Prenez contact avec nous

award icon svg Certificat

Plan du cours

DOMAIN 1 : CONCEPTS DE CYBERSÉCURITÉ

  • 1.1 Connaissance des principes d'assurance de l'information (IA) utilisés pour gérer les risques liés à l'utilisation, au traitement, au stockage et à la transmission d'informations ou de données.
  • 1.2 Connaissance de la gestion de la sécurité.
  • 1.3 Connaissance des processus de gestion des risques, y compris les étapes et méthodes d'évaluation des risques.
  • 1.4 Connaissance des objectifs et buts de la technologie de l'information (TI) d'entreprise de l'organisation.
  • 1.5 Connaissance des différents environnements de menaces opérationnelles (par exemple, première génération [script kiddies], deuxième génération [parrainée par des acteurs non étatiques] et troisième génération [parrainée par des États-nations]).
  • 1.6 Connaissance des principes d'assurance de l'information (IA) et des exigences organisationnelles pertinents pour la confidentialité, l'intégrité, la disponibilité, l'authentification et la non-répudiation.
  • 1.7 Connaissance des tactiques, techniques et procédures (TTP) courantes des adversaires dans la zone de responsabilité attribuée (par exemple, TTP historiques spécifiques à un pays, capacités émergentes).
  • 1.8 Connaissance des différentes classes d'attaques (par exemple, passive, active, insider, close-in, distribution).
  • 1.9 Connaissance des lois, politiques, procédures et exigences de gouvernance pertinentes.
  • 1.10 Connaissance des lois, politiques, procédures ou de la gouvernance qui se rapportent au travail pouvant avoir un impact sur les infrastructures critiques.

DOMAIN 2 : PRINCIPES D'ARCHITECTURE DE CYBERSÉCURITÉ

  • 2.1 Connaissance des processus de conception réseau, comprenant la compréhension des objectifs de sécurité, des objectifs opérationnels et des compromis.
  • 2.2 Connaissance des méthodes, outils et techniques de conception de systèmes de sécurité.
  • 2.3 Connaissance de l'accès au réseau, de l'identité et de la gestion des accès (par exemple, infrastructure à clés publiques [PKI]).
  • 2.4 Connaissance des principes et méthodes de sécurité des technologies de l'information (TI) (par exemple, pare-feu, zones démilitarisées, cryptage).
  • 2.5 Connaissance des méthodes actuelles de l'industrie pour évaluer, implémenter et diffuser les outils et procédures d'évaluation, de surveillance, de détection et de correction de la sécurité des TI, en utilisant des concepts et capacités basés sur des normes.
  • 2.6 Connaissance des concepts d'architecture de sécurité réseau, y compris la topologie, les protocoles, les composants et les principes (par exemple, application de la défense en profondeur).
  • 2.7 Connaissance des concepts et méthodologies d'analyse des logiciels malveillants.
  • 2.8 Connaissance des méthodologies et techniques de détection d'intrusion pour détecter les intrusions basées sur l'hôte et le réseau via les technologies de détection d'intrusion.
  • 2.9 Connaissance des principes de défense en profondeur et de l'architecture de sécurité réseau.
  • 2.10 Connaissance des algorithmes de cryptage (par exemple, Protocole de sécurité Internet [IPSEC], Standard de cryptage avancé [AES], Encapsulation de routage générique [GRE]).
  • 2.11 Connaissance de la cryptologie.
  • 2.12 Connaissance des méthodologies de cryptage.
  • 2.13 Connaissance de la circulation du trafic à travers le réseau (par exemple, Protocole de contrôle de transmission et Protocole Internet [TCP/IP], modèle d'interconnexion des systèmes ouverts [OSI]).
  • 2.14 Connaissance des protocoles réseau (par exemple, Protocole de contrôle de transmission et Protocole Internet

DOMAIN 3 : SÉCURITÉ DES RÉSEAUX, SYSTÈMES, APPLICATIONS ET DONNÉES

  • 3.1 Connaissance des outils de défense des réseaux informatiques (CND) et d'évaluation des vulnérabilités, y compris les outils open source, et de leurs capacités.
  • 3.2 Connaissance de l'administration système de base, des techniques de durcissement des réseaux et des systèmes d'exploitation.
  • 3.3 Connaissance des risques associés à la virtualisation.
  • 3.4 Connaissance des principes, outils et techniques de test d'intrusion (par exemple, Metasploit, Neosploit).
  • 3.5 Connaissance des principes, modèles, méthodes (par exemple, surveillance des performances des systèmes de bout en bout) et outils de gestion des systèmes réseau.
  • 3.6 Connaissance des concepts des technologies d'accès à distance.
  • 3.7 Connaissance des concepts d'administration système.
  • 3.8 Connaissance de la ligne de commande Unix.
  • 3.9 Connaissance des menaces et vulnérabilités de sécurité des systèmes et des applications.
  • 3.10 Connaissance des principes de gestion du cycle de vie des systèmes, y compris la sécurité des logiciels et l'utilisabilité.
  • 3.11 Connaissance des exigences spécifiques au système local (par exemple, systèmes d'infrastructure critique qui n'utilisent pas la technologie de l'information [TI] standard) en matière de sécurité, de performance et de fiabilité.
  • 3.12 Connaissance des menaces et vulnérabilités de sécurité des systèmes et des applications (par exemple, débordement de tampon, code mobile, script entre sites, langage procédural/langage de requête structuré [PL/SQL] et injections, conditions de concurrence, canal caché, rejeu, attaques orientées retour, code malveillant).
  • 3.13 Connaissance de la dynamique sociale des attaquants informatiques dans un contexte mondial.
  • 3.14 Connaissance des techniques de gestion de configuration sécurisée.
  • 3.15 Connaissance des capacités et applications des équipements réseau, y compris les hubs, routeurs, commutateurs, ponts, serveurs, supports de transmission et matériel connexe.
  • 3.16 Connaissance des méthodes, principes et concepts de communication qui soutiennent l'infrastructure réseau.
  • 3.17 Connaissance des protocoles réseau courants (par exemple, Protocole de contrôle de transmission et Protocole Internet [TCP/IP]) et des services (par exemple, web, messagerie, Système de noms de domaine [DNS]) et de leur interaction pour fournir des communications réseau.
  • 3.18 Connaissance des différents types de communications réseau (par exemple, Réseau local [LAN], Réseau étendu [WAN], Réseau métropolitain [MAN], Réseau local sans fil [WLAN], Réseau étendu sans fil [WWAN]).
  • 3.19 Connaissance des technologies de virtualisation et du développement et de la maintenance des machines virtuelles.
  • 3.20 Connaissance des vulnérabilités des applications.
  • 3.21 Connaissance des principes et méthodes d'assurance de l'information (IA) qui s'appliquent au développement logiciel.
  • 3.22 Connaissance de l'évaluation des menaces et des risques.

DOMAIN 4 : RÉACTION AUX INCIDENTS

  • 4.1 Connaissance des catégories d'incidents, des réponses aux incidents et des calendriers de réponse.
  • 4.2 Connaissance des plans de reprise après sinistre et de continuité des opérations.
  • 4.3 Connaissance des concepts et outils de sauvegarde des données, des types de sauvegardes (par exemple, complète, incrémentale) et de restauration.
  • 4.4 Connaissance des méthodologies de réponse et de traitement des incidents.
  • 4.5 Connaissance des outils de corrélation des événements de sécurité.
  • 4.6 Connaissance des implications en matière d'enquête liées aux technologies matérielles, des systèmes d'exploitation et des réseaux.
  • 4.7 Connaissance des processus de saisie et de préservation des preuves numériques (par exemple, chaîne de possession).
  • 4.8 Connaissance des types de données de forensic numérique et de la façon de les reconnaître.
  • 4.9 Connaissance des concepts et pratiques de base du traitement des données forensiques numériques.
  • 4.10 Connaissance des tactiques, techniques et procédures (TTP) anti-forensiques.
  • 4.11 Connaissance de la configuration courante des outils forensiques et des applications de support (par exemple, VMWare, Wireshark).
  • 4.12 Connaissance des méthodes d'analyse du trafic réseau.
  • 4.13 Connaissance des fichiers système (par exemple, fichiers journaux, fichiers de registre, fichiers de configuration) qui contiennent des informations pertinentes et où trouver ces fichiers système.

DOMAIN 5 : SÉCURITÉ DES TECHNOLOGIES EN ÉVOLUTION

  • 5.1 Connaissance des nouvelles technologies de l'information (TI) et de sécurité de l'information émergentes.
  • 5.2 Connaissance des problèmes de sécurité, des risques et des vulnérabilités émergents.
  • 5.3 Connaissance des risques associés à l'informatique mobile.
  • 5.4 Connaissance des concepts du cloud autour des données et de la collaboration.
  • 5.5 Connaissance des risques liés au déplacement des applications et de l'infrastructure vers le cloud.
  • 5.6 Connaissance des risques associés à la sous-traitance
  • 5.7 Connaissance des processus et pratiques de gestion des risques de la chaîne d'approvisionnement

Pré requis

Il n'y a pas de prérequis spécifiques pour suivre ce cours.

 28 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires