Pentest 101 : methodologie et outils de base

// offensive security

Le pentest) evalue la securite d un systeme en tentant de l compromettre, avec autorisation. C est un exercice de red-team, pas une attaque reelle.

schema pentest

Methodologie en 4 phases

  1. Recon — collecte OSINT et scan passif.
  2. Scan — enumeration ports et services.
  3. Exploitation — declenchement de la faille.
  4. Post-exploitation — analyse d impact.

Le schema resume ce deroule lineaire. Outils de base : nmap (discovery), metasploit (framework), burp suite (web).

Ethique > tout : un pentest sans autorisation ecrite est un delit. Entrainez-vous sur vos propres machines ou des labo dedies (HackTheBox, Root-Me).

Laisser un commentaire