelier OWASP Top 10 : injections, XSS, CSRF, SSRF, IDOR
    • Vulnérabilités réseau, services, configuration et applicatif
    • Exploitation web et Linux : LinPEAS, escalade, sudo abuse, SUID, kernel
    • OSINT appliquée au pentest : veille, reconnaissance
    • Analyse de trafic : scan, capture pcap, détection d'anomalies

    Livrable : Test d'intrusion complet sur infrastructure cible, rapport et plan de remédiation.

  3. Module 3

    Cryptographie et messagerie sécurisée

    19 h · 11 h en direct, 8 h de labo

    Symétrique, asymétrique, PKI, audits cryptographiques.

    • Algorithmes symétriques et asymétriques : AES, RSA, ECC
    • PKI : génération, distribution et révocation des clés et certificats
    • Audits de configuration, exploitation de mauvaises configurations
    • Cryptographie avancée et bonnes pratiques

    Livrable : Projet de messagerie sécurisée : configuration, test, documentation.

  4. Module 4

    Sécurité cloud, conteneurs et LLM

    28 h · 16 h en direct, 12 h de labo

    AWS, Azure, Docker, OWASP LLM Top 10, MITRE ATLAS, red teaming RAG.

    • Sécurité AWS et Azure : IAM, réseau, stockage, logs, audit
    • Docker et conteneurs : isolation, privilèges, durcissement
    • OWASP LLM Top 10 : prompt injection, data poisoning, supply chain
    • Threat modeling LLM avec le framework MITRE ATLAS
    • Red teaming LLM : jailbreaks, injection indirecte, fuite de system prompt
    • Sécurité des pipelines RAG : poisoning de vectorstore, retriever hijacking
    • Conformité IA : NIST AI RMF, EU AI Act

    Livrable : Pentest cloud et Docker, plus un audit red team d'une application RAG.

  5. Module 5

    GRC, IAM et Active Directory

    21 h · 12 h en direct, 9 h de labo

    Gouvernance, conformité, gestion des identités, administration AD.

    • Référentiels : ISO 27001, NIST CSF, gestion des risques
    • Administration Active Directory : utilisateurs, groupes, rôles, GPO
    • IAM : contrôles d'accès, politique de mots de passe, MFA
    • Analyse de risque, mise en place de contrôles, politique de sécurité

    Livrable : Projet GRC : architecture IAM, plan de gouvernance, document de conformité.

  6. Module 6

    Sécurité avancée

    21 h · 11 h en direct, 10 h de labo

    Forensic, réponse à incident, reverse, AD offensif, CI/CD et supply chain.

    • Forensic et réponse à incident : collecte de logs, traçabilité
    • Reverse engineering, analyse binaire, analyse de malware simple
    • Pentest avancé Active Directory : compromission, pivot, persistance
    • Sécurité des pipelines CI/CD et de la supply chain logicielle
    • SELinux : principes, configuration, durcissement

    Livrable : Projet final : scénario réaliste combinant intrusion, remédiation et pipeline sécurisé.

Concrètement, une semaine

3 h

en classe virtuelle

Animée en direct par le formateur : apports techniques, démonstrations, correction collective des livrables, questions-réponses. Enregistrée si vous manquez une semaine.

1 h

en tête-à-tête

Une séance individuelle par semaine, calée avec vous. Vos livrables repris seul à seul, vos priorités, votre rythme.

4 h

de pratique

En environnement sandbox isolé, réalisés en autonomie entre les séances, quand vous voulez. Tracés sur la plateforme.

Sur 128 heures, 72 sont encadrées et 56 sont des travaux pratiques évalués. La validation repose sur un contrôle continu : il n'y a pas d'examen unique en fin de parcours.

Ce que vous produisez

Pas des exercices jetables. Cinq livrables écrits, corrigés et documentés, que vous gardez.

  • Un rapport de test d'intrusion complet sur infrastructure cible
  • Un audit red team d'une application RAG, avec plan de remédiation
  • Une architecture IAM et un plan de gouvernance documentés
  • Un projet de messagerie sécurisée configuré et testé
  • Un projet final combinant intrusion, remédiation et pipeline sécurisé

Une attestation de fin de formation mentionnant les objectifs atteints est remise à l'issue du parcours. Il s'agit d'une certification Zeroday. Elle n'est pas équivalente à un titre délivré par un organisme tiers.

Deux formats

Le programme est identique. Seul l'accompagnement change. Le tarif de chaque format vous est indiqué pendant l'entretien d'admission.

Zeroday ULTRA

Promotion de 20 stagiaires maximum

  • Classe virtuelle hebdomadaire de 3 h, animée en direct
  • Correction collective des livrables en séance
  • Émulation de promotion, questions des autres stagiaires
  • Sessions enregistrées, accessibles en différé
Voir Zeroday ULTRA
Vous consultez cette formule

Zeroday ELITE

Classe virtuelle et séance individuelle hebdomadaires

  • Tout ULTRA : la classe virtuelle de 3 h, animée en direct
  • Une heure de rendez-vous en tête-à-tête chaque semaine
  • Vos livrables repris seul à seul, en profondeur
  • Le même programme, les mêmes 128 heures

Formation dispensée par ITDEVFR IT DEV FRANCE, organisme de formation déclaré auprès de la DREETS Hauts-de-France sous le n° 32 59 14229 59 et certifié Qualiopi au titre des actions de formation. Plusieurs dispositifs de financement peuvent être mobilisés selon votre statut : nous étudions le montage avec vous avant l'inscription.

Questions

Tout ça existe gratuitement sur YouTube. Pourquoi payer ?
C'est vrai, et ce n'est pas la bonne question. Le contenu est partout ; ce qui manque, c'est un ordre, une correction et une échéance. Ici vos livrables sont relus et repris un par un, en direct. La question à se poser est plutôt : vous avez déjà commencé un parcours en autonomie. Où vous êtes-vous arrêté, et pourquoi ?
Huit heures par semaine, c'est tenable avec un emploi à plein temps ?
Trois heures sont en direct, à horaire fixe, et les sessions sont enregistrées si vous manquez une semaine. Les cinq heures restantes sont de la pratique que vous placez où vous voulez. C'est le rythme qui fait tenir quatre mois, pas la motivation.
Quelle différence réelle entre ULTRA et ELITE ?
Le programme est identique : mêmes 128 heures, mêmes six modules, mêmes livrables. ULTRA se déroule en cohorte de 20 personnes maximum, avec 3 h de classe virtuelle en direct par semaine et correction collective. ELITE ajoute à cela une heure de rendez-vous individuel chaque semaine : vos livrables repris seul à seul, vos priorités, votre rythme. La classe virtuelle n'est pas remplacée, elle est conservée.
Est-ce que je peux le faire financer ?
La formation est dispensée par un organisme certifié Qualiopi au titre des actions de formation, déclaré auprès de la DREETS Hauts-de-France. Selon votre statut, plusieurs dispositifs sont mobilisables. Nous étudions le montage avec vous avant l'inscription.
Comment se passe la sélection ?
Sur dossier, complétée par un test de positionnement avant l'entrée en formation. L'accès est ouvert dans un délai maximum de sept jours après signature de la convention.
Je suis en situation de handicap. C'est possible ?
Oui. Signalez-le dès la candidature : un référent handicap est désigné au sein de l'organisme et les adaptations sont étudiées, tant sur les modalités pédagogiques que sur les évaluations.

La sélection se fait sur dossier.

L'accompagnement individuel suppose une disponibilité de part et d'autre. Candidatez, nous en discutons.

CandidaterTarif communiqué pendant l'entretien d'admission