// offensive security
Le pentest) evalue la securite d un systeme en tentant de l compromettre, avec autorisation. C est un exercice de red-team, pas une attaque reelle.
Methodologie en 4 phases
- Recon — collecte OSINT et scan passif.
- Scan — enumeration ports et services.
- Exploitation — declenchement de la faille.
- Post-exploitation — analyse d impact.
Le schema resume ce deroule lineaire. Outils de base : nmap (discovery), metasploit (framework), burp suite (web).
Ethique > tout : un pentest sans autorisation ecrite est un delit. Entrainez-vous sur vos propres machines ou des labo dedies (HackTheBox, Root-Me).

