Aller au contenu
← Tous les programmes
IA, cyber & tech · AI-05

Fondements de la cybersécurité

Identifier les principales familles de risques cyber.

Durée

28 h

Public

Professionnels et apprenants concernés par le parcours ; adaptation au secteur possible.

Format

Présentiel · Distanciel · Hybride

Ce que vous allez savoir faire

  • 01

    Identifier les principales familles de risques cyber

  • 02

    Comprendre défense en profondeur et gestion des accès

  • 03

    Adopter des pratiques de réduction du risque

Prérequis

Positionnement / expérience professionnelle selon le niveau.

Programme détaillé · 4 cours · 28 h

Chaque séquence d'une heure vise un objectif observable. Les cas, exemples et outils sont contextualisés au secteur du client sans réduire les objectifs ni la durée.

01Menaces7 h

Objectif du cours. Analyser et traiter « Menaces » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Menaces

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - actifs, menace, vulnérabilité, risque

    Comprendre actifs, menace, vulnérabilité, risque, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - CIA : confidentialité/intégrité/disponibilité / surface d’attaque

    Comparer CIA : confidentialité/intégrité/disponibilité et surface d’attaque dans une défense en profondeur.

  4. H4

    Lab / logs - défense en profondeur

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - identité et privilèges

    Construire une mesure technique/opérationnelle autour de identité et privilèges et définir son owner.

  6. H6

    Exercice table-top - NIST CSF 2.0 : Govern/Identify/Protect/Detect/Respond/Recover

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. H7

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

Référentiel. Référence : NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).

02Actifs, vulnérabilités, risque, vraisemblance et impact7 h

Objectif du cours. Analyser et traiter « Actifs, vulnérabilités, risque, vraisemblance et impact » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Actifs, vulnérabilités, risque, vraisemblance et impact

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - actifs, menace, vulnérabilité, risque

    Comprendre actifs, menace, vulnérabilité, risque, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - CIA : confidentialité/intégrité/disponibilité / surface d’attaque

    Comparer CIA : confidentialité/intégrité/disponibilité et surface d’attaque dans une défense en profondeur.

  4. H4

    Lab / logs - défense en profondeur

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - identité et privilèges

    Construire une mesure technique/opérationnelle autour de identité et privilèges et définir son owner.

  6. H6

    Exercice table-top - NIST CSF 2.0 : Govern/Identify/Protect/Detect/Respond/Recover

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. H7

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

Référentiel. Référence : NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).

03Identité, authentification forte, privilèges et segmentation7 h

Objectif du cours. Analyser et traiter « Identité, authentification forte, privilèges et segmentation » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Identité, authentification forte, privilèges et segmentation

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - segmentation

    Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - pare-feu et ACL / DNS

    Comparer pare-feu et ACL et DNS dans une défense en profondeur.

  4. H4

    Lab / logs - VPN

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - Zero Trust

    Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.

  6. H6

    Exercice table-top - journalisation réseau

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. H7

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

Référentiel. Référence : NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).

04Sauvegarde, patching, chiffrement et journalisation7 h

Objectif du cours. Analyser et traiter « Sauvegarde, patching, chiffrement et journalisation » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Sauvegarde, patching, chiffrement et journalisation

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - actifs, menace, vulnérabilité, risque

    Comprendre actifs, menace, vulnérabilité, risque, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - CIA : confidentialité/intégrité/disponibilité / surface d’attaque

    Comparer CIA : confidentialité/intégrité/disponibilité et surface d’attaque dans une défense en profondeur.

  4. H4

    Lab / logs - défense en profondeur

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - identité et privilèges

    Construire une mesure technique/opérationnelle autour de identité et privilèges et définir son owner.

  6. H6

    Exercice table-top - NIST CSF 2.0 : Govern/Identify/Protect/Detect/Respond/Recover

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. H7

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

Référentiel. Référence : NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover).

Évaluation des acquis & attestation

Positionnement initial, évaluations formatives, puis mise en situation ou livrable final évalué avec grille de critères et plan de progression. Bilan des acquis et attestation de fin de formation remis au bénéficiaire.

Action de formation professionnelle. Aucune certification RNCP/RS ni grade académique n’est inclus par défaut, sauf mention explicite dans la proposition contractuelle.