Sécurité systèmes et réseaux – Mise en œuvre (Cybersécurité - Fondamentaux)

Formation inter-entreprise

Combien de temps dure la formation ?

 5,00 jour(s)

Dans quelle(s) langue(s) la formation est-elle donnée ?

FR EN

Quand a lieu la prochaine session ?

 03.08.2026
Où se déroule la formation ?
 Paris

Combien coûte la formation ?

3175,00€

Qui organise cette formation ?

Dawan est un organisme de formations qui propose plus de 2500 formations en informatique, management, gestion de projets et commercial en inter-entreprise ou en intra. Notre catalogue regroupe des centaines de thématiques: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop, l'intelligence artificielle, etc.

À qui s’adresse la formation ?

Toute personne en charge de la sécurité d’un système d’information ou intervenant sur le réseau ou la mise en place de serveurs d’entreprise (administrateurs systèmes / réseaux, intégrateurs, techniciens)

Quels sont les prérequis ?

Bonnes connaissances générales des systèmes d’information, bases solides en réseaux TCP/IP et en administration de serveurs (Linux et/ou Windows).

Quels sont les objectifs poursuivis ou les compétences visées ?

Savoir concevoir et réaliser une architecture de sécurité adaptée aux besoins de l’organisation - Mettre en œuvre les principaux moyens de sécurisation des réseaux (filtrage, segmentation, accès distants, protection périmétrique) - Disposer d’une première approche structurée de la sécurisation des serveurs (durcissement, mises à jour, droits, journaux) - Découvrir et comprendre l’apport de la cryptographie pour sécuriser les échanges d’informations

Quel est le contenu de la formation ?

Introduction et enjeux de la cybersécurité

Panorama des menaces actuelles : ransomware, phishing, compromission de comptes, fuites de données
Principes de base : confidentialité, intégrité, disponibilité, traçabilité (CIA + logging)
Notions de conformité : RGPD, bonnes pratiques ANSSI, familles de normes ISO 2700x
Rôles et responsabilités : utilisateur, admin système/réseau, RSSI, prestataires

Atelier fil rouge : découverte du SI d’une PME fictive (cartographie rapide des actifs et premiers risques identifiés)

Analyse du risque et des menaces

Différencier menace, vulnérabilité, impact, probabilité, risque
Identifier les actifs critiques : données, services, utilisateurs sensibles, accès distants
Construire des scénarios de risques simples (ex. ransomware, compte VPN volé, poste admin compromis)
Introduire les bases d’une démarche d’analyse de risques (inspirée EBIOS / ISO 27005 sans formalisme lourd)

Atelier fil rouge : élaboration en groupe de 2 ou 3 scénarios de risques réalistes pour la PME fictive

Les différents niveaux de gestion de la sécurité

Sécurité organisationnelle : politiques, chartes, gestion des habilitations, sensibilisation utilisateurs
Sécurité des systèmes : postes de travail, serveurs, comptes d’administration, mises à jour
Sécurité réseau : segmentation, filtrage, accès distants, exposition Internet
Sécurité applicative : mises à jour, durcissement, gestion des accès, prise en compte OWASP au niveau macro

Atelier fil rouge : définition d’un plan de mesures de sécurité « par couches » pour le SI de la PME (données, systèmes, réseau, usage)

Sécurité des données

Identifier les données sensibles : données clients, RH, secrets techniques, sauvegardes
Contrôles d’accès : principes de moindre privilège, séparation des rôles, droits d’accès robustes
Sauvegardes et restauration : 3-2-1, tests de restauration, protection des sauvegardes contre le ransomware
Chiffrement des données au repos : disques, volumes, clés de chiffrement, bonnes pratiques

Atelier fil rouge : choix d’une stratégie de sauvegarde et de chiffrement adaptée aux données critiques de la PME

Sécurité des échanges de données

Contraintes de sécurité : intégrité, confidentialité, authentification, non-répudiation
Principes de chiffrement symétrique / asymétrique, certificats, PKI (niveau vulgarisation)
Sécurisation des échanges : HTTPS/TLS, VPN site à site et VPN nomade, email chiffré (vue d’ensemble)
Risques liés aux réseaux sans fil et aux accès distants (Wi-Fi invité, télétravail, BYOD)

Atelier fil rouge : définir les règles d’accès à distance (VPN, Wi-Fi, comptes) pour les collaborateurs de la PME

Sécurisation de Linux

Rappels sur les permissions standards et étendues (users, groups, sudo, ACL)
Durcissement de base d’un serveur Linux exposé (services, ports, mises à jour, SSH, journaux)
Introduction à PAM : principes, exemples simples (verrouillage de compte, contraintes de mot de passe)
Présentation des mécanismes de confinement (AppArmor, SELinux) et cas d’usage concrets
Pare-feu sur Linux (iptables/nftables) : règles simples de filtrage et journalisation basique
Surveillance et traces : journaux système (journald, syslog), introduction à auditd et fail2ban

Atelier fil rouge : durcir un serveur Linux de la PME (SSH, services, utilisateurs, pare-feu simple, première politique de logs)

Sécurisation de Windows (niveau fondamentaux)

Principes de sécurité Windows : comptes, groupes, UAC, mises à jour, antivirus / EDR
Bonnes pratiques sur un poste ou un serveur Windows membre d’un domaine (approche conceptuelle)
Gestion des droits et des partages : éviter les droits excessifs, comprendre les ACL de base
Pare-feu Windows et paramètres réseau : profils, règles entrantes / sortantes, diagnostics simples
Journal d’événements : savoir où chercher, types de journaux, premiers réflexes d’analyse

Atelier pratique : lecture de journaux Windows et identification de quelques événements de sécurité simples (logons, erreurs, services)

Sécurité réseau : mise en œuvre des protections et de la segmentation

Rappels : modèles de référence, IP, ports, services, exposition Internet
Segmentation réseau : VLAN, DMZ, zones utilisateurs / serveurs, accès administrateurs
Principes de filtrage : pare-feu, proxies, filtrage sortant, gestion des accès distants (VPN, bastions)
Introduction aux IDS/IPS et au monitoring réseau : concepts, positionnement dans l’architecture
Illustration avec un IDS open source (Suricata ou équivalent) via un exemple préparé (lecture d’alertes, types de détections) sans déploiement complet

Atelier fil rouge : proposer une architecture réseau segmentée et un schéma de filtrage pour la PME (Internet, Wi-Fi, VPN, serveurs internes)

Audit d’un système et amélioration continue

Objectifs d’un audit de sécurité : constat, priorisation, plan d’actions
Conduire un audit léger de configuration sur Linux et Windows : checklists et outils simples
Vérifier le cloisonnement applicatif et utilisateur, et les risques liés à la maintenance (versions, config, comptes techniques)
Introduire les bases de la supervision sécurité (SIEM / SOC) au niveau conceptuel : centralisation des logs, alertes, tableaux de bord

Atelier fil rouge : mini-audit final du SI de la PME (synthèse des mesures mises en place et priorisation des prochains chantiers)

Quelles méthodes pédagogiques sont utilisées ?

Active Learning

Comment l’évaluation est-elle organisée ?

contrôle continu ou certification si prévue dans le financement

Quel support de cours est fourni ?

Sources des exercices + Support papier

Quand a lieu la prochaine session ?

Date
Ville
Language & prix
03.08.2026

07.08.2026
Paris
FR 3175,00€
03.08.2026

07.08.2026
A distance
FR 3175,00€
10.08.2026

14.08.2026
Luxembourg
FR 3175,00€
10.08.2026

14.08.2026
Bruxelles
FR 3175,00€
17.08.2026

21.08.2026
A distance
FR 3175,00€
24.08.2026

28.08.2026
Strasbourg
FR 3175,00€
28.09.2026

02.10.2026
A distance
FR 3175,00€
28.09.2026

02.10.2026
Paris
FR 3175,00€
19.10.2026

23.10.2026
Strasbourg
FR 3175,00€
16.11.2026

20.11.2026
A distance
FR 3175,00€
23.11.2026

27.11.2026
Luxembourg
FR 3175,00€
23.11.2026

27.11.2026
Bruxelles
FR 3175,00€
30.11.2026

04.12.2026
Paris
FR 3175,00€
30.11.2026

04.12.2026
A distance
FR 3175,00€

Comment contacter l’organisme de formation ?

Dawan - Service commercial

Ces formations pourraient vous intéresser

FR
Journée
Informatique et systèmes d'information - Système exploitation informatique - Windows
07.09.2026
EN
Journée
Informatique et systèmes d'information - Système de gestion de base de données - Logiciel SGBD relationnel - Logiciel Oracle
EN
Journée
Informatique et systèmes d'information - Informatisation - Conduite projet informatique