En autonomie, au rythme que vous choisissez

Zeroday PLUS

128 heures de cybersécurité offensive, sur 4 mois, à distance. Les classes virtuelles en replay, les missions à votre rythme.

128 h
de formation
16 sem.
soit 4 mois
8 h
par semaine
6
modules
CandidaterSélection sur dossier · accès sous 7 jours après signature

À qui cette formation s'adresse

À des professionnels de la tech qui savent coder et se servir d'un terminal, et qui veulent aller vers un poste opérationnel en cybersécurité : test d'intrusion, sécurité cloud, GRC, forensic, sécurité applicative.

Les prérequis

  • Système d'exploitation Windows, Linux ou macOS au niveau utilisateur avancé
  • Aisance dans un terminal : Bash ou PowerShell, navigation, scripts simples
  • Notions réseau : adresse IP, ports, DNS, HTTP, modèle TCP/IP
  • Notions de programmation : lire et écrire des scripts dans au moins un langage

Vérifiés à la sélection sur dossier et par un test de positionnement.

Le programme demande des prérequis techniques

  • Vous êtes à l'aise avec le terminal Unix ou PowerShell et vous êtes en mesure d'écrire un programme et de l'exécuter sur votre propre machine.
  • Vous avez déjà une expérience professionnelle dans le secteur de la technologie de l'information.
  • Vous pouvez consacrer 8 heures par semaine sur le programme et vous rendre disponible pour les sessions avec votre formateur.

Le programme

Six modules, 128 heures. Chacun se conclut par un livrable évalué. L'ensemble constitue un portfolio démontrable en entretien.

  1. Module 1

    Fondations

    16 h · 9 h en direct, 7 h de labo

    Réseau, Linux, programmation, culture cyber et méthodologie offensive.

    • TCP/IP, modèle OSI, protocoles, topologies, outils d'analyse
    • Linux : commandes, permissions, scripting Bash
    • Programmation appliquée à la sécurité : C, Python, JavaScript
    • Threat model, panorama des métiers, enjeux de sécurité
    • Méthodologie offensive : les phases d'un test d'intrusion

    Livrable : Projet réseau / Linux / programmation, et quiz technique.

  2. Module 2

    Pentest et exploitation

    23 h · 13 h en direct, 10 h de labo

    Web, réseau, vulnérabilités, OSINT.

    • Atelier OWASP Top 10 : injections, XSS, CSRF, SSRF, IDOR
    • Vulnérabilités réseau, services, configuration et applicatif
    • Exploitation web et Linux : LinPEAS, escalade, sudo abuse, SUID, kernel
    • OSINT appliquée au pentest : veille, reconnaissance
    • Analyse de trafic : scan, capture pcap, détection d'anomalies

    Livrable : Test d'intrusion complet sur infrastructure cible, rapport et plan de remédiation.

  3. Module 3

    Cryptographie et messagerie sécurisée

    19 h · 11 h en direct, 8 h de labo

    Symétrique, asymétrique, PKI, audits cryptographiques.

    • Algorithmes symétriques et asymétriques : AES, RSA, ECC
    • PKI : génération, distribution et révocation des clés et certificats
    • Audits de configuration, exploitation de mauvaises configurations
    • Cryptographie avancée et bonnes pratiques

    Livrable : Projet de messagerie sécurisée : configuration, test, documentation.

  4. Module 4

    Sécurité cloud, conteneurs et LLM

    28 h · 16 h en direct, 12 h de labo

    AWS, Azure, Docker, OWASP LLM Top 10, MITRE ATLAS, red teaming RAG.

    • Sécurité AWS et Azure : IAM, réseau, stockage, logs, audit
    • Docker et conteneurs : isolation, privilèges, durcissement
    • OWASP LLM Top 10 : prompt injection, data poisoning, supply chain
    • Threat modeling LLM avec le framework MITRE ATLAS
    • Red teaming LLM : jailbreaks, injection indirecte, fuite de system prompt
    • Sécurité des pipelines RAG : poisoning de vectorstore, retriever hijacking
    • Conformité IA : NIST AI RMF, EU AI Act

    Livrable : Pentest cloud et Docker, plus un audit red team d'une application RAG.

  5. Module 5

    GRC, IAM et Active Directory

    21 h · 12 h en direct, 9 h de labo

    Gouvernance, conformité, gestion des identités, administration AD.

    • Référentiels : ISO 27001, NIST CSF, gestion des risques
    • Administration Active Directory : utilisateurs, groupes, rôles, GPO
    • IAM : contrôles d'accès, politique de mots de passe, MFA
    • Analyse de risque, mise en place de contrôles, politique de sécurité

    Livrable : Projet GRC : architecture IAM, plan de gouvernance, document de conformité.

  6. Module 6

    Sécurité avancée

    21 h · 11 h en direct, 10 h de labo

    Forensic, réponse à incident, reverse, AD offensif, CI/CD et supply chain.

    • Forensic et réponse à incident : collecte de logs, traçabilité
    • Reverse engineering, analyse binaire, analyse de malware simple
    • Pentest avancé Active Directory : compromission, pivot, persistance
    • Sécurité des pipelines CI/CD et de la supply chain logicielle
    • SELinux : principes, configuration, durcissement

    Livrable : Projet final : scénario réaliste combinant intrusion, remédiation et pipeline sécurisé.

Concrètement, une semaine

3 h

de classe en replay

Les classes virtuelles de la promotion en cours, enregistrées et mises à disposition sur la plateforme : apports techniques, démonstrations, questions-réponses. À regarder quand vous voulez, autant de fois que vous voulez.

5 h

de pratique

En environnement sandbox isolé, réalisés en autonomie, quand vous voulez. Tracés sur la plateforme.

Sur 128 heures, 72 sont encadrées et mises à disposition en replay et 56 sont des travaux pratiques évalués. La validation repose sur un contrôle continu : il n'y a pas d'examen unique en fin de parcours.

Ce que vous produisez

Pas des exercices jetables. Cinq livrables écrits et documentés, que vous gardez.

  • Un rapport de test d'intrusion complet sur infrastructure cible
  • Un audit red team d'une application RAG, avec plan de remédiation
  • Une architecture IAM et un plan de gouvernance documentés
  • Un projet de messagerie sécurisée configuré et testé
  • Un projet final combinant intrusion, remédiation et pipeline sécurisé

Une attestation de fin de formation mentionnant les objectifs atteints est remise à l'issue du parcours. Il s'agit d'une certification Zeroday. Elle n'est pas équivalente à un titre délivré par un organisme tiers.

Deux formats

Le programme est identique. Seul l'accompagnement change. Le tarif de chaque format vous est indiqué pendant l'entretien d'admission.

Zeroday PLUS

Le programme en autonomie

  • Les classes virtuelles accessibles en replay
  • Une mission à rendre chaque semaine, datée
  • Le laboratoire sandbox, comme dans les autres formules
  • Ni séance en direct, ni rendez-vous individuel

Zeroday ULTRA

Promotion de 20 stagiaires maximum

  • Classe virtuelle hebdomadaire de 3 h, animée en direct
  • Correction collective des livrables en séance
  • Émulation de promotion, questions des autres stagiaires
  • Sessions enregistrées, accessibles en différé
Voir Zeroday ULTRA

Formation dispensée par ITDEVFR IT DEV FRANCE, organisme de formation déclaré auprès de la DREETS Hauts-de-France sous le n° 32 59 14229 59 et certifié Qualiopi au titre des actions de formation. Plusieurs dispositifs de financement peuvent être mobilisés selon votre statut : nous étudions le montage avec vous avant l'inscription.

Questions

Tout ça existe gratuitement sur YouTube. Pourquoi payer ?
C'est vrai, et ce n'est pas la bonne question. Le contenu est partout ; ce qui manque, c'est un ordre, une échéance et un endroit où pratiquer. Les six modules s'enchaînent dans un ordre construit, chaque semaine porte une mission à rendre, et les travaux pratiques se font dans un laboratoire isolé monté pour vous. Si ce qui vous a arrêté la dernière fois était l'absence d'un regard extérieur sur votre travail, c'est Zeroday ULTRA qu'il faut regarder, pas cette formule.
Huit heures par semaine, c'est tenable avec un emploi à plein temps ?
Les classes virtuelles sont en replay : vous les regardez quand vous voulez, il n'y a aucun horaire à tenir. Restent cinq heures de pratique par semaine, que vous placez où vous pouvez. C'est la formule la plus souple des trois, et c'est aussi celle qui demande le plus de discipline : rien ne vous rappelle à l'ordre.
Qu'est-ce que Zeroday PLUS n'a pas ?
Le direct. Pas de classe virtuelle à heure fixe, pas de correction en séance, pas de rendez-vous individuel. Vous avez le même programme, les mêmes six modules, les mêmes missions et le même laboratoire, en replay et à votre rythme. Si vous voulez qu'on reprenne vos livrables avec vous en séance, c'est Zeroday ULTRA.
Est-ce que je peux le faire financer ?
La formation est dispensée par un organisme certifié Qualiopi au titre des actions de formation, déclaré auprès de la DREETS Hauts-de-France. Selon votre statut, plusieurs dispositifs sont mobilisables. Nous étudions le montage avec vous avant l'inscription.
Comment se passe la sélection ?
Sur dossier, complétée par un test de positionnement avant l'entrée en formation. L'accès est ouvert dans un délai maximum de sept jours après signature de la convention.
Je suis en situation de handicap. C'est possible ?
Oui. Signalez-le dès la candidature : un référent handicap est désigné au sein de l'organisme et les adaptations sont étudiées, tant sur les modalités pédagogiques que sur les évaluations.

La sélection se fait sur dossier.

Suivre le programme en autonomie demande une discipline que tout le monde n'a pas. Candidatez : nous vérifions ensemble que c'est la bonne formule pour vous, et nous étudions votre montage de financement.

CandidaterTarif communiqué pendant l'entretien d'admission