Formation PECB Certified Lead Ethical Hacker

1490,00

Développez des compétences pratiques en piratage éthique et tests d’intrusion : reconnaissance, vulnérabilités, exploitation contrôlée, élévation de privilèges, pivotement et reporting. Formation PECB de 5 jours avec laboratoires et examen pratique de 6 heures.

Commande sécurisée garantie

Formation PECB Certified Lead Ethical Hacker

La formation PECB Certified Lead Ethical Hacker prépare les professionnels à planifier, gérer et réaliser des tests d’intrusion autorisés sur des systèmes d’information et des réseaux.

En cinq jours, les participants développent des compétences pratiques en collecte d’informations, reconnaissance, identification des vulnérabilités, exploitation contrôlée, élévation de privilèges, pivotement, transferts de fichiers, post-exploitation et rédaction de rapports professionnels.

En un coup d’œil

  • Organisme de certification : PECB
  • Certification préparée : PECB Certified Lead Ethical Hacker
  • Acronyme : CLEH
  • Domaine : Piratage éthique et tests d’intrusion
  • Approche : Théorie, exercices, laboratoires pratiques et examen appliqué
  • Durée de la formation : 5 jours
  • Examen : 5ᵉ jour
  • Durée officielle de l’examen : 6 heures
  • Format : épreuve pratique et rapport écrit, à livre ouvert
  • Seuil de réussite : 70 %
  • Langue de la brochure : Français

Pourquoi suivre cette formation ?

Le piratage éthique permet d’identifier légalement les faiblesses d’un système avant qu’elles ne soient exploitées par des acteurs malveillants. Il contribue à améliorer la sécurité des actifs, des utilisateurs, des réseaux et des informations.

Cette formation vous aide à :

  • comprendre les concepts, méthodes et techniques du piratage éthique ;
  • planifier et cadrer un test d’intrusion dans un environnement autorisé ;
  • prendre en compte les implications juridiques, éthiques et contractuelles ;
  • appliquer des méthodologies reconnues telles que PTES et OSSTMM ;
  • collecter des informations par reconnaissance passive et active ;
  • identifier et analyser les vulnérabilités ;
  • définir un modèle de menace et un plan d’attaque contrôlé ;
  • évaluer la sécurité des serveurs, postes clients, applications Web et réseaux sans fil ;
  • comprendre les techniques d’élévation de privilèges et de pivotement ;
  • documenter les opérations réalisées et préserver la traçabilité ;
  • analyser les résultats et proposer des mesures correctives ;
  • produire un rapport professionnel destiné aux parties prenantes techniques et décisionnelles.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux personnes souhaitant acquérir des connaissances sur les principales techniques de test d’intrusion ;
  • aux professionnels de la sécurité de l’information souhaitant maîtriser le piratage éthique ;
  • aux responsables de la sécurité des systèmes d’information et professionnels de la cybersécurité ;
  • aux membres des équipes de sécurité souhaitant renforcer leurs compétences techniques ;
  • aux managers et consultants souhaitant gérer des activités de piratage éthique ;
  • aux experts techniques souhaitant apprendre à planifier et réaliser un test d’intrusion ;
  • aux membres d’équipes SOC, CERT ou CSIRT ;
  • aux professionnels souhaitant évoluer vers des fonctions de pentester ou de consultant en sécurité offensive.

Objectifs d’apprentissage

À l’issue de la formation, les participants seront capables :

  • de maîtriser les concepts, méthodes et techniques utilisés pour réaliser des tests d’intrusion ;
  • d’expliquer la relation entre méthodologies de test, cadres réglementaires et normes ;
  • de comprendre les principales composantes et opérations du piratage éthique ;
  • de définir le périmètre et l’approche d’un test d’intrusion ;
  • de sélectionner les techniques de reconnaissance adaptées ;
  • d’identifier, analyser et prioriser les vulnérabilités ;
  • de conduire des activités d’exploitation dans un laboratoire autorisé ;
  • d’analyser les possibilités d’élévation de privilèges et de déplacement latéral ;
  • de documenter les résultats et proposer des recommandations d’atténuation ;
  • de gérer une mission dans le respect des exigences juridiques et éthiques.

Approche pédagogique

  • exercices théoriques et pratiques destinés à développer les compétences nécessaires ;
  • laboratoires accessibles dans un environnement virtuel via un navigateur Web ;
  • mise en application progressive des concepts étudiés ;
  • échanges, discussions et travaux collaboratifs entre participants ;
  • exercices pratiques similaires aux tâches de l’examen de certification ;
  • étude de scénarios représentatifs de missions professionnelles autorisées.

Prérequis

PECB recommande une bonne connaissance des concepts et principes de sécurité de l’information ainsi que des compétences avancées en systèmes d’exploitation.

Une connaissance des réseaux informatiques, des concepts de programmation, de Linux, des applications Web et de la gestion des vulnérabilités facilite l’assimilation du programme.

Programme de la formation

Jour 1 — Introduction au piratage éthique

  • objectifs et structure de la formation ;
  • normes, méthodologies et cadres de tests d’intrusion ;
  • présentation de l’environnement de laboratoire ;
  • concepts fondamentaux du piratage éthique ;
  • principes de base des réseaux ;
  • concepts essentiels de cryptographie ;
  • tendances et technologies pertinentes ;
  • principes fondamentaux de Kali Linux ;
  • lancement d’un test d’intrusion ;
  • analyse et définition du périmètre ;
  • implications juridiques et accords contractuels ;
  • règles d’engagement et responsabilités professionnelles.

Jour 2 — Lancement de la phase de reconnaissance

  • objectifs et principes de la reconnaissance ;
  • reconnaissance passive ;
  • reconnaissance active ;
  • collecte et validation des informations ;
  • cartographie des systèmes et services ;
  • identification des surfaces d’attaque ;
  • identification et analyse des vulnérabilités ;
  • priorisation des faiblesses selon le risque ;
  • documentation des résultats de reconnaissance ;
  • préparation de la phase d’exploitation.

Jour 3 — Lancement de la phase d’exploitation

  • modèle de menace et plan d’attaque ;
  • choix contrôlé des techniques d’exploitation ;
  • contournement des mécanismes de détection dans le cadre autorisé ;
  • attaques côté serveur ;
  • attaques côté client ;
  • tests des applications Web ;
  • tests des réseaux Wi-Fi ;
  • élévation de privilèges ;
  • pivotement entre systèmes ;
  • transferts de fichiers ;
  • maintien temporaire de l’accès dans le cadre de la mission ;
  • documentation et gestion des preuves.

Jour 4 — Post-exploitation et rapports

  • validation des accès et des conséquences observées ;
  • analyse des risques associés aux vulnérabilités exploitées ;
  • nettoyage et suppression des artefacts générés pendant la mission ;
  • respect des règles de clôture du test ;
  • organisation des preuves et éléments techniques ;
  • structure d’un rapport de test d’intrusion ;
  • description des vulnérabilités et des scénarios de risque ;
  • présentation des résultats techniques ;
  • synthèse destinée aux décideurs ;
  • recommandations d’atténuation et de correction ;
  • priorisation des actions ;
  • communication sécurisée du rapport ;
  • clôture de la formation et préparation à l’examen.

Jour 5 — Examen de certification

Passage de l’examen PECB Certified Lead Ethical Hacker.

Examen PECB Certified Lead Ethical Hacker

La durée officielle indiquée par PECB est de 6 heures. L’examen comprend une épreuve pratique et la rédaction d’un rapport. Le candidat doit compromettre au moins deux machines cibles sur trois dans l’environnement autorisé, puis documenter le processus de test d’intrusion.

L’examen est à livre ouvert. Les supports de formation et les notes personnelles sont autorisés selon les règles PECB applicables.

Le manuel candidat PECB version 1.5 publié en 2026 présente une grille totale de 10 questions ou points d’évaluation et fixe le seuil de réussite à 70 %.

L’examen couvre les six domaines de compétence suivants :

  1. outils et techniques de collecte d’informations ;
  2. modélisation des menaces et identification des vulnérabilités ;
  3. techniques d’exploitation ;
  4. élévation de privilèges ;
  5. pivotement et transferts de fichiers ;
  6. rédaction du rapport.

