Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Certificat
Plan du cours
DOMAINE 1 : CONCEPTS DE CYBERSÉCURITÉ
- 1.1 Maîtrise des principes de l'assurance de l'information (IA) utilisés pour gérer les risques liés à l'utilisation, au traitement, au stockage et à la transmission d'informations ou de données.
- 1.2 Maîtrise de la gestion de la sécurité.
- 1.3 Maîtrise des processus de gestion des risques, y compris les étapes et les méthodes d'évaluation des risques.
- 1.4 Maîtrise des objectifs et des buts en matière de technologie de l'information (TI) de l'entreprise.
- 1.5 Maîtrise des différents environnements de menaces opérationnelles (par exemple, première génération [script kiddies], deuxième génération [non parrainées par un État] et troisième génération [parrainées par un État]).
- 1.6 Maîtrise des principes de l'assurance de l'information (IA) et des exigences organisationnelles pertinentes pour la confidentialité, l'intégrité, la disponibilité, l'authentification et la non-répudiation.
- 1.7 Maîtrise des tactiques, techniques et procédures (TTP) courantes des adversaires dans le domaine de responsabilité assigné (par exemple, TTP historiques spécifiques à un pays, capacités émergentes).
- 1.8 Maîtrise des différentes classes d'attaques (par exemple, passives, actives, internes, proximité, distribution).
- 1.9 Maîtrise des lois, politiques, procédures et exigences de gouvernance pertinentes.
- 1.10 Maîtrise des lois, politiques, procédures ou de la gouvernance pertinentes quant aux travaux pouvant impacter les infrastructures critiques.
DOMAINE 2 : PRINCIPES D'ARCHITECTURE DE LA CYBERSÉCURITÉ
- 2.1 Maîtrise des processus de conception des réseaux, incluant la compréhension des objectifs de sécurité, des objectifs opérationnels et des compromis.
- 2.2 Maîtrise des méthodes, outils et techniques de conception des systèmes de sécurité.
- 2.3 Maîtrise de l'accès au réseau, de l'identité et de la gestion des accès (par exemple, infrastructure à clés publiques [PKI]).
- 2.4 Maîtrise des principes et méthodes de sécurité de la technologie de l'information (TI) (par exemple, pare-feu, zones démilitarisées, chiffrement).
- 2.5 Maîtrise des méthodes actuelles de l'industrie pour évaluer, mettre en œuvre et diffuser les outils et procédures d'évaluation, de surveillance, de détection et de remédiation de la sécurité des TI, en utilisant des concepts et des capacités basés sur des normes.
- 2.6 Maîtrise des concepts d'architecture de sécurité des réseaux, y compris la topologie, les protocoles, les composants et les principes (par exemple, application de la défense en profondeur).
- 2.7 Maîtrise des concepts et de la méthodologie de l'analyse des programmes malveillants.
- 2.8 Maîtrise des méthodologies et techniques de détection des intrusions pour détecter les intrusions basées sur les hôtes et les réseaux via les technologies de détection d'intrusion.
- 2.9 Maîtrise des principes de la défense en profondeur et de l'architecture de sécurité des réseaux.
- 2.10 Maîtrise des algorithmes de chiffrement (par exemple, sécurité du protocole Internet [IPSEC], norme avancée de chiffrement [AES], encapsulation de routage générique [GRE]).
- 2.11 Maîtrise de la cryptologie.
- 2.12 Maîtrise des méthodologies de chiffrement.
- 2.13 Maîtrise de la manière dont le trafic circule à travers le réseau (par exemple, protocole de contrôle de transmission et protocole Internet [TCP/IP], modèle d'interconnexion des systèmes ouverts [OSI]).
- 2.14 Maîtrise des protocoles de réseau (par exemple, protocole de contrôle de transmission et protocole Internet)
DOMAINE 3 : SÉCURITÉ DU RÉSEAU, DES SYSTÈMES, DES APPLICATIONS ET DES DONNÉES
- 3.1 Maîtrise des outils de défense des réseaux informatiques (CND) et d'évaluation des vulnérabilités, y compris les outils open source, et de leurs capacités.
- 3.2 Maîtrise de l'administration de base des systèmes, du durcissement des réseaux et des systèmes d'exploitation.
- 3.3 Maîtrise des risques associés aux virtualisations.
- 3.4 Maîtrise des principes, outils et techniques de tests d'intrusion (par exemple, metasploit, neosploit).
- 3.5 Maîtrise des principes, modèles, méthodes (par exemple, surveillance des performances des systèmes de bout en bout) et outils de la gestion des systèmes de réseau.
- 3.6 Maîtrise des concepts de la technologie d'accès à distance.
- 3.7 Maîtrise des concepts d'administration des systèmes.
- 3.8 Maîtrise de la ligne de commande Unix.
- 3.9 Maîtrise des menaces et vulnérabilités en matière de sécurité des systèmes et des applications.
- 3.10 Maîtrise des principes de gestion du cycle de vie des systèmes, y compris la sécurité et l'utilité du logiciel.
- 3.11 Maîtrise des exigences spécifiques des systèmes locaux (par exemple, systèmes d'infrastructures critiques qui peuvent ne pas utiliser la technologie de l'information [TI] standard) pour la sécurité, les performances et la fiabilité.
- 3.12 Maîtrise des menaces et vulnérabilités en matière de sécurité des systèmes et des applications (par exemple, débordement de tampon, code mobile, injection d'instructions croisées, langage procédural/langage de requête structurée [PL/SQL] et injections, conditions de course, canal masqué, rejeu, attaques orientées vers le retour, code malveillant).
- 3.13 Maîtrise de la dynamique sociale des attaquants informatiques dans un contexte mondial.
- 3.14 Maîtrise des techniques de gestion de la configuration sécurisée.
- 3.15 Maîtrise des capacités et applications des équipements de réseau, y compris les concentrateurs, les routeurs, les commutateurs, les ponts, les serveurs, les médias de transmission et le matériel connexe.
- 3.16 Maîtrise des méthodes, principes et concepts de communication qui soutiennent l'infrastructure du réseau.
- 3.17 Maîtrise des protocoles de réseau courants (par exemple, protocole de contrôle de transmission et protocole Internet [TCP/IP]) et des services (par exemple, web, courrier, système de noms de domaine [DNS]) et de la manière dont ils interagissent pour fournir des communications réseau.
- 3.18 Maîtrise des différents types de communication de réseau (par exemple, réseau local [LAN], réseau étendu [WAN], réseau métropolitain [MAN], réseau local sans fil [WLAN], réseau étendu sans fil [WWAN]).
- 3.19 Maîtrise des technologies de virtualisation et du développement et de l'entretien des machines virtuelles.
- 3.20 Maîtrise des vulnérabilités des applications.
- 3.21 Maîtrise des principes et méthodes de l'assurance de l'information (IA) applicables au développement logiciel.
- 3.22 Maîtrise de l'évaluation des risques et des menaces.
DOMAINE 4 : RÉPONSE AUX INCIDENTS
- 4.1 Maîtrise des catégories d'incidents, des réponses aux incidents et des délais de réponse.
- 4.2 Maîtrise des plans de reprise après sinistre et de continuité des activités.
- 4.3 Maîtrise de la sauvegarde de données, des types de sauvegardes (par exemple, complète, incrémentale) et des concepts et outils de récupération.
- 4.4 Maîtrise des méthodologies de réponse et de gestion des incidents.
- 4.5 Maîtrise des outils de corrélation des événements de sécurité.
- 4.6 Maîtrise des implications d'enquête de l'hardware, des systèmes d'exploitation et des technologies de réseau.
- 4.7 Maîtrise des processus de saisie et de conservation des preuves numériques (par exemple, chaîne de garde).
- 4.8 Maîtrise des types de données de forensique numérique et de la manière de les reconnaître.
- 4.9 Maîtrise des concepts et pratiques de base du traitement des données de forensique numérique.
- 4.10 Maîtrise des tactiques, techniques et procédures (TTP) de contre-forensique.
- 4.11 Maîtrise de la configuration et des applications de soutien des outils courants de forensique (par exemple, VMWare, Wireshark).
- 4.12 Maîtrise des méthodes d'analyse du trafic réseau.
- 4.13 Maîtrise des fichiers système (par exemple, fichiers journaux, fichiers de registre, fichiers de configuration) contenant des informations pertinentes et de l'endroit où trouver ces fichiers système.
DOMAINE 5 : SÉCURITÉ DES TECHNOLOGIES ÉVOLUTIVES
- 5.1 Maîtrise des nouvelles technologies de l'information (TI) et de la sécurité de l'information émergentes.
- 5.2 Maîtrise des questions de sécurité, des risques et des vulnérabilités émergentes.
- 5.3 Maîtrise des risques associés au calcul mobile.
- 5.4 Maîtrise des concepts du cloud concernant les données et la collaboration.
- 5.5 Maîtrise du risque associé au déplacement des applications et de l'infrastructure vers le cloud.
- 5.6 Maîtrise des risques associés au sous-traitance
- 5.7 Maîtrise des processus et pratiques de gestion des risques de la chaîne d'approvisionnement
Pré requis
Aucun prérequis n'est fixé pour suivre ce cours.
28 Heures
Nos clients témoignent (4)
Les précisions sur le fonctionnement
Eric Nowakowski - Aperam
Formation - CCTV Security
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique