Audit et tests
Labs pratiques
Mettez en pratique ce que vous avez appris dans les cours ci-dessus.
Labs du module (5)
Lynis — audit sécurité automatisé
GuidéLynis c'est ton inspecteur sécurité qui tourne 24h/24 sur tes serveurs Linux. À la fin, tu auras audité ton système comme un pro, trouvé les failles cachées et automatisé la surveillance — exactement ce que font les DevOps sécurité en production.
OpenVAS — scan de vulnérabilités
GuidéMaîtrise OpenVAS pour auditer tes infrastructures Linux comme un pro. Tu apprendras à scanner les vulnérabilités, interpréter les résultats CVSS et intégrer des audits automatisés dans ta pipeline — exactement comme les équipes DevOps en production le font quotidiennement.
Nikto — audit serveur web
GuidéMaîtrise Nikto pour auditer tes serveurs web comme un pro. À la fin, tu détecteras les failles de config, les versions obsolètes et les fichiers sensibles exposés — exactement ce que font les pentesters avant d'attaquer.
Metasploit basics — tests de pénétration
GuidéMaîtrise Metasploit comme un pro — l'outil ultime pour tester et sécuriser tes infras Linux. À la fin, tu sauras scanner, exploiter, persister et documenter comme les meilleurs pentesters en entreprise.
OWASP Top 10 — vulnérabilités web
GuidéTu vas identifier et exploiter les 10 vulnérabilités web les plus critiques selon l'OWASP. À la fin, tu comprendras comment les attaquants pensent, comment tester tes applis, et surtout comment les durcir avant qu'elles ne deviennent des passoires. C'est ton guide pour passer du développement naïf à la sécurité réaliste en production.