Xarala Academy
Les bootcamps Xarala

Formation bootcamp · Xarala Academy

Apprenez les bases de la cybersécurité pour enquêter, auditer et sécuriser des environnements numériques

Apprenez les bases de la cybersécurité pour enquêter, auditer et sécuriser des environnements numériques

Prix total au comptant

134 100 F CFA

Au lieu de 149 000 F CFA

Paiement échelonné disponible. Détail des montants dans la section Tarifs.

12 semaines4 projets au programmeProchaine session : 20 octobre 2026

Le programme est consultable ci-dessous. Une demande d’information ne vous engage pas.

01 · Le programme

Ce que vous saurez faire

  • Comprendre les fondamentaux de la cybersécurité : enjeux, types d'attaques, phishing, malware, ransomware.
  • Maîtriser les bases informatiques et les systèmes d'exploitation (Windows, Linux).
  • Utiliser le terminal Linux et les commandes de base (ls, pwd, cd, mkdir, rm, nmap).
  • Comprendre les réseaux : IP, ports, protocoles HTTP, DNS, FTP.
  • Identifier et analyser les menaces : malware, virus, trojans, ingénierie sociale.
  • Appliquer les bonnes pratiques de sécurité : mots de passe, authentification, protection des comptes.
  • Utiliser les outils OSINT : Google Dorks, Sherlock, theHarvester, Maltego, ExifTool, SpiderFoot, Shodan.
  • Réaliser une reconnaissance réseau et scanner des ports avec Nmap.
  • Identifier et tester des vulnérabilités débutantes : SQL Injection, XSS, IDOR, problèmes d'authentification.
  • Utiliser Burp Suite, OWASP ZAP, SQLMap, Metasploit, Hashcat et John the Ripper dans un cadre pédagogique.
  • Installer et naviguer dans Kali Linux en machine virtuelle.
  • Résoudre des challenges CTF débutants avec une méthodologie pas à pas.
  • Rédiger un rapport professionnel d'audit avec constats, preuves et recommandations.
  • Les projets que vous réaliserez

    1. Projet 1 · 8 semaines

      Investigation OSINT complète sur une entité fictive

      Présentation du projet

      Vous réalisez une investigation OSINT de bout en bout sur une organisation fictive en utilisant uniquement des sources ouvertes et légalement accessibles.

      Compétences visées

      • Recherche avancée sur Google, Bing et DuckDuckGo (Google Dorks)
      • Analyse WHOIS, DNS et métadonnées avec ExifTool
      • Recherche sur les réseaux sociaux avec Sherlock et theHarvester
      • Documentation et structuration d'un rapport d'investigation

      Étapes du projet

      1. Définir le périmètre de recherche
      2. Collecter des informations sur le domaine, l'infrastructure et l'empreinte numérique
      3. Analyser les réseaux sociaux, archives web et données exposées
      4. Structurer les preuves et produire un rapport final

      Livrables

      • Dossier d'investigation OSINT
      • Rapport synthétique avec sources et constats
      • Présentation orale des résultats
    2. Projet 2 · 8 semaines

      Reconnaissance réseau et audit basique d'un environnement

      Présentation du projet

      Vous installez un environnement de lab et réalisez une première phase de reconnaissance technique sur une cible autorisée afin d'identifier les services exposés et les points d'attention.

      Compétences visées

      • Installation de Kali Linux en machine virtuelle
      • Utilisation de Nmap et Netcat pour le scan réseau
      • Cartographie d'un environnement simple
      • Identification des premiers risques techniques

      Étapes du projet

      1. Configurer le lab de travail avec Kali Linux en VM
      2. Lancer les scans de reconnaissance avec Nmap
      3. Identifier les ports ouverts, services et versions
      4. Documenter les résultats et proposer des recommandations

      Livrables

      • Rapport de reconnaissance réseau
      • Carte simplifiée des services détectés
      • Plan d'action de sécurisation initial
    3. Projet 3 · 8 semaines

      Audit web débutant : IDOR, XSS, SQLi et contrôle d'accès

      Présentation du projet

      Vous réalisez un audit pédagogique d'une application web d'entraînement afin d'identifier des vulnérabilités fréquentes et comprendre leur impact.

      Compétences visées

      • Compréhension des bases HTTP et du fonctionnement d'une application web
      • Utilisation de Burp Suite Community et OWASP ZAP
      • Test de vulnérabilités : IDOR, XSS, SQL Injection, défauts d'authentification
      • Rédaction de preuves et recommandations de remédiation

      Étapes du projet

      1. Analyser les requêtes HTTP de l'application cible
      2. Tester les paramètres, formulaires et contrôles d'accès
      3. Documenter les failles observées et leur criticité
      4. Proposer des mesures correctives réalistes

      Livrables

      • Rapport d'audit web débutant
      • Captures ou preuves techniques
      • Liste priorisée des recommandations
    4. Projet 4 · 8 semaines

      Projet final : mini audit de sécurité d'un environnement informatique

      Présentation du projet

      Vous mobilisez toutes les compétences acquises pour analyser, auditer et proposer des mesures de sécurisation sur un environnement informatique simple dans un cadre légal et pédagogique.

      Compétences visées

      • Combiner OSINT, reconnaissance réseau et audit web
      • Appliquer une méthodologie complète de bout en bout
      • Identifier les risques et proposer des mesures de remédiation priorisées
      • Présenter un rapport professionnel clair et structuré

      Exemples de travaux

      • Analyse OSINT de la présence en ligne d'une entité fictive
      • Reconnaissance réseau et identification des services exposés avec Nmap
      • Audit d'une application web de lab avec Burp Suite
      • Recommandations de sécurisation d'un petit environnement

      Livrables

      • Rapport final complet (constats, preuves, criticité)
      • Présentation synthétique des résultats
      • Plan de remédiation priorisé
    En savoir plus sur la formation
    Ce bootcamp de 12 semaines vous initie à deux piliers essentiels de la cybersécurité : l'OSINT et le pentest web / système. Vous apprenez à collecter et analyser des informations publiques, manipuler les outils de reconnaissance, comprendre les failles les plus courantes, réaliser des audits basiques et documenter vos résultats dans un cadre éthique et légal. La formation repose sur la pratique, les études de cas et un projet final de sécurisation d'un environnement informatique simple.

    02 · Votre projet

    Cette formation correspond-elle à votre projet ?

    À qui s’adresse ce bootcamp ?

  • Débutants sans expérience technique avancée souhaitant entrer dans la cybersécurité.
  • Étudiants souhaitant découvrir la cybersécurité de façon pratique et structurée.
  • Professionnels en reconversion vers les métiers de la sécurité informatique.
  • Personnel IT junior voulant renforcer ses bases en sécurité.
  • Toute personne souhaitant apprendre l'OSINT et le pentest dans un cadre légal, éthique et accessible.
  • Prérequis et matériel

  • Avoir un ordinateur portable sous Windows, Mac ou Linux.
  • Maîtriser les bases de la navigation internet et la gestion des fichiers.
  • Comprendre les notions simples en informatique : fichiers, dossiers, applications.
  • Aucune expérience préalable en cybersécurité ou en programmation n'est requise.
    • ✓ Vous êtes débutant et vous voulez entrer dans le monde de la cybersécurité sans expérience préalable.
    • ✓ Vous êtes étudiant, professionnel en reconversion ou personnel IT junior et vous voulez acquérir des compétences concrètes en OSINT et en pentest.
    • ✓ Vous voulez apprendre à manipuler les outils standards de la communauté cybersécurité avec une vraie méthodologie.
    • ✓ Vous cherchez un programme structuré, pratique et orienté projets pour comprendre la cybersécurité par l'action.
    • ❌ Vous voulez vous lancer en cybersécurité mais vous ne savez pas par où commencer.
    • ❌ Vous voyez beaucoup d'outils et de termes techniques, mais vous manquez d'un parcours structuré et progressif.
    • ❌ Vous comprenez la théorie, mais vous n'avez jamais mené une investigation OSINT ou un audit basique de bout en bout.
    • ❌ Vous avez besoin de compétences concrètes pour analyser des environnements web, système et réseau sans rester bloqué au niveau débutant.
    • ❌ Vous voulez apprendre dans un cadre légal, éthique et professionnel, avec des projets pratiques et des outils utilisés dans la vraie vie.
    • Double compétence OSINT + Pentest : Vous apprenez à rechercher, analyser et documenter des informations, puis à auditer des environnements web et système de manière structurée.
    • Formation 100% pratique : Études de cas, mini-projets, investigation, CTF débutant, labs techniques et projet final.
    • Méthodologie claire et éthique : Vous apprenez à travailler dans le respect du cadre légal, avec des étapes reproductibles.
    • Outils standards du secteur : Google Dorks, Sherlock, Maltego, Burp Suite, OWASP ZAP, Nmap, Metasploit, SQLMap, Hashcat, John the Ripper et plus.
    • Accompagnement personnalisé : Un expert métier vous guide pour développer des compétences recherchées et applicables rapidement.

    03 · À votre agenda

    Les prochaines sessions

    Durée : 12 semaines

    Octobre 2026

    Du 20 octobre 2026 au 28 février 2027

    Hybride

    Si les jours ou horaires ne sont pas précisés ci-dessus, confirmez-les avec le conseiller avant de payer.

    Ce qui est inclus

  • 12 semaines de formation pratique.
  • 2 séances par semaine : 1 séance en ligne (2h) + 1 séance présentielle (2h).
  • Approche par ateliers, études de cas, mini-projets et projet final.
  • Modules OSINT débutant et Pentest Web / Système débutant.
  • 16+ outils du secteur maîtrisés dans un cadre éthique et légal.
  • Travaux pratiques (TP) avec livrable à chaque semaine.
  • Accompagnement par un expert métier.
  • Attestation de fin de formation Xarala.
  • Communauté WhatsApp cybersécurité active.
  • Accès à vie aux supports de cours.
  • Accompagnement à l'insertion et à l'entrepreneuriat.
  • Soft skills intégrés : communication, vente, préparation à l'emploi.
  • 04 · Votre investissement

    Le prix de votre formation, en clair

    Comparez le premier versement, le coût total et le solde. Les échéances ci-dessous sont indicatives et seront recalculées à la date du paiement confirmé.

    Comptant

    Remise de 10 % incluse

    À verser aujourd’hui
    134 100 F CFA
    Prix total
    134 100 F CFA
    Solde après ce versement
    0 F CFA

    Un seul versement, sans échéance supplémentaire.

    En 4 fois

    À verser aujourd’hui
    59 000 F CFA
    Prix total
    149 000 F CFA
    Solde après ce versement
    90 000 F CFA
    • Le 21 octobre 202630 000 F CFA
    • Le 20 novembre 202630 000 F CFA
    • Le 20 décembre 202630 000 F CFA

    Après le premier paiement

    1. 1. Nous attendons la confirmation du paiement par le prestataire.
    2. 2. Une fois le paiement reçu et votre dossier finalisé, la page confirme votre inscription et la session choisie.
    3. 3. Vous retrouvez votre échéancier et les prochaines étapes pour rejoindre la formation. Un paiement en attente ne vaut pas encore confirmation.

    Votre acompte est remboursable sur simple demande jusqu'a 7 jours avant la date de demarrage de votre cohorte.

    Vos questions

    Avant de vous inscrire

    Je n'ai aucune expérience en cybersécurité, est-ce accessible ?

    Oui. Ce bootcamp est conçu pour les débutants. Vous devez seulement savoir utiliser un ordinateur, naviguer sur internet et comprendre les notions informatiques de base.

    Est-ce qu'il faut savoir coder pour suivre ?

    Non. La formation est pensée pour démarrer sans prérequis avancés en programmation. Vous apprendrez surtout une méthodologie, des outils et des réflexes pratiques.

    Est-ce que la formation est théorique ou pratique ?

    Elle est 100% orientée pratique : études de cas, mini-projets, ateliers, investigation, labs et projet final.

    Quelle est la différence entre l'OSINT et le pentest ?

    L'OSINT consiste à collecter et analyser des informations à partir de sources ouvertes. Le pentest consiste à tester la sécurité d'un système avec autorisation. Dans ce bootcamp, vous apprenez les deux bases de manière complémentaire.

    Est-ce légal d'apprendre le pentest ?

    Oui, à condition de pratiquer uniquement sur vos propres environnements ou sur des systèmes pour lesquels vous avez une autorisation écrite explicite. Le cadre éthique et légal fait partie de la méthodologie enseignée.

    Je peux payer en plusieurs fois ?

    Oui. Le paiement est flexible : 59 000 F CFA à l'inscription puis 30 000 F CFA par mois pendant 3 mois. Paiement via Wave ou Orange Money.

    Est-ce qu'il y a un certificat à la fin ?

    Oui. Une attestation de fin de formation est délivrée après validation du projet final et des travaux pratiques.

    Demander le programme m’inscrit-il au bootcamp ?

    Non. Une demande de programme ou de conseil est une demande d’information. L’inscription est confirmée après le premier paiement reçu et la finalisation du dossier.

    Que faire si la connexion coupe pendant le paiement ?

    Revenez sur la page de suivi de votre paiement. Elle vérifie le résultat auprès de Xarala. Si votre compte a été débité et que le statut reste en attente, contactez l’équipe avant d’effectuer un nouveau paiement.

    Prenez le temps de choisir

    Votre prochain projet commence ici.

    Gardez le programme à portée de main ou échangez avec un conseiller sur votre projet de formation.