La documentation PECB actuelle ne précise pas séparément la durée consacrée à la finalisation et à la remise du rapport. ANOHA confirme donc avant l’inscription le calendrier exact, la langue et les modalités de restitution applicables à la session retenue.

Certification PECB accessible

PECB Certified Lead Ethical Hacker

  • réussite de l’examen PECB Certified Lead Ethical Hacker ;
  • deux années d’expérience en tests d’intrusion et en cybersécurité ;
  • aucune expérience de projet distincte exigée ;
  • signature du Code de déontologie de PECB ;
  • signature du Code de conduite applicable aux PECB CLEH.

Contrairement à de nombreux parcours PECB, ce schéma ne prévoit pas de titre Provisional distinct dans le manuel candidat actuel.

Expérience professionnelle prise en compte

L’expérience déclarée peut notamment comprendre :

  • la détermination du périmètre d’un test de piratage éthique ;
  • la définition d’une approche de test d’intrusion ;
  • la réalisation des différentes phases d’une mission autorisée ;
  • la définition des critères de test ;
  • l’évaluation de scénarios et d’options de traitement ;
  • la mise en œuvre de méthodes permettant de renforcer la sécurité des systèmes d’exploitation ;
  • la rédaction et la communication des résultats des tests d’intrusion.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de la première tentative à l’examen ;
  • une nouvelle tentative sans frais, selon les conditions PECB applicables ;
  • les frais de demande de certification ;
  • la première année des frais annuels de maintenance de la certification ;
  • un support contenant plus de 450 pages d’informations, d’exemples pratiques et d’exercices ;
  • l’accès aux laboratoires pratiques prévus dans le parcours ;
  • une attestation d’achèvement correspondant à 35 crédits CPD.

Accompagnement ANOHA

  • vérification de l’adéquation du parcours avec votre niveau technique et vos objectifs ;
  • confirmation de la langue de formation, de l’examen et des supports ;
  • confirmation des prérequis techniques et du format de la session ;
  • transmission des informations d’accès aux laboratoires ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation pour la préparation du dossier de certification PECB ;
  • clarification des modalités de l’épreuve pratique et du rapport écrit.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe de cybersécurité, de test d’intrusion, de gestion des vulnérabilités, de SOC, de CERT ou de CSIRT.

La proposition est adaptée au nombre de participants, à leur niveau technique, aux environnements concernés et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

À quoi prépare la formation Lead Ethical Hacker ?

Elle prépare à planifier, gérer et réaliser des tests d’intrusion autorisés, puis à analyser et communiquer les résultats dans un rapport professionnel.

Quelle est la durée de la formation ?

La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme et les laboratoires pratiques ; le cinquième est consacré à l’examen.

Combien de temps dure l’examen ?

La durée officielle publiée par PECB est de six heures.

Quel est le format de l’examen ?

L’examen comprend une épreuve pratique et un rapport écrit. Le candidat doit compromettre au moins deux machines cibles sur trois dans le laboratoire autorisé et documenter sa démarche.

L’examen est-il à livre ouvert ?

Oui. Le manuel candidat PECB actuel autorise les supports de formation et les notes personnelles selon les règles applicables.

Quel est le seuil de réussite ?

Le manuel candidat PECB version 1.5 fixe le seuil de réussite à 70 %.

La formation comprend-elle des laboratoires pratiques ?

Oui. Les laboratoires sont proposés dans un environnement virtuel accessible depuis un navigateur Web.

Quelle expérience faut-il pour obtenir la certification ?

La certification exige deux années d’expérience en tests d’intrusion et en cybersécurité. Aucune expérience de projet distincte n’est exigée.

Les frais d’examen et de certification sont-ils inclus ?

Oui. La première tentative, une reprise sous conditions, les frais de demande de certification et la première année de maintenance sont inclus dans le prix de la formation ANOHA.

Une reprise est-elle prévue en cas d’échec ?

Oui. Selon les conditions PECB, une nouvelle tentative sans frais peut être utilisée dans les 12 mois suivant l’examen initial.

Durée

5 jours

Examen

6 heures

Langue brochure

Français

Niveau

Lead Ethical Hacker

Domaine

Piratage éthique et tests d’intrusion

Retour en haut