Sélectionner une page
Formations CyberSécurité Pentester Formation Certification Ec-council CCT&#x2122

Formation Certification Ec-council CCT

Niveau confirmé
Catégorie Certification
Formation CCT
Prix 3999€ HT / personne
5 jours (35 heures)
+499€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

La formation EC-Council CCT™ vous initie aux fondamentaux du pentest avec une approche structurée et immédiatement applicable. Elle permet de reproduire des scénarios d’attaque réalistes pour détecter, exploiter et documenter des failles dans un cadre maîtrisé.

Vous apprendrez à suivre une démarche complète : reconnaissance, énumération, exploitation, post-exploitation et rédaction. L’objectif est de gagner en autonomie pour analyser une surface d’attaque et prioriser les risques, que ce soit en audit interne, en mission de sécurité ou en montée en compétences SOC.

La formation est centrée sur la pratique : ateliers guidés, démonstrations d’outils, exercices sur environnements de lab. Les livrables incluent des checklists opérationnelles, des commandes types, un modèle de rapport et des recommandations de remédiation.

 

Objectifs

  • Identifier une surface d’attaque et collecter des informations utiles.
  • Réaliser l’énumération des services et interpréter les résultats.
  • Exploiter des vulnérabilités courantes de manière contrôlée.
  • Valider l’impact et proposer des mesures de correction.
  • Rédiger un rapport d’audit clair et actionnable.

 

Public visé

  • Administrateurs systèmes et réseaux
  • Analystes SOC / Blue Team souhaitant comprendre les techniques d’attaque
  • Débutants en cybersécurité orientés pentest
  • Chefs de projet sécurité

 

Pré-requis

  • Notions de réseaux (TCP/IP, ports, DNS)
  • Bases Linux (shell, permissions, services)
  • Compréhension des protocoles courants (HTTP, SSH, SMB)
  • Culture sécurité : vulnérabilités, correctifs, durcissement

 

Pré-requis techniques

  • PC avec 8 Go RAM minimum (16 Go recommandé)
  • Windows (avec WSL2), Linux ou macOS
  • Virtualisation : VirtualBox ou VMware + droits d’installation
  • Outils : Kali Linux, navigateur récent, éditeur de code, terminal

 

Ambient IT n’est pas ATC d’EC-Council. CCT™ est une marque déposée par EC-Council international limited. Ambient IT n’est ni affilié, ni accrédité par EC-Council.

Formation EC-Council CCT : Certified Cybersecurity Technician

 

[Jour 1 – Matin]

Fondamentaux et Menaces Modernes

  • Positionnement du CCT : Rôle du technicien, périmètre et limites éthiques
  • Panorama des menaces : Évolution du Phishing, Ransomware et ingénierie sociale
  • Concepts de base : Triade CIA (Confidentialité, Intégrité, Disponibilité)
  • Surface d’attaque, vulnérabilités et gestion des risques
  • Atelier pratique : Cartographie d’une surface d’attaque via reconnaissance passive (OSINT).

 

[Jour 1 – Après-midi]

Sécurité des Terminaux (Endpoints)

  • Architecture des OS : Processus, services et privilèges (Windows et Linux)
  • Hygiène numérique : MFA, gestion des mots de passe et chiffrement de disque
  • Menaces sur les terminaux : Malwares, élévation de privilèges et persistance
  • Introduction au durcissement (Hardening) des systèmes
  • Atelier pratique : Audit de configuration et sécurisation d’un poste de travail.

 

[Jour 2 – Matin]

Architecture Réseau et Protocoles Sécurisés

  • Modèle TCP/IP et protocoles critiques : DNS, DHCP, HTTP(S), SMB, SSH
  • Segmentation et isolation : VLANs, DMZ et micro-segmentation
  • Équipements de sécurité : Firewalling (Stateful), IDS/IPS et VPN
  • Sécurité des réseaux Wi-Fi et protocoles de chiffrement
  • Atelier pratique : Configuration de règles de filtrage et analyse de routage.

 

[Jour 2 – Après-midi]

Analyse de Trafic et Détection

  • Capture de données : Utilisation de Wireshark et Tcpdump
  • Analyse de logs réseau : Netflow, logs de pare-feu et horodatage
  • Identification d’anomalies : Scans de ports, exfiltration et communications C2
  • Corrélation d’événements réseau
  • Atelier pratique : Analyse d’un fichier PCAP pour identifier une intrusion réseau.

 

[Jour 3 – Matin]

Sécurité des Applications Web

  • Fonctionnement du Web : Requêtes HTTP, en-têtes de sécurité et cookies
  • Introduction au Top 10 OWASP : Injections SQL, XSS et défauts de contrôle d’accès
  • Authentification et gestion des sessions
  • Risques liés aux composants tiers et APIs
  • Atelier pratique : Identification de vulnérabilités sur une application web de test.

 

[Jour 3 – Après-midi]

Défense Applicative et Cloud

  • Protection Web : Utilisation d’un WAF (Web Application Firewall)
  • Introduction au Cloud Computing : Modèle de responsabilité partagée
  • Sécurisation des environnements virtualisés et des conteneurs
  • Bonnes pratiques de développement sécurisé (introduction)
  • Atelier pratique : Mise en place de contrôles de sécurité sur une infrastructure Web.

 

[Jour 4 – Matin]

Introduction à l’Informatique Forensique

  • Principes de la Forensics : Préservation des preuves et chaîne de possession
  • Collecte de données : Acquisition de la mémoire vive (RAM) et imagerie disque
  • Analyse d’artefacts : Historiques, fichiers récents, journaux système
  • Outils forensiques standards (FTK Imager, Autopsy)
  • Atelier pratique : Investigation numérique pour retrouver une trace d’exécution suspecte.

 

[Jour 4 – Après-midi]

Réponse aux Incidents (IR)

  • Le workflow de l’Incident Handling : Détection, Confinement, Éradication
  • Communication et escalade : Documentation et traçabilité des actions
  • Stratégies de confinement : Isolation réseau et remédiation immédiate
  • Restauration des services et leçons apprises
  • Atelier pratique : Simulation d’incident complet et rédaction d’une fiche d’intervention.

 

[Jour 5 – Matin]

Gestion des Vulnérabilités et Risques

  • Cycle de vie des vulnérabilités : Scan (Nessus), scoring CVSS
  • Priorisation des correctifs et Patch Management
  • Introduction aux frameworks de conformité (ISO 27001, NIST)
  • Sensibilisation des utilisateurs et culture cybersécurité
  • Atelier pratique : Scan de vulnérabilités d’un parc et rédaction d’un plan de remédiation.

 

[Jour 5 – Après-midi]

Révisions et Préparation à la Certification

  • Synthèse des domaines clés du CCT
  • Examen blanc : Mise en situation avec questions types EC-Council
  • Revue des concepts techniques et méthodologie d’examen
  • Checklist finale avant le passage de la certification
  • Atelier pratique : Correction collective de l’examen blanc et clôture.

FAQ – QUESTIONS / RÉPONSES

Dans quelle langue la formation CCT™ vous est enseignée ?

La formation est en français.

L’examen est-il compris dans le prix de la formation ?

Oui, le prix de la certification est inclus au coût de la formation ($499 à titre indicatif). Vous pourrez passer l’examen à la fin de la session.

Comment se déroule l'examen pour la certification CCT™ ?

L’examen consiste en un QCM basé sur la performance composé de 85 epreuves en Lab

Il s’effectue en ligne dans un centre d’examen agréé Pearson Vue.

Pour aller plus loin

Formation OSCP™

Formation CEH™

Formation CISSP®

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix 3999€ HT / personne
5 jours (35 heures)
+499€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp