Sélectionner une page
Formations CyberSécurité Pentester Formation Certification CREST CCP INF

Formation Certification CREST CCP INF

Niveau expert
Catégorie Certification
Logo Formation CREST CCP INF
Prix 4 700€ HT / personne
4 jours (28 heures)
+1900€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

La formation Certification CREST CCP INF prépare à la certification officielle CREST Certified Tester – Infrastructure (CCT INF), référence avancée pour valider vos compétences en tests d’intrusion d’infrastructure, analyse des risques et restitution professionnelle.

Cette formation vous permet de préparer méthodiquement l’examen CREST Certified Tester – Infrastructure (CCT INF), destiné aux professionnels capables d’évaluer la sécurité des systèmes, réseaux, services exposés et environnements d’entreprise. Vous consoliderez les compétences attendues sur les infrastructures Windows, Linux, les réseaux, le cloud, la virtualisation et les technologies web.

Vous apprendrez à organiser une mission de pentest, de la phase de cadrage à la rédaction du rapport, en appliquant une méthodologie rigoureuse de reconnaissance, d’énumération, d’exploitation et de validation. La préparation couvre également l’analyse des protocoles, l’identification des vulnérabilités, le pivoting, les services d’annuaire et les mécanismes de sécurité réseau.

À l’issue de la formation, vous serez en mesure de mobiliser les techniques évaluées lors de l’examen écrit et pratique, de prioriser les constats selon leur risque et de produire des livrables exploitables par les équipes techniques et décisionnaires. Vous disposerez d’une stratégie de préparation adaptée au format Pearson VUE et aux attendus de la certification.

La formation aborde également les scénarios de certification, la gestion du temps, les exercices pratiques en environnement contrôlé et les bonnes pratiques de restitution. Elle vous aide à renforcer votre autonomie pour conduire des évaluations d’infrastructure complexes dans un cadre légal, éthique et professionnel.

Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie et ses nouveautés.

 

Objectifs

  • Maîtriser les domaines techniques évalués par la certification CREST Certified Tester – Infrastructure (CCT INF).
  • Structurer une mission de pentest d’infrastructure, du cadrage à la restitution.
  • Identifier, exploiter et qualifier des vulnérabilités sur des environnements Windows, Linux, réseau et cloud.
  • Analyser les résultats d’outils de sécurité et conduire des actions de pivoting contrôlées.
  • Préparer les épreuves écrite, scénario et pratique de la certification.
  • Rédiger des constats de sécurité précis, priorisés et orientés risque.

 

Public visé

  • Pentester
  • Consultant cybersécurité
  • Auditeur sécurité
  • Red Teamer
  • Ingénieur sécurité réseau

 

Pré-requis

  • Expérience confirmée en tests d’intrusion et en évaluation de sécurité d’infrastructures.
  • Maîtrise opérationnelle des systèmes Windows et Linux.
  • Connaissances avancées des réseaux TCP/IP, des services DNS, SMB, LDAP et Active Directory.
  • Pratique des outils Nmap, Wireshark, Burp Suite et Metasploit.
  • Capacité à rédiger des rapports techniques de sécurité en anglais.

 

Pré-requis techniques

  • Poste sous Windows 11, macOS ou Linux, avec processeur 64 bits, 16 Go de RAM minimum et 80 Go d’espace disque disponible.
  • Logiciel de virtualisation VMware Workstation 17, VMware Fusion 13 ou VirtualBox 7.
  • Machine virtuelle Kali Linux récente et environnement de laboratoire isolé compatible avec les exercices de pentest.
  • Connexion Internet stable, sans filtrage bloquant les téléchargements, les dépôts logiciels et les accès aux laboratoires autorisés.
  • Navigateur Google Chrome, Mozilla Firefox ou Microsoft Edge à jour.

Programme de notre formation CREST CCP INF

 

[Jour 1 – Matin]

Cadre de certification et méthodologie d'évaluation

  • Positionnement de la certification officielle CREST Certified Tester – Infrastructure (CCT INF) et compétences attendues.
  • Structure des épreuves, critères de réussite, répartition des compétences et stratégie de préparation.
  • Cycle de vie d’une mission de pentest : autorisation, cadrage, règles d’engagement, collecte de preuves et gestion des risques.
  • Construction d’une méthodologie reproductible de reconnaissance, d’énumération, de validation et de restitution.
  • Atelier pratique : analyser un énoncé de mission, définir le périmètre, les hypothèses, les règles d’engagement et le plan de test.

 

[Jour 1 – Après-midi]

Réseaux, protocoles et cartographie d'attaque

  • Révision avancée des couches TCP/IP , du routage, des VLAN, d’IPv4 , d’IPv6 et des mécanismes de filtrage.
  • Analyse des protocoles DNS , ARP , DHCP , SMB , SNMP , SSH et des services de messagerie.
  • Découverte d’hôtes, fingerprinting système, énumération de services et interprétation des réponses réseau.
  • Analyse de trafic, manipulation de paquets, détection des contrôles NAC et identification des surfaces d’exposition.
  • Atelier pratique : cartographier un réseau cible autorisé avec Nmap et Wireshark , puis produire une matrice de services exploitables.

 

[Jour 2 – Matin]

Évaluation des environnements Windows et Active Directory

  • Architecture de sécurité Windows : comptes, jetons, privilèges, services, registre, stratégies locales et mécanismes de durcissement.
  • Reconnaissance Active Directory : domaines, forêts, trusts, objets, groupes, GPO, délégations et chemins d’attaque.
  • Énumération authentifiée et non authentifiée des services LDAP , Kerberos , SMB et RPC .
  • Analyse des erreurs de configuration : permissions excessives, secrets exposés, partages, politiques de mots de passe et mouvements latéraux.
  • Atelier pratique : conduire une phase d’énumération Active Directory et documenter les chemins de compromission potentiels.

 

[Jour 2 – Après-midi]

Systèmes Linux, services Unix et élévation de privilèges

  • Modèle de sécurité Linux et Unix : comptes, permissions, sudo, capabilities, services, processus et journaux.
  • Énumération des services FTP , NFS , SMTP , RPC , SSH , X11 et bases de données.
  • Recherche de vulnérabilités locales : binaires SUID, tâches planifiées, droits d’écriture, secrets, configurations faibles et kernels vulnérables.
  • Principes d’exploitation contrôlée, stabilisation d’accès, collecte de preuves et conservation de la traçabilité.
  • Atelier pratique : auditer un serveur Linux vulnérable, démontrer une élévation de privilèges contrôlée et consigner les preuves.

 

[Jour 3 – Matin]

Technologies web, bases de données et cloud

  • Reconnaissance des serveurs web, API, frameworks, mécanismes d’authentification, sessions et contrôles d’autorisation.
  • Analyse des vulnérabilités SQL , NoSQL , LDAP , XML , injection de commandes, XSS, téléversement de fichiers et traversée de répertoires.
  • Évaluation de la sécurité des bases de données, des secrets applicatifs et des chaînes de connexion.
  • Fondamentaux de l’évaluation cloud : identités, rôles, stockage, métadonnées, configurations exposées et conteneurisation.
  • Atelier pratique : identifier et qualifier des vulnérabilités sur une application d’administration exposant une API et une base de données.

 

[Jour 3 – Après-midi]

Exploitation, pivoting et chaînes d'attaque

  • Sélection raisonnée des vecteurs d’exploitation selon le contexte, l’impact métier et les contraintes d’engagement.
  • Techniques de pivoting , proxying, tunneling, relais et accès aux segments internes autorisés.
  • Gestion des identifiants, réutilisation de sessions, mouvement latéral et limitations imposées par les contrôles de sécurité.
  • Évaluation des environnements virtualisés, des snapshots, des mécanismes d’isolation et des risques d’échappement de machine virtuelle.
  • Atelier pratique : construire une chaîne d’attaque de laboratoire depuis un service exposé jusqu’à un actif interne, avec justification de chaque étape.

 

[Jour 4 – Matin]

Scénario écrit, analyse de risque et reporting

  • Préparation à l’épreuve écrite : questions à choix multiple, scénario de mission, gestion du temps et lecture des consignes.
  • Qualification des vulnérabilités : vraisemblance, impact, criticité, priorisation et formulation d’un risque compréhensible.
  • Rédaction des constats : preuve, description technique, scénario d’exploitation, conséquence, recommandation et contrôle compensatoire.
  • Communication avec le client : restitution, limites de l’évaluation, qualité rédactionnelle, conformité et obligations légales.
  • Atelier pratique : traiter un scénario de certification, rédiger des constats priorisés et présenter une synthèse de risque.

 

[Jour 4 – Après-midi]

Simulation finale et préparation opérationnelle

  • Rappel des domaines du syllabus : réseau, systèmes, services, virtualisation, web, cloud, macOS et compétences transverses.
  • Stratégie pour l’épreuve pratique : reconnaissance rapide, priorisation, validation des réponses et gestion des impasses.
  • Prise en main de l’environnement de type Kali Linux , des outils autorisés et des ressources préchargées.
  • Analyse des erreurs fréquentes : collecte de preuves insuffisante, confusion entre vulnérabilité et risque, mauvaise priorisation et restitution incomplète.
  • Atelier pratique : réaliser une simulation chronométrée de certification combinant reconnaissance, exploitation contrôlée, analyse de risque et restitution.

FAQ – QUESTIONS / RÉPONSES

Est-ce que le passage de la Certification CREST Certified Tester – Infrastructure (CCT INF) est compris dans le prix de la formation ?

Oui, vous pourrez passer l’examen après avoir suivi la formation.

Quel est le prix du passage de la Certification CREST Certified Tester – Infrastructure (CCT INF) ?

Le passage de la certification CREST Certified Tester – Infrastructure (CCT INF) coûte 1 900 € HT.

Comment se déroule l'examen pour la Certification CREST Certified Tester – Infrastructure (CCT INF) ?

Le format :

  • Lieu : en centre de test Pearson VUE sélectionné, l'examen n'est pas proposé en ligne.
  • Durée : épreuve écrite de 3 heures, avec 1 heure de QCM et 2 heures de scénario, puis épreuve pratique de 3 heures.
  • Types et nombre : QCM noté sur 60 points, scénario écrit noté sur 120 points et épreuve pratique composée de cinq sections notées.

En quelle langue se déroule l'examen ?

L'examen CREST Certified Tester

  • Infrastructure (CCT INF) est disponible dans la langue suivante :
  • Anglais

Dans quelle langue notre formation vous est enseignée ?

La formation est en français.

Pour aller plus loin

Formation OSINT et Contre OSINT

Formation Pentesting – Réaliser des tests d’intrusion

Formation certification INE Security eWPT©

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix 4 700€ HT / personne
4 jours (28 heures)
+1900€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp