Développez vos compétences grâce à nos experts
Objectifs pédagogiques :
À l’issue de la formation, le participant sera en mesure de comprendre les enjeux et le cadre de la cybersécurité, d’identifier les risques et obligations associés, et d’appliquer des mesures et bonnes pratiques afin d’assurer la sécurité des systèmes d’information.
Public concerné :
Toute personne disposant d’une première expérience en sécurité informatique et souhaitant approfondir ses compétences jusqu’à un niveau expert en cybersécurité.
Prérequis :
Avoir suivi au préalable la formation “Cybersécurité : parcours introductif” afin de disposer des bases nécessaires en sécurité numérique.
Réf. : FRM-CYBEXP
Durée de la formation : 35 heures
Tarif journalier : à partir de 950,00€ HT
Capacité d’accueil : 1 à 8 stagiaires maximum
Modalités : présentiel, distanciel ou hybride
Organisation intra-entreprise sur mesure : dans vos locaux ou dans les nôtres.
Méthode pédagogique :
Formation personnalisée aux besoins spécifiques des stagiaires.
Alternance théorie / pratique
Animation participative, le formateur alterne entre méthode démonstrative, interrogative et active via des travaux pratiques et des mises en situations professionnelles.
Moyens pédagogiques :
Ordinateur, connexion internet, environnement de formation sur les postes de travail ou en ligne.
Supports de cours et exercices
Modalités d’évaluation et de suivi :
Questionnaire d’évaluation des connaissances à l’entrée et à la sortie de la formation, pour un suivi efficace de l’acquisition des compétences techniques.
Émargement du formateur et des stagiaires réalisé pour chaque demi-journée de formation.
Un questionnaire de satisfaction à chaud et à froid réalisé à l’issue de la formation.
Programme
1. Rappel à la cybersécurité :
Rappeler les enjeux de la sécurité des systèmes d’information, les motivations des cybercriminels, les menaces, et les types de malwares.
2. Rappel des bases de la sécurité numérique :
Redécouvrir les pratiques de détection d’hameçonnage, de gestion des mots de passe, de chiffrement des données, et de protection des systèmes informatiques.
3. Sécurité des réseaux : translation et filtrage du trafic :
Analyser la pile protocolaire TCP/IP, les mécanismes de translation d’adresses IP (NAT, PAT), et le contrôle d’accès avec les listes de contrôle d’accès (ACL).
4. Sécurité des réseaux : firewalls et architectures de sécurité :
Comprendre le fonctionnement des firewalls, proxy, et reverse proxy, et concevoir des architectures sécurisées avec des techniques de cloisonnement et de segmentation.
5. Sécurité des réseaux : VPN, IDS/IPS et sécurité des réseaux sans-fil :
Utiliser les systèmes de détection d’intrusion (IDS/IPS), les VPN pour sécuriser les connexions réseau, et appliquer des mesures de sécurité pour les réseaux sans fil.
6. Sécurité des échanges et cryptographie :
Maîtriser les besoins en cryptographie, les crypto-systèmes (symétriques, asymétriques, fonctions de hachage), et la gestion des certificats électroniques avec les PKI, ainsi que l’utilisation des signatures numériques et SSL.
7. Concepts fondamentaux de la sécurité applicative et OWASP :
Comprendre les principes de sécurité applicative et les meilleures pratiques de l’OWASP pour sécuriser les applications.
8. Gestion de la cybersécurité au sein d’une organisation :
Gérer la cybersécurité à l’échelle organisationnelle, en appliquant des politiques de sécurité et des pratiques de gestion des incidents.
9. Enjeux et risques liés à la gestion des données personnelles :
Évaluer les enjeux et les risques associés à la gestion des données personnelles, en se conformant aux régulations et bonnes pratiques de protection des données.