Formation pentest : parcours Offensif

Cette page présente le parcours Offensif (OFF-01) du catalogue Formations CodiTrust.

Montez en compétence sur les tests d'intrusion web et cloud AWS avec des formations certifiées Qualiopi, pour pentesters et consultants. Approche offensive, cas réels, environnements virtuels dédiés. Financement OPCO possible.

Profil développeur plutôt que pentester ? Voir la formation sécurité des applications web (SECWEB-01), à l'angle défensif.

Demander un programme

Le parcours Offensif (OFF-01)

Pour pentesters, consultants et équipes sécurité : trouver et prouver la faille. 3 jours au total, modulable 2+1, chaque module reste disponible séparément.

Pentest SaaS Web et AWS Offensif

3 jours · Niveau avancé · Qualiopi

Chaîne d'attaque complète d'un SaaS exposé sur AWS : tests applicatifs, exploitation des vulnérabilités API, puis pivot vers les services cloud (IAM, SSRF → IMDS, escalade de privilèges).

  • OWASP Top 10 appliqué en environnement SaaS réel
  • Exploitation SSRF et accès aux métadonnées AWS
  • Escalade IAM et mouvement latéral cloud
  • Rédaction de rapport de pentest professionnel
Voir la fiche formation →

Pentest API REST / GraphQL

2 jours · Niveau intermédiaire · Qualiopi

Tests offensifs d'API REST et GraphQL : authentification, BOLA/IDOR, injections, rate limit, erreurs métier et reporting exploitable par les équipes backend.

  • OWASP API Security Top 10
  • GraphQL : introspection, autorisations par champ, batching
  • PoC reproductibles et priorisation des correctifs
Voir la fiche formation →

Tarif du parcours : 6 000 EUR HT intra-entreprise (3 j, jusqu'à 8 participants) · 1 800 EUR HT inter-entreprises par participant. D'autres parcours (Cloud et Système, Sécurité IA, Conformité et Dirigeants, SECWEB-01) sont disponibles sur la page Formations.

Financement

OPCO

Votre OPCO (Opérateur de Compétences) peut financer la formation dans le cadre du plan de développement des compétences de votre entreprise.

Financement entreprise

Prise en charge directe dans le cadre du plan de formation. Devis sur demande avec adaptation possible du programme pour les groupes.

Téléchargez le certificat Qualiopi (PDF). Pour toute question d'accessibilité (handicap), contactez-nous. Un pentest a déjà eu lieu et les mêmes failles reviennent ? Voir le pack audit et montée en compétence.

Questions fréquentes

Le parcours Offensif est destiné à un niveau intermédiaire à avancé. Une pratique régulière du développement web ou de l'administration système est recommandée, ainsi que les bases de Linux et du protocole HTTP.

CodiTrust est certifié Qualiopi, ce qui permet la prise en charge des formations via votre OPCO (Opérateur de Compétences) ou dans le cadre du plan de développement des compétences de votre entreprise.

3 jours au total (modulable 2+1) : Pentest SaaS Web et AWS Offensif (3 jours) et Pentest API REST/GraphQL (2 jours) peuvent aussi être suivis séparément selon vos besoins.

Oui, les formations sont disponibles en présentiel (Toulouse et déplacements sur toute la France) et en distanciel via visioconférence, avec accès à des environnements virtuels dédiés prêts à l'emploi.

Le parcours Offensif s'adresse aux pentesters et consultants : trouver et prouver la faille, avec un rapport de pentest exploitable comme livrable pédagogique. SECWEB-01 s'adresse aux développeurs : ne pas introduire la faille, avec du code corrigé et des garde-fous CI/CD comme livrable.

Une question sur un programme ou une session ?

Indiquez vos effectifs, vos sites (ex. Toulouse, IDF) et vos contraintes de planning.

Contacter CodiTrust