Offensive Security Certified Professional OSCP
L’OSCP (Offensive Security Certified Professional) est une certification en sécurité offensive (pentest) délivrée par Offensive Security, acteur majeur du domaine de la cybersécurité, notamment à l’origine de projets tels que Kali Linux, Exploit Database et Google Hacking Database. L’OSCP permet de valider les compétences acquises lors de la formation PWK (Penetration Testing with Kali).
L’un des principaux atouts de cette formation est l’accès à un laboratoire pratique simulant un réseau d’entreprise réel. Contrairement aux certifications basées uniquement sur des questionnaires à choix multiples, l’OSCP met l’accent sur la pratique et couvre l’ensemble des étapes d’un test d’intrusion. La phase d’énumération constitue un élément essentiel de la méthodologie : Enumerate, enumerate, enumerate !
La prise d’empreinte est en effet une étape fondamentale sur laquelle les participants doivent concentrer leurs efforts. L’OSCP est également reconnu pour sa communauté active favorisant l’entraide à travers différents espaces d’échange.
La formation comprend :
Un support de cours d’environ 375 pages
Environ 150 vidéos d’une durée de 2 à 10 minutes
Un laboratoire pratique permettant de s’exercer dans des conditions réalistes
Le laboratoire est composé de quatre réseaux :
Student Network
Development Network
IT Network
Admin Network
Les participants devront :
Énumérer les machines et les services (DNS, contrôleurs de domaine, applications web, vulnérabilités, etc.)
Obtenir un premier accès utilisateur
Réaliser une élévation de privilèges afin d’obtenir les droits administrateur (root ou SYSTEM)
Mettre en œuvre des techniques de post-exploitation
Effectuer des pivotements entre les différents réseaux
Contourner certaines protections telles que les antivirus et les pare-feu
Le laboratoire comporte un nombre équilibré de systèmes Windows et Linux. Les exploits utilisés sont principalement référencés dans Exploit Database et peuvent être recherchés à l’aide de l’outil en ligne de commande searchsploit.
Concernant les exploits :
Certains fonctionnent directement
D’autres nécessitent des adaptations afin de correspondre à la cible, d’intégrer un payload personnalisé ou de contourner certaines protections
La formation aborde également les bases des attaques par dépassement de tampon (Buffer Overflow) à travers des exercices pratiques sur des exécutables ne disposant pas des protections DEP ou ASLR.
Le laboratoire peut être prolongé avant son expiration afin de poursuivre les exercices et de se préparer au mieux à l’examen final de 24 heures.