Certification professionnelle de « Réaliser des tests d’intrusion (Sécurité Pentesting) » inscrite au RS par France Compétences lors de la commission du 29/09/2022, sous le code RS6092, code NSF 326. Certification sous l’autorité et délivrée par M2i. Date d’échéance de l’enregistrement: 29/09/2025.
Mise en situation professionnelle en temps limité et d’une durée de 4h à partir d’un besoin exprimé ou généré.
- Réalisation d’un mini-projet dans le cadre d’une étude de cas.
- Mise en situation professionnelle : sélectionner les outils et exploiter les différentes vulnérabilités pour effectuer un test d’intrusion.
Après l’étude de cas de 4h le candidat présentera un rapport au jury qu’il défendra à l’oral durant un temps maximum de 1h30 en détaillant la méthode, les outils choisis, ainsi que les contre-mesures adéquates vis-à-vis des menaces et vulnérabilités identifiées lors de son pentest. Une grille d’évaluation est complétée par le jury avec un score minimal de 70/100 pour la validation de l’ensemble des compétences de la certification.
Projet professionnel :
À partir d’un cas d’entreprise réelle ou fictive, le/la candidat(e) doit produire une liste d’incidents redoutés et développer une stratégie de collecte d’événements correspondante.
Mise en situation professionnelle :
Sous la forme d’une mise en situation professionnelle, le/la candidat(e) doit programmer des règles imposées de collecte des événements.
La Certification : « Réaliser des tests d’intrusion (Sécurité Pentesting) » Certification déposée au Répertoire Spécifique des certifications professionnelles de France Compétence (RS6092).
Les compétences constituant la certification visent à exercer les activités suivantes :
- Définir les enjeux et contraintes du test d’intrusion dans l’objectif de définir les scénarios les plus probables ainsi que l’obtention du consentement légal.
- Appliquer une méthodologie de test d’intrusion claire et reproductible afin de pouvoir restituer des éléments comparables dans leurs approches.
- Concevoir et réaligner des outils d’intrusion dans l’objectif de répondre aux différents besoins d’un test d’intrusion.
- Identifier les différentes vulnérabilités présentes en réalisant les différentes phases des tests d’intrusion évoqués dans les enjeux initiaux dans le but de découvrir les points de faiblesses de l’organisation.
- Remonter et restituer les différentes vulnérabilités identifiées ainsi qu’un plan d’actions contenant les mesures de sécurité permettant à l’organisation de corriger ses failles.
L’examen final permettant de valider la certification professionnelle se fera sur l’un de nos avec :
- Réalisation d’un mini projet dans le cadre d’une étude de cas.
- Mise en situation professionnelle : sélectionner les outils et exploiter les différentes vulnérabilités pour effectuer un test d’intrusion.