Aller au contenu
← Tous les programmes
IA, cyber & tech · AI-06

Sécurité des systèmes & réseaux

Comprendre les principaux contrôles techniques.

Durée

40 h

Public

Professionnels et apprenants concernés par le parcours ; adaptation au secteur possible.

Format

Présentiel · Distanciel · Hybride

Ce que vous allez savoir faire

  • 01

    Comprendre les principaux contrôles techniques

  • 02

    Analyser une architecture et ses faiblesses

  • 03

    Définir un plan de durcissement priorisé

Prérequis

Positionnement / expérience professionnelle selon le niveau.

Programme détaillé · 6 cours · 40 h

Chaque séquence d'une heure vise un objectif observable. Les cas, exemples et outils sont contextualisés au secteur du client sans réduire les objectifs ni la durée.

01Réseaux6 h 30

Objectif du cours. Analyser et traiter « Réseaux » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Réseaux

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - segmentation

    Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - pare-feu et ACL / DNS

    Comparer pare-feu et ACL et DNS dans une défense en profondeur.

  4. H4

    Lab / logs - VPN

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - Zero Trust

    Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.

  6. H6

    Exercice table-top - journalisation réseau

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. +30

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

02Endpoints6 h 30

Objectif du cours. Analyser et traiter « Endpoints » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Endpoints

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - durcissement

    Comprendre durcissement, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - patching / EDR

    Comparer patching et EDR dans une défense en profondeur.

  4. H4

    Lab / logs - application control

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - privilèges locaux

    Construire une mesure technique/opérationnelle autour de privilèges locaux et définir son owner.

  6. H6

    Exercice table-top - inventaire

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. +30

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

03Cloud6 h 30

Objectif du cours. Analyser et traiter « Cloud » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Cloud

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - responsabilité partagée

    Comprendre responsabilité partagée, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - IAM / secrets

    Comparer IAM et secrets dans une défense en profondeur.

  4. H4

    Lab / logs - stockage

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - logs

    Construire une mesure technique/opérationnelle autour de logs et définir son owner.

  6. H6

    Exercice table-top - configuration et posture

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. +30

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

04Vulnérabilités6 h 30

Objectif du cours. Analyser et traiter « Vulnérabilités » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Vulnérabilités

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - segmentation

    Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - pare-feu et ACL / DNS

    Comparer pare-feu et ACL et DNS dans une défense en profondeur.

  4. H4

    Lab / logs - VPN

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - Zero Trust

    Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.

  6. H6

    Exercice table-top - journalisation réseau

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. +30

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

05Atelier d’architecture sécurisée et revue de configuration6 h 30

Objectif du cours. Analyser et traiter « Atelier d’architecture sécurisée et revue de configuration » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Atelier d’architecture sécurisée et revue de configuration

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - segmentation

    Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - pare-feu et ACL / DNS

    Comparer pare-feu et ACL et DNS dans une défense en profondeur.

  4. H4

    Lab / logs - VPN

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - Zero Trust

    Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.

  6. H6

    Exercice table-top - journalisation réseau

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. +30

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

06Approfondissement et mise en pratique7 h 30

Objectif du cours. Analyser et traiter « Approfondissement et mise en pratique » avec une approche risque, des contrôles proportionnés et des preuves de mise en œuvre.

  1. H1

    Scénario de menace - Approfondissement et mise en pratique

    Identifier actifs, dépendances, menace, vulnérabilité, impact et niveau de risque.

  2. H2

    Contrôle - segmentation

    Comprendre segmentation, conditions d’efficacité, limites et preuve de mise en œuvre.

  3. H3

    Contrôle - pare-feu et ACL / DNS

    Comparer pare-feu et ACL et DNS dans une défense en profondeur.

  4. H4

    Lab / logs - VPN

    Analyser une configuration, un journal ou une chronologie d’incident et identifier anomalies/écarts.

  5. H5

    Réponse - Zero Trust

    Construire une mesure technique/opérationnelle autour de Zero Trust et définir son owner.

  6. H6

    Exercice table-top - journalisation réseau

    Prendre des décisions sous contrainte de temps, disponibilité et communication.

  7. +30

    After-action review

    Produire constats, causes, actions prioritaires, responsables, échéances et éléments de preuve.

Évaluation des acquis & attestation

Positionnement initial, évaluations formatives, puis mise en situation ou livrable final évalué avec grille de critères et plan de progression. Bilan des acquis et attestation de fin de formation remis au bénéficiaire.

Action de formation professionnelle. Aucune certification RNCP/RS ni grade académique n’est inclus par défaut, sauf mention explicite dans la proposition contractuelle.