Fondements de la cybersécurité
Identifier les principales familles de risques cyber.
Durée
28 h
Public
Professionnels et apprenants concernés par le parcours ; adaptation au secteur possible.
Format
Présentiel · Distanciel · Hybride
Ce que vous allez savoir faire
- 01
Identifier les principales familles de risques cyber
- 02
Comprendre défense en profondeur et gestion des accès
- 03
Adopter des pratiques de réduction du risque
Positionnement / expérience professionnelle selon le niveau.
Programme détaillé · 4 cours · 28 h
Chaque séquence d'une heure vise un objectif observable. Les cas, exemples et outils sont contextualisés au secteur du client sans réduire les objectifs ni la durée.
01Menaces7 h
Objectif du cours. Analyser et traiter « Menaces » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Menaces
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - actifs, menace, vulnérabilité, risque
Comprendre actifs, menace, vulnérabilité, risque, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - CIA : confidentialité/intégrité/disponibilité / surface d’attaque
Comparer CIA : confidentialité/intégrité/disponibilité et surface d’attaque dans une défense en profondeur.
- H4
Lab / logs - défense en profondeur
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - identité et privilèges
Construire une mesure technique/opérationnelle autour de identité et privilèges et définir son owner.
- H6
Exercice table-top - NIST CSF 2.0 : Govern/Identify/Protect/Detect/Respond/Recover
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- H7
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
Référentiel. Référence : NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).
02Actifs, vulnérabilités, risque, vraisemblance et impact7 h
Objectif du cours. Analyser et traiter « Actifs, vulnérabilités, risque, vraisemblance et impact » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Actifs, vulnérabilités, risque, vraisemblance et impact
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - actifs, menace, vulnérabilité, risque
Comprendre actifs, menace, vulnérabilité, risque, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - CIA : confidentialité/intégrité/disponibilité / surface d’attaque
Comparer CIA : confidentialité/intégrité/disponibilité et surface d’attaque dans une défense en profondeur.
- H4
Lab / logs - défense en profondeur
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - identité et privilèges
Construire une mesure technique/opérationnelle autour de identité et privilèges et définir son owner.
- H6
Exercice table-top - NIST CSF 2.0 : Govern/Identify/Protect/Detect/Respond/Recover
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- H7
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
Référentiel. Référence : NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).
03Identité, authentification forte, privilèges et segmentation7 h
Objectif du cours. Analyser et traiter « Identité, authentification forte, privilèges et segmentation » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Identité, authentification forte, privilèges et segmentation
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - segmentation
Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - pare-feu et ACL / DNS
Comparer pare-feu et ACL et DNS dans une défense en profondeur.
- H4
Lab / logs - VPN
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - Zero Trust
Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.
- H6
Exercice table-top - journalisation réseau
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- H7
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
Référentiel. Référence : NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).
04Sauvegarde, patching, chiffrement et journalisation7 h
Objectif du cours. Analyser et traiter « Sauvegarde, patching, chiffrement et journalisation » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Sauvegarde, patching, chiffrement et journalisation
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - actifs, menace, vulnérabilité, risque
Comprendre actifs, menace, vulnérabilité, risque, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - CIA : confidentialité/intégrité/disponibilité / surface d’attaque
Comparer CIA : confidentialité/intégrité/disponibilité et surface d’attaque dans une défense en profondeur.
- H4
Lab / logs - défense en profondeur
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - identité et privilèges
Construire une mesure technique/opérationnelle autour de identité et privilèges et définir son owner.
- H6
Exercice table-top - NIST CSF 2.0 : Govern/Identify/Protect/Detect/Respond/Recover
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- H7
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
Référentiel. Référence : NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).
Évaluation des acquis & attestation
Positionnement initial, évaluations formatives, puis mise en situation ou livrable final évalué avec grille de critères et plan de progression. Bilan des acquis et attestation de fin de formation remis au bénéficiaire.
Action de formation professionnelle. Aucune certification RNCP/RS ni grade académique n’est inclus par défaut, sauf mention explicite dans la proposition contractuelle.