Chapitre 1.1 - Architecture reseau et surfaces d'attaque
Maitriser la cartographie des attaques OSI/TCP-IP, les faiblesses des protocoles, et l'enumeration de la surface d'attaque avec Nmap, Masscan et les outils ARP.
Maitriser la cartographie des attaques OSI/TCP-IP, les faiblesses des protocoles, et l'enumeration de la surface d'attaque avec Nmap, Masscan et les outils ARP.
Analyse approfondie de AES, RSA, ECC, la poignee de main TLS 1.3, la PKI, la confidentialite persistante, et les vecteurs d'attaque cryptographiques incluant POODLE, BEAST, ROBOT.
Maitrisez les mecanismes TLS, l'empreinte JA3/JARM, la detection de beaconing et les techniques d'inspection SSL pour les defenseurs.
Concevoir des jeux de règles de pare-feu renforcés avec iptables/nftables, implémenter la segmentation DMZ, la micro-segmentation et l'architecture Zero Trust avec NIST SP 800-207.