09 72 63 83 89 Réponse sous 48h, du lundi au vendredi
Formations 100% finançables CPF & OPCO
Informatique / SI

Maitriser la cybersécurité

  • Certifié Qualiopi
  • Finançable CPF / OPCO
  • Présentiel & distanciel

Prérequis
Aucun

Formation finançable (CPF, OPCO, plan de développement des compétences).

Demander un devis
Télécharger le programme (PDF)
Modalités
  • Inter
  • Intra
  • Présentiel
  • Visioconférence
  • Paiement 100% sécurisé
  • Accompagnement CPF
  • Sans engagement

Objectifs

  • Comprendre les menaces de la cybersécurité et la cybercriminalité.
  • Protéger les données d'entreprise avec des mesures techniques et organisationnelles.
  • Maîtriser les principes de la cryptographie et sécuriser les réseaux.
  • Identifier et corriger les vulnérabilités des applications et des protocoles réseau.
  • Adopter une approche de gouvernance et de gestion des risques en cybersécurité.

Public

Professionnels de l'informatique, dirigeants d'entreprise, toute personne souhaitant acquérir des compétences en cybersécurité.

Prérequis

Avoir des connaissances de base en informatique et en gestion des systèmes d'information. Une familiarité avec les réseaux informatiques et les concepts fondamentaux de sécurité informatique est recommandée. Une expérience professionnelle dans le secteur IT ou en gestion de données pourrait être un atout, mais la formation reste accessible à toute personne motivée à acquérir des compétences en cybersécurité.

Programme

1. Les fondements de la sécurité informatique et de la cybersécurité

  • Réaliser un état des lieux de la cybersécurité : définir la cybersécurité ; saisir l'ampleur de la cybercriminalité ; comprendre que tout le monde est une cible ; mesurer la sensibilité des accès publics ; appréhender la menace interne
  • Évaluer les menaces des malwares : aborder la contamination par un malware ; avoir une vue globale des différents malwares ; comprendre les caractéristiques des virus ; définir les vers ; évaluer les dangers des ransomwares et des cryptolocker ; observer le comportement d'un poste infecté par un cryptolocker ; définir les trojans et les spywares ; comprendre les botnets ; aborder le fonctionnement du botnet Umbra ; lutter contre les idées préconçues
  • Comprendre l'ingénierie sociale : évaluer la menace critique ; comprendre le processus de prise de décision ; biaiser la prise de décision ; comprendre et détecter le phishing ; examiner les bases d'une attaque social ingineering ; aborder l'ingénierie sociale sur les applications mobiles
  • Protéger son poste de travail et suivre les bonnes pratiques : comprendre un antivirus et choisir une solution ; découvrir les fonctions supplémentaires et comparer les solutions ; comprendre l'utilité d'un firewall ; mesurer l'intérêt du multisession et des permissions ; protéger son poste physique à l'aide de la virtualisation ; gérer des identifiants et des mots de passe ; comprendre les attaques sur les mots de passe ; mieux gérer et renforcer l'authentification ; mettre en place un coffre-fort en ligne bien sécurisé

2. Découvrir la cryptographie et la sécurité des réseaux

  • Introduction : s'initier au prérequis ; mettre en place le Lab
  • Définir la sécurité des réseaux : découvrir les CIA ; comprendre les attaques réseau ; visualiser une démonstration du MITM ; découvrir les protocoles de sécurité réseau ; s'initier à la cryptographie ; définir la cryptographie moderne ; aborder le protocole Secure Socket Layer ; effectuer une analyse protocolaire ; prendre en main les certificats électroniques
  • Découvrir le chiffrement symétrique : définir le chiffrement symétrique ; aborder l'algorithme AES ; comprendre la cryptanalyse
  • Découvrir le chiffrement asymétrique et la signature digitale : définir le chiffrement asymétrique ; utiliser le chiffrement asymétrique au niveau du Lab ; comprendre les PKI
  • Définir le hachage : mettre en place l'algorithme de hachage ; utiliser l'algorithme de hachage dans un Lab ; exploiter les rainbow tables ; surveiller les attaques sur les mots de passe
  • Sécuriser les e-mails : sécuriser les échanges par e-mail ; mettre en place un protocole PGP
  • Découvrir la stéganographie : explorer les techniques de stéganographie ; appliquer la stéganographie dans le Lab

