Socle technique de la cybersécurité

Formation inter-entreprise

À qui s'adresse la formation?

  • Personnel technique souhaitant se reconvertir dans la sécurité des systèmes d'information
  • Administrateurs systèmes ou réseaux
  • Professionnel de la sécurité

Niveau atteint

Débutant

Durée

5,00 jour(s)

35 heures

Langues(s) de prestation

FR

Prochaine session

Prérequis

Une réelle connaissance en informatique est nécessaire.

Objectifs

  • Maîtriser le vocabulaire et la théorie de la sécurité de l'information
  • Élaborer la sécurité des réseaux informatiques
  • Capitaliser sur de nombreux concepts de défense
  • Maîtriser la sécurité des systèmes d'exploitation et des applications

Contenu

Jour 1
  • Introduction
    • Contexte
    • Sources de menaces
    • Anatomie d'une attaque
    • Risques et impacts métiers
    • Concepts fondamentaux
  • Rappels sur les réseaux IP
    • Couches OSI
    • Adressage
    • ARP
    • DNS
  • Équipements réseaux
Jour 2
  • Cryptographie
    • Symétrique et modes, asymétrique
    • Hashage
    • Signature
    • VPN
    • PKI
    • TLS
    • PGP
    • IPSec
  • Contrôle d'accès
    • Gestion des utilisateurs
    • Authentification, Autorisation
Jour 3
  • Sécurité des réseaux
    • Equipements réseau
    • Segmentation
    • Filtrage
    • Relayage
    • Architecture (ANSSI)
  • Gestion d'incidents
    • Processus
    • Veille
    • Journalisation
    • Investigation
Jour 4
  • Linux
    • Système de fichiers
    • Authentification et comptes utilisateurs
    • Sécurisation des services
    • Journalisation
    • Parefeu local
    • Modules de sécurité
  • Windows
    • Active directory
    • Powershell
    • Scénarios d'attaque classiques
    • Solutions pratiques
    • Durcissement réseau
Jour 5 Matin - Début d'après-midi
  • Sécurité des applications
    • HTTP
    • Gestion de l'authentification
    • Gestion des cookies
    • Gestion des sessions
    • Présentation des principales attaques: SQLI, XSS, CSRF, Directory traversal, RCE, RFI/LFI

Méthodes pédagogiques

  • Cours magistral
  • Travaux pratiques

Évaluation

A l'issue de cette formation, le stagiaire a la possibilité de passer un examen ayant pour but de valider les connaissances acquises.
Cet examen de type QCM dure 1h30 et a lieu durant la dernière après-midi de formation.

Certificat, diplôme

La réussite à l'examen donne droit à la certification SECU1 HSC by Deloitte.

Mode d'organisation

Ordinateur portable mis à disposition du stagiaire.

Ces formations pourraient vous intéresser

FR
Journée
Sur demande
Informatique et systèmes d'information - Sécurité informatique