Plan du cours
Introduction
- Aperçu du paysage de la cybersécurité
- Importance de la cybersécurité à l’ère numérique
- Rôle des analystes dans la cybersécurité
Fondamentaux de la cybersécurité
- Compréhension des cybermenaces : logiciels malveillants, hameçonnage, rançongiciels, etc.
- Principes de base de la cybersécurité : Triade CIA (Confidentialité, Intégrité, Disponibilité)
- Vecteurs d’attaque courants
Cadres et normes de cybersécurité
- Aperçu du cadre de cybersécurité NIST
- ISO/IEC 27001, RGPD et autres normes pertinentes
- Meilleures pratiques en matière de cybersécurité
Bases de la sécurité réseau
- Compréhension de l’architecture réseau
- Concepts clés : Firewalls, VPN, systèmes de détection d’intrusion (IDS), systèmes de prévention d’intrusion (IPS)
- Protocoles de sécurité réseau
Menaces pour la sécurité réseau
- Attaques par réseau : DDoS, attaques de type homme du milieu (MitM), etc.
- Exploitation des vulnérabilités réseau
Sécurisation du réseau
- Mise en place de pare-feu et de VPN
- Segmentation réseau et architecture zero-trust
- Meilleures pratiques pour la sécurité réseau
Compréhension de la sécurité des données
- Types de données : structurées vs non structurées
- Classification et gouvernance des données
- Stratégies de protection des données
Introduction au chiffrement
- Notions de base du chiffrement : symétrique vs asymétrique
- SSL/TLS et infrastructure à clés publiques (PKI)
- Meilleures pratiques de chiffrement des données
Protection des données sensibles
- Stratégies de prévention de la perte de données (DLP)
- Chiffrement des données au repos et en transit
- Mise en œuvre de mesures de contrôle d’accès
Introduction à la réponse aux incidents
- Le cycle de vie de la réponse aux incidents
- Mise en place d’une équipe de réponse aux incidents
- Plans et cahiers de jeux (playbooks) de réponse aux incidents
Renseignement sur les menaces et analyse
- Collecte et analyse du renseignement sur les menaces
- Outils et techniques d’analyse des menaces
- Utilisation des systèmes SIEM (Security Information and Event Management)
Détection et réponse aux incidents
- Identification et réponse aux incidents de sécurité
- Analyse forensic et collecte de preuves
- Rapport et documentation des incidents
Compréhension des nouvelles cybermenaces
- Dernières tendances en matière de cybermenaces (par exemple, attaques basées sur l’IA, vulnérabilités de l’IoT)
- Compréhension des menaces persistantes avancées (APT)
- Préparation aux futurs défis de la cybersécurité
Hacking éthique et tests de pénétration
- Notions de base du hacking éthique
- Méthodologies de test de pénétration
- Réalisation d’évaluations des vulnérabilités
Résumé et prochaines étapes
Pré requis
- Compréhension de base des concepts informatiques et des réseaux
- Connaissance des systèmes d’exploitation et des outils de ligne de commande de base
Public concerné
- Analystes
- Professionnels de l’IT
Nos clients témoignent (3)
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
comprendre davantage le produit et les principales différences entre RHDS et OpenLDAP open source.
Jackie Xie - Westpac Banking Corporation
Formation - 389 Directory Server for Administrators
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique