Sélectionner une page
Formations CyberSécurité Pentester Formation Secator

Formation Secator

Niveau confirmé
Catégorie Essential
Logo Formation Secator
Prix 700€ HT / personne
1 jour (7 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

Secator est un framework et une CLI open source française développés par Freelabz pour automatiser les outils de reconnaissance et de pentest. Grâce à ses workflows YAML, ses options unifiées et ses résultats structurés, Secator accélère la conduite d’évaluations de sécurité reproductibles.

Notre formation Secator vous permettra de maîtriser l’utilisation opérationnelle de cet outil afin d’orchestrer des phases de reconnaissance, de cartographie et d’identification de vulnérabilités sur des périmètres explicitement autorisés.

Vous apprendrez à installer et configurer Secator, à exécuter des tâches unitaires, des workflows et des scans, puis à exploiter les outils intégrés tels que subfinder, httpx, naabu, nuclei et katana.

À l’issue de la formation, vous serez en mesure de définir des cibles, de paramétrer les options de scan, de contrôler le rythme des requêtes et d’interpréter des sorties normalisées pour prioriser vos investigations.

Cette formation aborde également la création de workflows YAML, l’enchaînement des tâches, le filtrage des résultats et les bonnes pratiques de traçabilité afin de produire des analyses plus fiables et adaptées à un contexte professionnel.

Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie et ses nouveautés.

 

Objectifs

  • Installer et configurer Secator dans un environnement de test dédié
  • Exécuter des tâches, workflows et scans sur des cibles autorisées
  • Paramétrer les options de reconnaissance, de vitesse et de filtrage
  • Interpréter les résultats structurés et prioriser les éléments à investiguer
  • Créer un workflow YAML simple pour automatiser une chaîne de reconnaissance

 

Public visé

  • Pentester
  • Consultant cybersécurité
  • Analyste sécurité
  • Ingénieur sécurité offensive
  • Bug bounty hunter

 

Pré-requis

  • Connaissances des phases d’un test d’intrusion et du cadre d’autorisation
  • Maîtrise des commandes courantes sous Linux
  • Notions de reconnaissance réseau, web et DNS
  • Connaissances de base des formats JSON et YAML

 

Pré-requis techniques

  • Poste équipé de Kali Linux récent ou d’une distribution Linux compatible, native ou en machine virtuelle
  • Processeur 64 bits, 8 Go de RAM minimum et 20 Go d’espace disque disponible
  • Python 3 et Git installés, avec les droits nécessaires pour installer les dépendances
  • Terminal, éditeur de texte ou IDE compatible YAML
  • Connexion Internet stable, sans filtrage bloquant les téléchargements et les cibles de laboratoire autorisées

Programme de notre formation Secator

 

[Jour 1 – Matin]

Prise en main et automatisation de la reconnaissance

  • Positionnement de Secator dans une démarche de pentest, cadre légal, périmètre autorisé et règles de sécurité opérationnelle
  • Architecture de la CLI, concepts de tâches, workflows, scans et formats de résultats unifiés
  • Installation, vérification de l’environnement et découverte des commandes essentielles de Secator
  • Exécution de tâches de reconnaissance avec subfinder, dnsx, httpx et naabu
  • Paramétrage des cibles, des options globales, des limites de débit et des options propres aux outils intégrés
  • Atelier pratique : réaliser une chaîne de reconnaissance sur un périmètre de laboratoire autorisé, identifier les sous-domaines, services exposés et endpoints accessibles

 

[Jour 1 – Après-midi]

Workflows YAML et exploitation des résultats

  • Lecture et analyse des sorties structurées, types de résultats, exports et critères de qualification des découvertes
  • Utilisation des workflows existants pour le crawling, la recherche de contenus et l’identification de vulnérabilités avec katana, ffuf et nuclei
  • Structure d’un fichier YAML, définition des tâches, entrées, options, tags et filtrage des résultats
  • Enchaînement des traitements, réutilisation des résultats comme cibles et introduction aux exécutions parallèles
  • Bonnes pratiques de contrôle de charge, de validation manuelle, de journalisation et de restitution des résultats
  • Atelier pratique : exécuter le workflow, filtrer les résultats et produire une synthèse de constats priorisés

Pour aller plus loin

Formation certification CARTP©

Formation Threatlocker : Plateforme Zero Trust de protection des points finaux

Formation Infrastructure Résiliente Anti-Ransomware

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix 700€ HT / personne
1 jour (7 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp