<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>AST FQ TESTEUR D&#39;INTRUSION CYBERNETIQUE by Asmae BENKHAYI</title>
      <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu</link>
      <description>Recueil d&#39;informations pour élaborer le référentiel métier de la formation qualifiante Testeur d4intrusion Cybernétiques</description>
      <language>en-us</language>
      <pubDate>2022-09-20 18:42:11 UTC</pubDate>
      <lastBuildDate>2022-09-21 22:12:53 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f465.png</url>
      </image>
      <item>
         <title>Formation</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305554570</link>
         <description><![CDATA[<div><strong>Niveau de la formation<br></strong><br>*BAC+2 en informatique avec spécialisation en cybersécurité avec des compétences prérequis<br><br>*Certifications: CEH, OSCP, CRTP, OSWE, COMPTIA PENTEST+, Certified Penetration Tester...<br>*Un bon niveau de langue Français et Anglais est très demandée&nbsp;<br>*Autodidactes&nbsp;<br>ça dépend des organismes&nbsp;<br>un bac+2 n'est pas suffisant !!<br><br><strong>Intitulé de la formation</strong><br>Testeur d'Intrusion Cybernétique<br><br><strong>Intérêt de la formation <br><br>Statistique <br></strong>Nombre de poste en entreprise cette année par rapport au années précédentes:<br>ça dépend de la structure<br>ça dépend des métiers des projets qu'elle gère</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 18:56:17 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305554570</guid>
      </item>
      <item>
         <title>Entrée sur le marché du travail</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305556927</link>
         <description><![CDATA[<div><strong>Secteurs d’activité qui recrute</strong><br>Cabinets spécialisés en cybersécurité ;</div><div>Service en ingénierie informatique ;</div><div>Éditeurs de logiciels (Startup) ;</div><div>Entreprises tous secteurs confondus (Banques, énergie, ministères, opérateurs Télécom, systèmes boursiers).<br><br></div><div><strong>Par quels moyens ? (alternance, stage...)<br><br>.....................................<br><br>Au niveau de l’expérience</strong><br>*minimum 2 ans dans l’administration système et réseau et dans la cybersécurité <br>*Certification&nbsp; CEH et OSCP <br><br><strong>Au niveau des compétences (Prérequis)<br><br>...........................................................</strong><br><br><strong>Période d’essai et de formation</strong><br><br>..........................................<br><br><strong>Perspectives d'emploi et évolution de travail</strong><br>Le Testeur d’Intrusion peut commencer sa carrière comme :&nbsp;<br>*Pentester (Détecteur de vulnérabilité) ;</div><div>*Professionnel en cybersécurité ;</div><div>*Évaluateur de la sécurité des technologies de l'information ;</div><div>*Développeur de scripts de sécurisation ;</div><div>*Intégrateur de solutions de sécurité ;</div><div>*Consultant en sécurité.</div><div><br><strong>--Après plusieurs années d’expérience:</strong></div><div><br>*Responsable Pentest ;</div><div>*InfoSec directeur ;</div><div>*Data Protection Officer DPO ;</div><div>*Auditeur de sécurité informatique ;</div><div>*Consultant cybersécurité ;</div><div>*Cryptologue ;</div><div>*Responsable de sécurité des systèmes d’informations ;</div><div>*Analyste SOC ;</div><div>*Développeur solution de sécurité ;</div><div>*Expert juridique en cybersécurité.<br><br></div><div><strong>Egalité femme/homme</strong><br>....................................................<br><br><strong>Impact sur l'environnement:<br>.............................................................<br><br>Evolution de la fonction du travail<br>..............................................................</strong><br><br></div><div><strong><br></strong><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 18:57:54 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305556927</guid>
      </item>
      <item>
         <title>Conditions d&#39;exercice</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305560272</link>
         <description><![CDATA[<div><strong>Environnement de travail</strong><br>Au bureau<br>Open space<br>Chez le client<br> remote (à distance), <br>interactions avec les administrateurs réseaux<br>les administrateurs de bases de données les experts techniques ou les architectes par exemple ;<br><br><strong>Autonomie<br></strong>Supervisé<br>Autonomie selon l'expérience<br><br><strong>Statut</strong><br>Salarié<br>Freelance<br>Auto-Entrepreneur<br><br><strong>Aspect physique</strong> :&nbsp;<br>Position assise longue (risque de douleurs dans la zone dorsale, de tendinite), exposition prolongée aux écrans (risque pour les yeux) ;<br><br></div><div><strong>Aspect matériel et technique</strong> :&nbsp;<br>Nécessite de travailler sur un ordinateur performant, bonne connexion internet obligatoire, avoir la capacité d’entrer en contact par téléphone ;<br><br></div><div><strong>Risques inhérents à la santé</strong> : <br>stress lié au temps de travail et à la durée de test d’intrusion qui diffère selon le système à tester ;<br><br><strong>Autonomie</strong> : <br>Travaille principalement sous la direction des administrateurs système et réseau.<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 19:00:21 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305560272</guid>
      </item>
      <item>
         <title>Exigences liées à la culture qualité</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305567352</link>
         <description><![CDATA[<div><strong>Qualités</strong><br><br>En plus de ces compétences techniques dans le domaine des tests d’intrusion, le testeur doit avoir les qualités suivantes :<br>*Ethique et légal,</div><div>*Curieux ;</div><div>*Dynamique ;</div><div>*Réactif ;</div><div>*Créatif ;</div><div>*Disponible ;</div><div>* Faire preuve de confidentialité ;</div><div>*Avoir le goût du défi ;<br><br></div><div><strong>Points de vigilance<br>1)</strong> <strong>Préparer, piloter et réaliser des missions de test de sécurité sur les différentes composantes du SI (infrastructures et applications) ;</strong><br> *Respecter l’aspect réglementaire ; <br>*Respecter le cahier de charges des tests à effectuer ; <br>*Pouvoir détectés, tester et exploiter les intrusions ; <br>*Maitriser les étapes et techniques des tests d’intrusion ; <br>*Respecter la durée allouer à l’opération.&nbsp; <br><br>2)<strong>Rédiger les rapports de missions et proposer, en coordination avec les équipes techniques, les éventuelles évolutions et corrections à mettre en œuvre ;<br>*</strong>Savoir identifier les éléments du rapport ;<br>*Générer un rapport technique et synthétique ;<br>*Bien présenter le rapport ;<br>*Evaluer les risques et proposer des remédiations.<br><br></div><div>3)<strong>Assurer une veille cybersécurité afin d’identifier et d’anticiper les cybermenaces ;<br>*</strong>Rester informé à propos des nouvelles menaces et nouvelles techniques ;<br>* Rester informé à propos de la RGPD, les lois 09/08 et 05/20 *Toujours pratiquer.<br><br></div><div><strong>Incidences de ces exigences au niveau de la formation<br></strong><br><strong>Ne pas pratiquer /Non maîtrise des techniques et outils/ ne cherche pas les nouvelles attaques :</strong><br>*incapable de détecter et exploiter les vulnérabilités *proposer des remédiations <br><br><strong>Non connaissance des Lois de protection des données et RGPD--</strong>- <br>*divulgation des données/ fausse manipulation<br><br><strong>Manque de compétences rédactionnel et de reporting -----</strong><br>*Incapable de rédiger et présenter un rapport claire et *synthétique qui répond à l'objectif de la mission<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 19:05:41 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305567352</guid>
      </item>
      <item>
         <title>Missions identifiées par la fonction de travail</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305568183</link>
         <description><![CDATA[<div>Missions identifiées par la fonction de travail</div><div>Répondre au cahier des charges fonctionnel du projet<br>Livrer les fonctionnalités développées dans le respect du cahier des charges fonctionnel<br>Inscrire le projet dans une démarche d'amélioration continue<br>Réaliser une démarche R&amp;D</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 19:06:22 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305568183</guid>
      </item>
      <item>
         <title>Analyser et définir le périmètre de la mission </title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305685829</link>
         <description><![CDATA[<div>Processus du risk Assissement<br>un pentester qui suie un standard<br>pour définir les tâches<br><br><strong>Opérations <br></strong>&nbsp;| Comprendre le besoin du client<br>&nbsp;| Déterminer avec le client le périmètre à analyser<br>&nbsp;| Se mettre d’accord avec le client sur les règles et les conditions du test<br>&nbsp;| Déterminer les dates de la mission<br>&nbsp;| Déterminer les livrables à remettre vers la fin de la mission<br>&nbsp;| Identifier les méthodes de test à utiliser<br><br><strong>Complexité<br>1 à 2<br><br>Conditions d'exécution:<br><br>Lieu d’exécution<br></strong><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Sur son lieu de travail.<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Chez le client<br><br></div><div>&nbsp;<br><br></div><div><strong>La personne effectue son travail<br></strong><br></div><div>Sous la supervision du :&nbsp; Responsable du système d’information, Auditeur de sécurité, Chef de la mission&nbsp;<br><br></div><div><strong>&nbsp;Collaboration et degré d’autonomie<br></strong><br></div><div>Cette tâche se fait en participant à des réunions avec le chef de mission et du directeur SI, pour déterminer les besoins et contraintes de la mission ;<br><br></div><div>&nbsp;<br><br></div><div>En contact avec : Les chefs des services concernés, le chef de projet&nbsp;<br><br></div><div>&nbsp;<br><br></div><div><strong>Documents et support technique<br></strong><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Document de contexte réglementaire ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Besoin détaillé du client ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Périmètre de test SI ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Plan et type de test nécessaire ;<br><br></div><div>&nbsp;<br><br></div><div><strong>Matériel et outillage<br></strong><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Outils bureautiques (suite Office 365) ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de planification (Gantt) ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de Design pour schématiser des points du projet (Canva).<br><br></div><div>&nbsp;<br><br></div><div><strong>Facteurs de stress<br></strong><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Besoin mal exprimé ;<br>Le niveau de test requis<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Le mauvais choix du type de test ;&nbsp;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Faible connaissance en infrastructure réseau ;<br><br></div><div>Temps de réalisation sous-estimé.&nbsp;</div><div><strong><br>Critère de performance<br><br></strong>Vérifier les points suivants :<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp; Pouvoir comprendre et reformuler les besoins du client ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Comprendre le périmètre du projet ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Avoir des connaissance solide sur les systèmes d’informations et les technologies informatiques ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;La capacité rédactionnelle des spécifications fonctionnelles et techniques dans les deux langues française et anglaise ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Esprit analytique pour définir comprendre, découper en phases et planifier le projet ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Pouvoir identifier le type de Pentest demandé et les techniques à utiliser ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Bien mesurer les complexités des tâches ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;La bonne estimation de la charge du travail (La durée) ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp; La bonne maîtrise des méthodes de test à déployer ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;La maîtrise des méthodes de planification ;<br><br></div><div><br>●&nbsp; &nbsp; &nbsp; &nbsp;Bonne connaissance de la RGPD, de la loi 09-08 relative à la protection des données personnelles et la loi 05-20 relative à la cybersécurité ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Manifestation des attitudes et des qualités suivantes :<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;La bonne écoute ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;La communication efficace pour comprendre le besoin ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; L’esprit méthodique et d’organisation ;<br><br></div><div><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 20:56:17 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305685829</guid>
      </item>
      <item>
         <title>Reconnaitre le périmètre identifié (Reconnaissance Passive et Active)</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305686132</link>
         <description><![CDATA[<div><strong>Opérations </strong><br>| Collecter les informations nécessaires sur le système à tester<br>&nbsp;| Utiliser des techniques outil de collecte et de reconnaissance adapté : ·&nbsp; &nbsp; &nbsp; &nbsp; <br>*<strong>Reconnaissance Passive</strong> : Passive scan, Collecte d’informations, Collecte d’information DNS, Analyse des URLs, utilisation des outils OSINT… ; ·&nbsp; &nbsp; &nbsp; &nbsp; <br>*<strong>Reconnaissance Active</strong> : Active Scan, Reconnaissance WEB, Création de paquet, Analyse DNS et ARP, Analyse de trafic réseau… ; ·&nbsp; &nbsp; &nbsp; &nbsp; <br>*<strong>Outils </strong>: Kali, Burp, Nmap, OpenVas, Metasploit, OSINT …<br><br><strong>Conditions d'éxecution<br>Lieu d’exécution</strong></div><div>Sur son lieu de travail.<br>Chez le client<br><br><strong>La personne effectue son travail<br></strong>Sous la supervision du :&nbsp; Responsable du système d’information, Auditeur de sécurité, Chef de la mission&nbsp;<br><br></div><div><strong>Collaboration et degré d’autonomie<br></strong>Cette tâche se fait en participant à des réunions avec le chef de mission et les Directeurs de l’entreprise, pour déterminer les besoins et contraintes de la mission ;<br>En contact avec : Les chefs des services concernés, le chef de projet&nbsp;<br><br></div><div><strong>Documents et support technique<br></strong>Document de contexte réglementaire ;<br>&nbsp;Besoin détaillé du client ;<br>Périmètre de test ;<br>Plan et type de test nécessaire ;<br><br></div><div>&nbsp;<strong>Matériel et outillage<br></strong>Outils bureautiques (suite Office 365) ;<br>Outils de planification (Gantt) ;<br>Outils de Design pour schématiser des points du projet (Canva).<br><br></div><div>&nbsp;<strong>Facteurs de stress<br></strong>&nbsp;Besoin mal exprimé ;<br>Le mauvais choix du type de test ;<br>Faible connaissance en infrastructure réseau ;<br>Temps de réalisation sous-estimé. <br><br><strong>Critères de performance</strong>&nbsp;</div><div>Vérifier les points suivants :<br>*Pouvoir comprendre et reformuler les besoins du client ;<br>*Comprendre le périmètre du projet ;<br>*Avoir des connaissance solide sur les systèmes d’informations et les technologies informatiques ;<br>*La capacité rédactionnelle des spécifications fonctionnelles et techniques dans les deux langues française et anglaise ;<br>*Esprit analytique pour définir comprendre, découper en phases et planifier le projet ;<br>* Pouvoir identifier le type de Pentest demandé et les techniques à utiliser ;<br>* Bien mesurer les complexités des tâches ;<br>*La bonne estimation de la charge du travail (La durée) ;<br>*La bonne maîtrise des méthodes de test à déployer ;<br>* La maîtrise des méthodes de planification ;<br>* Bonne connaissance de la RGPD, de la loi 09-08 relative à la protection des données personnelles et la loi 05-20 relative à la cybersécurité ;<br>*Manifestation des attitudes et des qualités suivantes :<br> La bonne écoute ;<br> La communication efficace pour comprendre le besoin ;<br> L’esprit méthodique et d’organisation ;<br><br></div><div><br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 20:56:36 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305686132</guid>
      </item>
      <item>
         <title>Identifier les vulnérabilités du système</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305686425</link>
         <description><![CDATA[<div><strong>Opérations: </strong><br>&nbsp;| Analyser les données récoltées et identification des menaces.<br>&nbsp;| Utiliser des techniques d’analyse avancées pour identifier les vulnérabilités ·&nbsp; &nbsp; &nbsp; &nbsp; <br><strong>Outils :</strong> (Kali, Burp, Nesus, OpenVas, Nikto, Checkpoint, Nmap, Searchsploit et Metasploit, Wireshark, Owasp ZAP …)<br> | Classer les vulnérabilités par ordre de priorité <br><br><strong>Degré de complexité</strong><br>................................................<br> | <strong>Lieu d’exécution<br></strong>&nbsp;●&nbsp; &nbsp; &nbsp; &nbsp;Sur son lieu de travail. <br>●&nbsp; &nbsp; &nbsp; &nbsp;Chez le client <br><br>&nbsp;<strong>La personne effectue son travail</strong> <br>Sous la supervision du :&nbsp; Responsable du système d’information, Auditeur de sécurité, Chef de la mission <strong>&nbsp;<br><br>Collaboration et degré d’autonomie</strong> <br>Cette tâche se fait en utilisant des outils d’analyse et détection du réseau et en consultant les schéma techniques et fonctionnel offerts par le responsable du système d’informations ;&nbsp; <br>En contact avec : <br>Les chefs des services concernés, le chef de projet&nbsp; <br><br><strong>Documents et support technique</strong> <br>●&nbsp; &nbsp; &nbsp; &nbsp;Cartographie du réseau ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Document regroupant les données détaillés sur les systèmes à analyser (Adresse ip, domaine, protocoles du réseau, services activés, versions des protocoles, architecture des serveurs, adresses mail…)&nbsp; <br><br><strong>Matériel et outillage</strong> <br>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de reconnaissance d’infrastructure et de collecte d’informations : Nmap, OpenVas, Metasploit, OSINT … <br>●&nbsp; &nbsp; &nbsp; &nbsp;Ordinateur puissant avec système d’exploitation Windows ou Linux ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de représentation des données collectées <br>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de Design pour schématiser des points du projet (Canva).&nbsp; <br><br><strong>Facteurs de stress</strong> <br>●&nbsp; &nbsp; &nbsp; &nbsp;Besoin mal exprimé ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Le mauvais choix des outils de collecte d’information ; ●&nbsp; &nbsp; &nbsp; &nbsp;Faible connaissance en infrastructure réseau ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Temps de réalisation sous-estimé. <br>●&nbsp; &nbsp; &nbsp; &nbsp;Le non-respect des règles et contraintes définies lors de la phase d’analyse. <br>●&nbsp; &nbsp; &nbsp; &nbsp;Non-respect de la loi 09-08 de protection des données personnelles <br><br><strong>Critère de performance</strong><br><br>Vérifier les points suivants :<br>●&nbsp; &nbsp; &nbsp; &nbsp;Très bonnes connaissances sur les domaines à tester (Applications web, Applications mobiles, Réseau et infrastructure de sécurité, Sécurité physique, Ingénierie sociale)<br>●&nbsp; &nbsp; &nbsp; &nbsp;Avoir des connaissances solides sur les systèmes d’informations et les technologies informatiques de test ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Pouvoir identifier les techniques et outils adéquats pour collecter les données ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Connaissance des outils de collecte passive OSINT (TheHarverster, recon-ng...) ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;La bonne maîtrise des méthodes de test à déployer ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Bonne connaissance de la RGPD, de la loi 09-08 relative à la protection des données personnelles et la loi 05-20 relative à la cybersécurité<br>●&nbsp; &nbsp; &nbsp; &nbsp;Manifestation des attitudes et des qualités suivantes :<br>-&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;La communication efficace avec le chef et les services concernés ;<br>-&nbsp; &nbsp; &nbsp; &nbsp; L’esprit méthodique et d’organisation ;<br>-&nbsp; &nbsp; &nbsp; &nbsp; Capacité d’analyse des données collectées<br>-&nbsp; &nbsp; &nbsp; &nbsp; Persévérance<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 20:56:55 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305686425</guid>
      </item>
      <item>
         <title>Exploiter les vulnérabilités identifiées</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305686842</link>
         <description><![CDATA[<div><strong>Opérations :</strong><br> | Exploiter les vulnérabilités identifiés avec des techniques avancées et attaquer les systèmes : <br>* Attaque des serveurs web, ; <br>citez <br>*Attaque de applications web ; <br>*Attaque des plateforme mobiles ; <br>*Attaques des objets connectés IoT ;<br>*Attaque réseau LAN et WLAN ; <br>*Attaques Cloud ; <br>* Ingénierie sociale ; <br>*Utiliser les techniques d’attaques APT ; <br>*Attaques des bases de données. ·&nbsp; &nbsp; &nbsp; &nbsp;<br><br> <br><strong>Méthodologies : </strong>OWASP, PTES, OSSTMM <br>&nbsp;| Développer des scripts d’automatisation de l’exploitation (Python, Shell, PowerShell, Yaml…) ;<br>&nbsp;| Utiliser des techniques d’élevage des privilèges ;<br>&nbsp;| Se propager dans le système et maintenir l’accès.<br><br><strong>Complexité <br>.....................................................................<br><br>Conditions de rélisations<br><br>Lieu d’exécution<br></strong>●&nbsp; &nbsp; &nbsp; &nbsp;Sur son lieu de travail ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Chez le client.<br><br></div><div>&nbsp;<strong>La personne effectue son travail<br></strong>Sous la supervision du :&nbsp; Responsable du système d’information, Auditeur de sécurité, Chef de la mission.&nbsp;<br><br></div><div><strong>Collaboration et degré d’autonomie<br></strong>Cette tâche se fait en utilisant des outils d’exploitation de vulnérabilités en utilisant l’ensemble de informations collectées lors de la détection des vulnérabilités.&nbsp;<br>En contact avec : Les chefs des services concernés, le chef de projet.<br><br></div><div><strong>Documents et support technique<br></strong>●&nbsp; &nbsp; &nbsp; &nbsp;Cartographie du réseau ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Document contenant les données collectées lors de la phase de collecte ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Liste des vulnérabilités organisées par ordre de priorité ●&nbsp; &nbsp; &nbsp; &nbsp;Document regroupant la liste des vulnérabilités détectés lors de la phase de détection de vulnérabilités.<br><br></div><div><strong>Matériel et outillage<br></strong>●&nbsp; &nbsp; &nbsp; &nbsp;Outils d’exploitation de vulnérabilités : Nmap, Searchsploit et Metasploit, Wireshark, Owasp ZAP.<br>●&nbsp; &nbsp; &nbsp; &nbsp;Ordinateur puissant avec système d’exploitation Windows ou Linux connecté au réseau ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de représentation des scénarios d’exploitation des vulnérabilités ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de Design pour schématiser des points du projet (Canva).<br><br></div><div><strong>Facteurs de stress<br></strong>●&nbsp; &nbsp; &nbsp; &nbsp;Ne pas pouvoir détecter toutes les vulnérabilités ou aucune n’a été détecté ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Ne pas réussir l’exploitation des vulnérabilités détectés ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Le mauvais choix des outils d’exploitation de vulnérabilités ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Faible maîtrise des outils d’exploitation ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Faible connaissance en infrastructure réseau et des outils d’exploitation de vulnérabilités ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Temps de réalisation sous-estimé.<br>●&nbsp; &nbsp; &nbsp; &nbsp;Le non-respect des règles et contraintes définies lors de la phase d’analyse.<br>*Non-respect de la loi 09-08 de protection des données personnelles et la loi 05-20 relative à la cybersécurité et la RGPD <br><br><strong>Critère de performance</strong><br><br>Vérifier les points suivants :<br>●&nbsp; &nbsp; &nbsp; &nbsp;Très bonnes connaissances des techniques d’attaques sur : les Applications web, Applications mobiles, Réseau et infrastructure de sécurité, Sécurité physique, Ingénierie sociale… ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Avoir des connaissances solides sur les systèmes d’informations et les technologies informatiques d’exploitation de vulnérabilités ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Maîtriser les techniques d’exploitation : SQL Injection, XSS, vulnérabilité d'un module PHP et d'un CMS.<br>●&nbsp; &nbsp; &nbsp; &nbsp;Maîtriser les attaques par dénis de service distribués (DDoS).<br>●&nbsp; &nbsp; &nbsp; &nbsp;Maîtriser les attaques par débordement (buffer overflow).<br>●&nbsp; &nbsp; &nbsp; &nbsp;Exploitation de failles dans le code source. Techniques similaires : "Format String", "Heap Overflow".<br>●&nbsp; &nbsp; &nbsp; &nbsp;COMPRENDRE LES ATTAQUES SUR TCP/IP:<br>-&nbsp; &nbsp; &nbsp; &nbsp; Le "Spoofing" IP.</div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Attaques par déni de service.</div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Prédiction des numéros de séquence TCP.</div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Vol de session TCP : Hijacking (Hunt, Juggernaut).</div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Attaques sur SNMP.</div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Attaque par TCP Spoofing (Mitnick) : démystification.<br>●&nbsp; &nbsp; &nbsp; &nbsp;Attaques sur les données cryptées : "Man in the Middle" sur SSH et SSL, "Keystoke Analysis" sur SSH.<br>●&nbsp; &nbsp; &nbsp; &nbsp;Mise en place de backdoors et de trojans.<br>●&nbsp; &nbsp; &nbsp; &nbsp;Password Attacks, Generation des Wordlistes (Banque de mot de passe) avec Crunch<br>●&nbsp; &nbsp; &nbsp; &nbsp;Password Attacks, Génération des Wordlistes (Banque de mot de passe) avec Cewl<br>●&nbsp; &nbsp; &nbsp; &nbsp;Le téléchargement de scripts sur les clients, exploitation de bugs des navigateurs.<br>●&nbsp; &nbsp; &nbsp; &nbsp;Pouvoir identifier les outils adéquats pour l’exploitation de vulnérabilités (Nmap, Searchsploit et Metasploit, Wireshark, Owasp ZAP …) ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Connaissance et consultation des méthodologies importants de Pentest (OWASP, SANS CWE 25, OSSTMM, Bonnes pratiques AINSI …) ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Maîtrise d’au moins un langage de programmation pour la création de script d’automatisation de l’exploitation (Python, C++, PHP …)<br>●&nbsp; &nbsp; &nbsp; &nbsp;La bonne maîtrise des méthodologies de test à déployer OWASP, PTES, OSSTMM ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Être à jour par rapport au derniers attaques et menaces ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Être à jour par rapport aux nouvelles outils de détection de vulnérabilités ;<br>●&nbsp; &nbsp; &nbsp; &nbsp;Bonne connaissance de la RGPD, de la loi 09-08 relative à la protection des données personnelles et la loi 05-20 relative à la cybersécurité<br>●&nbsp; &nbsp; &nbsp; &nbsp;Manifestation des attitudes et des qualités suivantes :<br>-&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;La communication efficace avec le chef et les services concernés ;<br>-&nbsp; &nbsp; &nbsp; &nbsp; L’esprit méthodique et d’organisation ;<br>-&nbsp; &nbsp; &nbsp; &nbsp; Capacité d’analyse des données collectées<br>Persévérance&nbsp;</div><div><strong><br></strong><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 20:57:24 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305686842</guid>
      </item>
      <item>
         <title>Fournir un rapport d’analyse des résultats des exploitations</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305687556</link>
         <description><![CDATA[<div><strong>Opérations<br></strong>&nbsp;| Analyser les résultats des exploitations<br>&nbsp;| Présenter l’impact des vulnérabilités exploitées : utiliser des tableau de bord.<br>&nbsp;| Proposer un plan d’action de remédiation : Consulter OWAP pour plus d’information sur les méthodes de protection.<br><br><strong>Coplexité</strong><br>2<br><br><strong>Conditions de réalisations du travail</strong><br> | <strong>Lieu d’exécution</strong> <br>●&nbsp; &nbsp; &nbsp; &nbsp;Sur son lieu de travail ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Chez le client. <br><br> <strong>La personne effectue son travail</strong> Sous la supervision du :&nbsp; Responsable du système d’information, Auditeur de sécurité, Chef de la mission. <strong>&nbsp;<br><br>Collaboration et degré d’autonomie</strong> Cette tâche se fait en utilisant des outils de reporting et de d’analyse des données et des résultats des tests d’intrusions.&nbsp; En contact avec : Administrateur réseau, Les chefs des services concernés, le chef de projet.&nbsp; <br><br><strong>Documents et support technique</strong> <br>●&nbsp; &nbsp; &nbsp; &nbsp;Cartographie du réseau ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Rapport contenant la liste des vulnérabilités exploités ; ●&nbsp; &nbsp; &nbsp; &nbsp;Scénario détaillé de l’exploitation. <br>●&nbsp; &nbsp; &nbsp; &nbsp;Rapport d’audit contenant les remédiation à implémenter pour corriger les vulnérabilités. <br><br> <strong>Matériel et outillage</strong> <br>●&nbsp; &nbsp; &nbsp; &nbsp;Ordinateur puissant avec système d’exploitation Windows ou Linux connecté au réseau; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de représentation des scénarios d’exploitation des vulnérabilités ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Outils de Design pour schématiser des points du projet (Canva).&nbsp; <br><br><strong>Facteurs de stress</strong> <br>●&nbsp; &nbsp; &nbsp; &nbsp;Ne pas réussir l’exploitation des vulnérabilités détectés ; ●&nbsp; &nbsp; &nbsp; &nbsp;Manque de connaissance en cybersécurité pour proposer des remédiation au attaques ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Le mauvais choix des outils d’exploitation de vulnérabilités ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Faible connaissance en infrastructure réseau et des outils d’exploitation de vulnérabilités ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Le non-respect des règles et contraintes définies lors de la phase d’analyse. <br>●&nbsp; &nbsp; &nbsp; &nbsp;Non-respect de la loi 09-08 de protection des données personnelles et la loi 05-20 relative à la cybersécurité et la RGPD<br><br><strong>Critère de performance</strong><br><br>Vérifier les points suivants :<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Très bonnes connaissances sur les domaines à tester (Applications web, Applications mobiles, Réseau et infrastructure de sécurité, Sécurité physique, Ingénierie sociale)<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Avoir des connaissances solides sur les systèmes d’informations et les technologies informatiques d’exploitation de vulnérabilités ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Connaissance et consultation des méthodologies importants de Pentest (OWASP, SANS CWE 25, OSSTMM, Bonnes pratiques AINSI …) ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Bonnes connaissances en cybersécurité et des bonnes pratiques de sécurisation des systèmes ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Consultation des plateformes qui fournissent des bonnes pratiques de remédiation et sécurisation des systèmes comme OWASP, PTES ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Être à jour par rapport au derniers attaques et menaces consulter OWASP ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Consulter National Institute of Standards and Technology (NIST) ;<br><br></div><div><br>●&nbsp; &nbsp; &nbsp; &nbsp;Bonne connaissance de la RGPD, de la loi 09-08 relative à la protection des données personnelles et la loi 05-20 relative à la cybersécurité<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Manifestation des attitudes et des qualités suivantes :<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;La communication efficace avec le chef et les services concernés ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; L’esprit méthodique et d’organisation ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Capacité d’analyse ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Persévérance<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Résolution de problèmes<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Rigueur et méthodologie ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Capacité rédactionnelle ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Capacité d’investigation ;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 20:58:14 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305687556</guid>
      </item>
      <item>
         <title>Réaliser une veille Technologique et de sécurité </title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305688636</link>
         <description><![CDATA[<div><strong>Opérations </strong><br>| Rester informer des méthodologies de test<br>&nbsp;| Réaliser une veille sur les vulnérabilités (Participer au Bug Bounty, Participer au compétition CTF).<br>&nbsp;| Bonnes pratiques PETS.<br>&nbsp;| Veille réglementaire : RGPD et les lois 09-08 et 05-20 relative à la cybersécurité.<br>&nbsp;| Se préparer pour des certification : CEH, OSCP…<br><br><strong>Degré de complexité</strong><br><br><strong>Conditions d'éxecution;<br>Lieu d’exécution<br></strong>●&nbsp; &nbsp; &nbsp; &nbsp;Sur son lieu de travail.</div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Chez le client<br><br></div><div><strong>La personne effectue son travail<br></strong>Sous la supervision du :&nbsp; Responsable du système d’information, Auditeur de sécurité, Chef de la mission&nbsp;<br><br></div><div><strong>Collaboration et degré d’autonomie<br></strong><br></div><div>Cette tâche se fait en consultant les plateforme des bonnes pratiques ou d’actualité ou en passant des formations de perfectionnement sous la direction du supérieur.<br><br></div><div><strong>Documents et support technique<br></strong>Site et application de Bug Bounty ;</div><div>Site de bonnes pratiques ;</div><div>Blogs ;</div><div>CERT ;<br>Forums.</div><div><br></div><div><strong>Matériel et outillage<br></strong>●&nbsp; &nbsp; &nbsp; &nbsp;Ordinateur connecté à internet ;</div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Téléphone ;</div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Accès à une plateforme de formation.<br><br></div><div><strong>Facteurs de stress<br></strong>Gestion du temps ;</div><div>Avoir trop d’informations et pouvoir en trier les pertinentes ;<br>Être dépassée ; <br><br><strong>Critère de performance<br><br></strong>Vérifier les points suivants :<br>●&nbsp; &nbsp; &nbsp; &nbsp;Se préparer pour passer des certification en cybersécurité et pentest CEH, OSCP … ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Se renseigner en permanence sur les nouvelles technologies ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Consulter les site qui publient les nouvelles attaques OWASP, PTES ;&nbsp;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Maintenir les compétence à jour : Consulter CERT ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Consulter National Institute of Standards and Technology (NIST) ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Pratiquer sur des site de Bug Bounty, CTF ;<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Consulter les sites des bonnes pratiques de sécurisation des systèmes d’informations comme PETS … ;<br><br></div><div><br>●&nbsp; &nbsp; &nbsp; &nbsp;Se former en permanence sur la RGPD, la loi 09-08 relative à la protection des données personnelles et la loi 05-20 relative à la cybersécurité ;<br>agences de réglementations ANRT ACAPS<br><br></div><div>●&nbsp; &nbsp; &nbsp; &nbsp;Manifestation des attitudes et des qualités suivantes :<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Curiosité ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Dynamisme ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Défi ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Passion ;<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Esprit ouvert.<br><br></div><div><br><br><br></div><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 20:59:30 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305688636</guid>
      </item>
      <item>
         <title>Techniques</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305689088</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:00:08 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305689088</guid>
      </item>
      <item>
         <title>Organisation de travail</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305689480</link>
         <description><![CDATA[<div>un Testeur d’intrusion travaille&nbsp;<br>par mission&nbsp;<br>sous la direction du chef de la mission ou du projet de détection d’intrusion.&nbsp;<br><br>Il travaille souvent en autonomie :<br>dans un bureau doté d’un ordinateur,&nbsp;connecté au réseau et contenant les logiciels de travail nécessaires ou bien en freelance pour son propre compte.<br><br></div><div>Pour bien organiser son activité le Testeur d’Intrusion doit se doter des principes suivants :<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp; La discipline ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Travail en équipe ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Suivre un plan de travail ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Respecter les contraintes de confidentialités définies par l’entreprise ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Faire preuve d’agilité dans le projet ;<br><br></div><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:00:39 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305689480</guid>
      </item>
      <item>
         <title>Qualité</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305689890</link>
         <description><![CDATA[<div>Savoir utiliser le matériel<br>Gérer le matériel<br>Prendre soin du matériel</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:01:10 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305689890</guid>
      </item>
      <item>
         <title>Communication</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305690118</link>
         <description><![CDATA[<div>·&nbsp; &nbsp; &nbsp; &nbsp; Capacité à reformuler des besoins clients ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Capacité à argumenter ses choix dans le cahier des charges techniques si besoin ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Communiquer avec les responsables ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Très bonnes capacités rédactionnelles ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Bonne expression orale et écrite ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Sens de la communication ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Capacité à proposer des solutions.&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:01:30 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305690118</guid>
      </item>
      <item>
         <title>Outils informatiques</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305690547</link>
         <description><![CDATA[<div>·&nbsp; &nbsp; &nbsp; &nbsp; Système d’exploitation (Linux, Windows, KALI LINUX, IOS, MAC OS, ANDROID.) ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Outils de Pentest : Nessus, Metasploit, Nmap, ngro, hashcat, burpsuite, Aircrack-ng, Nmap, Searchsploit, Wireshark, Owasp ZAP;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Connaissance des outils de reconnaissance passive : OSINT (TheHarverster, recon-ng, Shodan, NexVision, Social Links, Maltego… ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Langage de programmation Python, Shell et PowerShell ;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:01:49 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305690547</guid>
      </item>
      <item>
         <title>Langues</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305691772</link>
         <description><![CDATA[<div>Maitrise de la langue maternelle<br>Français<br>Anglais</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:02:23 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305691772</guid>
      </item>
      <item>
         <title>Technologies</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692618</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:03:27 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692618</guid>
      </item>
      <item>
         <title>Outils</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692676</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:03:33 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692676</guid>
      </item>
      <item>
         <title>Techniques</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692780</link>
         <description><![CDATA[<div>·&nbsp; &nbsp; &nbsp; &nbsp; Maîtrise des Systèmes d’exploitation Linux, Windows, KALI LINUX, IOS, MAC OS, ANDROID et environnement Active Directory ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Connaissances basique sur le cloud : AWS, Microsoft Azure … ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Connaissances des bonnes pratiques d’exécutions des tests sur PTES ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Connaissance des outils de reconnaissance passive : OSINT ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Maîtrise de la Programmation avec Python, Shell et PowerShell ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Connaissances techniques sur l’infrastructure réseau (Pare-feu, Routeur, Commutateur, IPS, IDS) ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Connaissance de base sur les protocoles réseau (SSH, FTP, RDP, DNS, SMTP…)</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Bonnes connaissances de cryptographie ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Connaître les méthodologies de Pentest : OWASP, PTES, OSSTMM ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Avoir une bonne Sensibilisation à la RGPD ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Connaître les 10 failles de sécurité publiées par OWASP ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Savoir utiliser les scanner de vulnérabilités comme Nessus ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Consulter National Institute of Standards and Technologie (NIST) ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Savoir utiliser des outils de Pentest Metaspoilt ou autres ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Avoir un bon sens Rédactionnel en Français et en anglais ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Sensibilisation aux Lois 09-08 et 05-20 ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Savoir être en entreprise.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:03:42 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692780</guid>
      </item>
      <item>
         <title>Certification</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692854</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:03:49 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692854</guid>
      </item>
      <item>
         <title>Compitition</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692924</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:03:56 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305692924</guid>
      </item>
      <item>
         <title>Durée de la formation</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305693140</link>
         <description><![CDATA[<div><strong>--Durée de la formation:<br>avec des prérequis (MOIS ET DEMI)<br><br><br>--Publique concerné:<br>............................<br><br>--Prérequis<br>...................................<br><br>--Formation par projet ?<br>...........................................<br><br>--Pourcentage <br>théorie 40% <br>pratiques&nbsp; plus de pratique 60%<br>les tps ciblé des situations utiliser des machines vulnérables&nbsp; <br><br><br>--Compétitions??<br>.........................................<br>organiser des hackathon à la fin de la formation<br>utiliser des machines vulnérables&nbsp; <br>machines virtuelles<br>télécharger des machines vulnérables<br>connecter un site avec PVN<br><br>CEH V11 ?<br>module de préparation<br><br><br><br></strong><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:04:11 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305693140</guid>
      </item>
      <item>
         <title>Stage</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305693328</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:04:26 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305693328</guid>
      </item>
      <item>
         <title>Compétences 1</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305693950</link>
         <description><![CDATA[<div><strong>Intitulé:<br></strong><br><br><strong>Masse horaire</strong><br><br><strong>Contenu TH/TP</strong></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:05:16 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305693950</guid>
      </item>
      <item>
         <title>Rémunération</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305697151</link>
         <description><![CDATA[<div><strong>Débutant</strong><br><br><strong>Après quelques années d'expérience</strong><br>selon les évolutions de poste et de responsabilités<br><br><strong>Horaires<br></strong><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:09:07 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305697151</guid>
      </item>
      <item>
         <title></title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305706264</link>
         <description><![CDATA[<div><br><strong>Testeur d’intrusion<br><br>Pentester</strong></div><div><br>Ethical hacker</div><div><br><del>Professionnel cybersécurité</del><br>Auditeur de sécurité --- Auditeur&nbsp;<br>Red Teamer</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-20 21:20:56 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2305706264</guid>
      </item>
      <item>
         <title>Intérêt de la formation  </title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306536311</link>
         <description><![CDATA[<div><strong>Intérêt <br></strong>l'interet = sécurité préventive<br>le risk assissement (évaluation) des risques et vulnérabilités<br>Loi de protection des données <br>certification des processus<br>les infra on promise trop attaquées <br>demande exponentielle pour migrer vers le cloud pour éviter les attaques <br>Cloud est ouvert <strong><br><br>Evolution de la demande<br></strong>Actuellement le métier est demandé<br>le Maroc est parmi les pays ciblé grace à la digitalisation des sys surtt banque<br><strong><br>Statistiques <br></strong>hausse de demande sur ces profils</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-21 09:48:06 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306536311</guid>
      </item>
      <item>
         <title>Hygiène, santé et sécurité</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306747620</link>
         <description><![CDATA[<div>·&nbsp; &nbsp; &nbsp; &nbsp; Résistance au stress liée à la quantité du travail pouvant être importante lors de certaines périodes ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Prévoir des écrans anti-lumière pour éviter les risque de fatigue visuelle suite à l’utilisation prolongée des écrans ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Veiller à l’ergonomie du poste de travail pour éviter les risques de tensions corporelles liés à la position assise prolongée ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Confidentialité des données du client.</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Séparation de temps privé et professionnel ;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-21 12:36:12 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306747620</guid>
      </item>
      <item>
         <title>Habiletés</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306799282</link>
         <description><![CDATA[<div>&nbsp;<strong>Habiletés cognitives</strong> <br>Pour réussir son travail le Testeur d’Intrusion doit avoir les habiletés cognitives suivantes :&nbsp; <br> |Raisonnement logique ; ·&nbsp; &nbsp; &nbsp; &nbsp; <br>Attention focalisée ; ·&nbsp; &nbsp; &nbsp; &nbsp; <br>Planification ; ·&nbsp; &nbsp; &nbsp; &nbsp; <br>Mémorisation ; ·&nbsp; &nbsp; &nbsp; &nbsp; <br>Bonne estimation du temps ; ·&nbsp; &nbsp; &nbsp; &nbsp; <br>Analyse<br> <br><strong>Habiletés motrices</strong><br> | Pour effectuer ces missions efficacement le Testeur d’Intrusion devra avoir les habiletés motrices suivantes : <br>●&nbsp; &nbsp; &nbsp; &nbsp;Agilité ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Manipulation ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Vitesse ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;Réflexe ; <br>●&nbsp; &nbsp; &nbsp; &nbsp;L’utilisation d’outils et de techniques.&nbsp; <br> <br><strong>Habiletés perceptuelles</strong><br> | Des habiletés perceptuelles sont très demandées chez le Testeur d’Intrusion :&nbsp;<br>●&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Identification des couleurs, des formes, des textes, des signes ;&nbsp;<br>●&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Identification des sons et des bruits dans les contenus audiovisuels. &nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-21 13:04:33 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306799282</guid>
      </item>
      <item>
         <title>Attitudes</title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306804723</link>
         <description><![CDATA[<div>Un comportement est une façon particulière d’agir. Les attitudes ainsi que les habitudes appartiennent à cette catégorie. Les principaux comportements associés à l’exercice du métier sont les suivants :<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Empathie </strong>: Savoir se mettre à la place de son interlocuteur ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Sens de l'anticipation</strong> : Prévoir les situations compliquées ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Esprit de synthèse</strong> : Résumer des idées ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Ecoute active</strong> : Reformuler la demande de son interlocuteur ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Rapidité</strong> : Être agile selon les contextes ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Organisation</strong> : Gérer des échéances ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Gout pour la nouveauté</strong> : Découvrir de nouvelles techniques et outils ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Capacité d’adaptation</strong> : Faire face aux imprévus, savoir s’adapter aux différents interlocuteurs de l’entreprise ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Capacité à concrétiser</strong> : Être orienté résultats ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Innovation :</strong> Savoir sortir des sentiers battus ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Créativité :</strong> Savoir imaginer des solutions innovantes ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Curiosité intellectuelle</strong> : Avoir l’envie d’apprendre ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Autonomie</strong> : Savoir prendre des décisions.</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Sens du challenge ;</strong></div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Résilience :</strong> Développer sa persévérance ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Preuve d’ouverture</strong> et de créativité :</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Sens de l’éthique professionnelle ;</strong></div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Communication :</strong> essentielles pour faire passer les messages et accompagner les opérationnels à travers un plan d’action concret.&nbsp;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Capacité à gérer le stress</strong> : Prendre du recul sur les situations, les analyser, demander de l’assistance, réagir de manière adaptée ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Polyvalent</strong> : Savoir exécuter et réaliser des tâches variées ;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; <strong>Sens de la pédagogie</strong> : Prendre le temps avec son interlocuteur, savoir reformuler, utiliser des méthodes adaptées pour se faire comprendre ;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-21 13:07:27 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306804723</guid>
      </item>
      <item>
         <title></title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306976062</link>
         <description><![CDATA[<div>BAC+2 + experience <del>prérequis</del> (&nbsp; 2&nbsp; ans en informatique)&nbsp; peut suivre la formation<br>BAC+5&nbsp; selon le diplôme &nbsp; prérequis + qlq mois d'experience<br>BAC+3&nbsp; &nbsp; 1 année d'expérience&nbsp; prérequis&nbsp; = BAC 2<br><br>pas de stage pré embauche<br>les stage sur les plateforme bug bonty ........... mais c pas une experience pro<br><br>MODE DE TRAVAIL<br>DLP EXTRATION PARTICIPER AU AUDIT&nbsp;<br>VULNERABILITES PREPARER DES SCRIPTS<br><br>PETITE ENTREPRISE APPEL DE PRESTATION&nbsp;<br>GRANDE STRUCUTRE BESOIN D UN PENTESTER EN INTERNE<br><br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-21 14:32:37 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2306976062</guid>
      </item>
      <item>
         <title></title>
         <author>benkhayiasmae</author>
         <link>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2307068775</link>
         <description><![CDATA[<div>débutant&nbsp;<br>4000<br>ET 6000<br><br>EXPERT<br>A PARTIR DE 7 ANS &nbsp; 20000<br><br>EVOLUTION<br>RSSI<br>CHEF DE PROJET SI<br>TEAM LEADER&nbsp; TL<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-09-21 15:19:12 UTC</pubDate>
         <guid>https://padlet.com/benkhayiasmae/2tfhx889c6pgaixu/wish/2307068775</guid>
      </item>
   </channel>
</rss>