3. La sécurité des applications et des protocoles réseau

  • Contrôler les applications et les services disponibles sur le réseau : mettre en place le lab ; comprendre la notion de port ; identifier des machines sur le réseau avec un scanner de ports ; scanner un serveur avec Nmap ; découvrir les fonctions avancées de Nmap ; utiliser le scanner SPARTA ; utiliser un moteur de recherche spécialisé ; comprendre l'origine des vulnérabilités ; rechercher des vulnérabilités sur un service découvert ; étudier les failles potentielles d'un serveur avec OpenVAS ; éviter les configurations par défaut ; comprendre un service protégé par des identifiants trop faibles
  • Comprendre les attaques sur les protocoles réseau : comprendre le principe de l'attaque de l'homme du milieu ; étudier le fonctionnement du protocole ARP et de l'attaque ARP poisoning ; compromettre une communication via une attaque MITM ; empêcher les attaques d'empoisonnement de cache ARP ; réduire les impacts d'une attaque MITM réussie ; étudier le fonctionnement du DNS et des noms de domaine ; comprendre les attaques d'empoisonnement de cache sur le DNS ; comprendre les attaques d'usurpation sur le DNS ; se protéger des attaques sur le DNS ; comprendre les attaques basées sur des serveurs DHCP pirates ; aborder un scénario typique d'attaque sur le DHCP ; illustrer une attaque par rogue DHCP server
  • Exploiter les vulnérabilités au niveau applicatif : attaquer une application par débordement de tampon ; comprendre le danger des failles zero day ; recenser les types d'injections de code sur une application ; intercepter une session web et modifier des variables envoyées ; illustrer un buffer overflow pour compromettre une application web ; découvrir le framework Metasploit ; automatiser la recherche et l'exploitation de vulnérabilités avec Armitage ; rechercher des vulnérabilités sur une cible déterminée ; exploiter une vulnérabilité spécifique sur une plateforme VPN SSL

4. Cybersécurité et gouvernance

  • Comprendre les concepts clés de la cybersécurité : aborder les notions de besoins de sécurité de l'information ; comprendre ce qu'est un risque et comment le traiter ; adopter une approche par les risques ; défendre en profondeur
  • Mesurer les nouveaux défis de la cybersécurité : identifier les vecteurs d'attaque les plus utilisés ; découvrir les risques les plus critiques ; comprendre les motivations des attaquants ; évaluer le facteur humain dans la gestion des risques ; définir le rôle de la direction dans la gouvernance de la cybersécurité
  • Étudier les normes et les standards pour la cybersécurité et la gouvernance : avoir une vue d'ensemble du framework du NIST ; renforcer la sécurité de l'information avec la norme ISO 27001 ; gérer la sécurité de l'information avec COBIT
  • Sensibiliser à la cybersécurité : définir un programme de sensibilisation ; choisir les cibles et identifier les objectifs à atteindre ; s'outiller pour mieux sensibiliser
  • Aborder les enjeux économiques et règlementaires : comprendre l'impact de la cybersécurité sur la performance d'une entreprise ; intégrer la cybersécurité dans des processus de due diligence et de M&A ; intégrer la cybersécurité dans une entreprise vitale pour un État ; utiliser la cybersécurité dans le cadre de la conformité au RGPD

Validation des acquis

Évaluation écrite individuelle (durée 6 heures) : mise en situation, simulation au sein d'une entreprise (du secteur privé ou du secteur public), il est demandé au candidat de réaliser un état des lieux de la cybersécurité et d'évaluer les menaces des malwares. Évaluation individuelle orale devant jury (durée 1 heure) : le candidat doit réaliser une présentation devant les membres du jury, oralement avec l'aide d'un support visuel (exemple PowerPoint).

Description

Les compétences attestées de cette formation sont les suivantes :

1. Maitriser les fondements de la sécurité informatique et de la cybersécurité

Réaliser un état des lieux de la cybersécurité
Évaluer les menaces des malwares
Comprendre l’ingénierie sociale
Protéger son poste de travail et suivre les bonnes pratiques

2. Connaitre la cryptographie et la sécurité des réseaux

Définir la sécurité des réseaux
Découvrir le chiffrement symétrique
Découvrir le chiffrement asymétrique et la signature digitale
Définir le hachage
Sécuriser les e-mails
Découvrir la stéganographie

3. Maîtriser la sécurité des applications et des protocoles réseau

Contrôler les applications et les services disponibles sur le réseau
Comprendre les attaques sur les protocoles réseau
Exploiter les vulnérabilités au niveau applicatif

4. Savoir bâtir une stratégie de gouvernance de la cybersécurité

Comprendre les concepts clés de la cybersécurité
Mesurer les nouveaux défis de la cybersécurité
Étudier les normes et les standards pour la cybersécurité et la gouvernance
Sensibiliser à la cybersécurité
Aborder les enjeux économiques et règlementaires

 

Prérequis

Aucun

Financer votre formation

  • CPF : mobilisez votre Compte Personnel de Formation.
  • OPCO : prise en charge par votre opérateur de compétences.
  • Plan de développement des compétences (employeur).
  • France Travail / Région pour les demandeurs d'emploi.

Organisme certifié Qualiopi. Un conseiller vous accompagne dans le montage du financement.

Maitriser la cybersécuritéSur devis
Demander un devis