Sécurité des systèmes & réseaux
Comprendre les principaux contrôles techniques.
Durée
40 h
Public
Professionnels et apprenants concernés par le parcours ; adaptation au secteur possible.
Format
Présentiel · Distanciel · Hybride
Ce que vous allez savoir faire
- 01
Comprendre les principaux contrôles techniques
- 02
Analyser une architecture et ses faiblesses
- 03
Définir un plan de durcissement priorisé
Positionnement / expérience professionnelle selon le niveau.
Programme détaillé · 6 cours · 40 h
Chaque séquence d'une heure vise un objectif observable. Les cas, exemples et outils sont contextualisés au secteur du client sans réduire les objectifs ni la durée.
01Réseaux6 h 30
Objectif du cours. Analyser et traiter « Réseaux » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Réseaux
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - segmentation
Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - pare-feu et ACL / DNS
Comparer pare-feu et ACL et DNS dans une défense en profondeur.
- H4
Lab / logs - VPN
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - Zero Trust
Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.
- H6
Exercice table-top - journalisation réseau
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- +30
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
02Endpoints6 h 30
Objectif du cours. Analyser et traiter « Endpoints » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Endpoints
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - durcissement
Comprendre durcissement, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - patching / EDR
Comparer patching et EDR dans une défense en profondeur.
- H4
Lab / logs - application control
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - privilèges locaux
Construire une mesure technique/opérationnelle autour de privilèges locaux et définir son owner.
- H6
Exercice table-top - inventaire
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- +30
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
03Cloud6 h 30
Objectif du cours. Analyser et traiter « Cloud » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Cloud
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - responsabilité partagée
Comprendre responsabilité partagée, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - IAM / secrets
Comparer IAM et secrets dans une défense en profondeur.
- H4
Lab / logs - stockage
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - logs
Construire une mesure technique/opérationnelle autour de logs et définir son owner.
- H6
Exercice table-top - configuration et posture
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- +30
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
04Vulnérabilités6 h 30
Objectif du cours. Analyser et traiter « Vulnérabilités » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Vulnérabilités
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - segmentation
Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - pare-feu et ACL / DNS
Comparer pare-feu et ACL et DNS dans une défense en profondeur.
- H4
Lab / logs - VPN
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - Zero Trust
Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.
- H6
Exercice table-top - journalisation réseau
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- +30
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
05Atelier d’architecture sécurisée et revue de configuration6 h 30
Objectif du cours. Analyser et traiter « Atelier d’architecture sécurisée et revue de configuration » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Atelier d’architecture sécurisée et revue de configuration
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - segmentation
Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - pare-feu et ACL / DNS
Comparer pare-feu et ACL et DNS dans une défense en profondeur.
- H4
Lab / logs - VPN
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - Zero Trust
Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.
- H6
Exercice table-top - journalisation réseau
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- +30
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
06Approfondissement et mise en pratique7 h 30
Objectif du cours. Analyser et traiter « Approfondissement et mise en pratique » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.
- H1
Scénario de menace - Approfondissement et mise en pratique
Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.
- H2
Contrôle - segmentation
Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.
- H3
Contrôle - pare-feu et ACL / DNS
Comparer pare-feu et ACL et DNS dans une défense en profondeur.
- H4
Lab / logs - VPN
Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.
- H5
Réponse - Zero Trust
Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.
- H6
Exercice table-top - journalisation réseau
Prendre des décisions sous contrainte de temps, disponibilité et communication.
- +30
After-action review
Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.
Évaluation des acquis & attestation
Positionnement initial, évaluations formatives, puis mise en situation ou livrable final évalué avec grille de critères et plan de progression. Bilan des acquis et attestation de fin de formation remis au bénéficiaire.
Action de formation professionnelle. Aucune certification RNCP/RS ni grade académique n’est inclus par défaut, sauf mention explicite dans la proposition contractuelle.