Formation Secator
| 700€ HT / personne |
| 1 jour (7 heures) |
Présentation
Secator est un framework et une CLI open source française développés par Freelabz pour automatiser les outils de reconnaissance et de pentest. Grâce à ses workflows YAML, ses options unifiées et ses résultats structurés, Secator accélère la conduite d’évaluations de sécurité reproductibles.
Notre formation Secator vous permettra de maîtriser l’utilisation opérationnelle de cet outil afin d’orchestrer des phases de reconnaissance, de cartographie et d’identification de vulnérabilités sur des périmètres explicitement autorisés.
Vous apprendrez à installer et configurer Secator, à exécuter des tâches unitaires, des workflows et des scans, puis à exploiter les outils intégrés tels que subfinder, httpx, naabu, nuclei et katana.
À l’issue de la formation, vous serez en mesure de définir des cibles, de paramétrer les options de scan, de contrôler le rythme des requêtes et d’interpréter des sorties normalisées pour prioriser vos investigations.
Cette formation aborde également la création de workflows YAML, l’enchaînement des tâches, le filtrage des résultats et les bonnes pratiques de traçabilité afin de produire des analyses plus fiables et adaptées à un contexte professionnel.
Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie et ses nouveautés.
Objectifs
- Installer et configurer Secator dans un environnement de test dédié
- Exécuter des tâches, workflows et scans sur des cibles autorisées
- Paramétrer les options de reconnaissance, de vitesse et de filtrage
- Interpréter les résultats structurés et prioriser les éléments à investiguer
- Créer un workflow YAML simple pour automatiser une chaîne de reconnaissance
Public visé
- Pentester
- Consultant cybersécurité
- Analyste sécurité
- Ingénieur sécurité offensive
- Bug bounty hunter
Pré-requis
- Connaissances des phases d’un test d’intrusion et du cadre d’autorisation
- Maîtrise des commandes courantes sous Linux
- Notions de reconnaissance réseau, web et DNS
- Connaissances de base des formats JSON et YAML
Pré-requis techniques
- Poste équipé de Kali Linux récent ou d’une distribution Linux compatible, native ou en machine virtuelle
- Processeur 64 bits, 8 Go de RAM minimum et 20 Go d’espace disque disponible
- Python 3 et Git installés, avec les droits nécessaires pour installer les dépendances
- Terminal, éditeur de texte ou IDE compatible YAML
- Connexion Internet stable, sans filtrage bloquant les téléchargements et les cibles de laboratoire autorisées
Programme de notre formation Secator
[Jour 1 – Matin]
Prise en main et automatisation de la reconnaissance
- Positionnement de Secator dans une démarche de pentest, cadre légal, périmètre autorisé et règles de sécurité opérationnelle
- Architecture de la CLI, concepts de tâches, workflows, scans et formats de résultats unifiés
- Installation, vérification de l’environnement et découverte des commandes essentielles de Secator
- Exécution de tâches de reconnaissance avec subfinder, dnsx, httpx et naabu
- Paramétrage des cibles, des options globales, des limites de débit et des options propres aux outils intégrés
- Atelier pratique : réaliser une chaîne de reconnaissance sur un périmètre de laboratoire autorisé, identifier les sous-domaines, services exposés et endpoints accessibles
[Jour 1 – Après-midi]
Workflows YAML et exploitation des résultats
- Lecture et analyse des sorties structurées, types de résultats, exports et critères de qualification des découvertes
- Utilisation des workflows existants pour le crawling, la recherche de contenus et l’identification de vulnérabilités avec katana, ffuf et nuclei
- Structure d’un fichier YAML, définition des tâches, entrées, options, tags et filtrage des résultats
- Enchaînement des traitements, réutilisation des résultats comme cibles et introduction aux exécutions parallèles
- Bonnes pratiques de contrôle de charge, de validation manuelle, de journalisation et de restitution des résultats
- Atelier pratique : exécuter le workflow, filtrer les résultats et produire une synthèse de constats priorisés
Pour aller plus loin
Formation certification CARTP©
Formation Threatlocker : Plateforme Zero Trust de protection des points finaux
Formation Infrastructure Résiliente Anti-Ransomware
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
| 700€ HT / personne |
| 1 jour (7 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS

