CompTIA Security+ (SY0-701)

Duration: 5 jours Dates: 9 novembre 2026 8 février 2027 24 mai 2027 9 août 2027

CompTIA Security+ est une certification neutre vis-à-vis des fabricants pour les compétences de base en sécurité informatique. Le cours suit les cinq domaines de l'examen actuel SY0-701 : concepts généraux de sécurité, menaces et contre-mesures, architecture de sécurité, exploitation de la sécurité ainsi que pilotage et surveillance du programme de sécurité. Outre des questions à choix multiples, l'examen comprend aussi des tâches pratiques (performance-based).

Concepts généraux de sécurité

  • Types de contrôles de sécurité : techniques, organisationnels, opérationnels et physiques ; préventifs, dissuasifs, détectifs, correctifs, compensatoires et directifs
  • Concepts fondamentaux : confidentialité, intégrité et disponibilité, non-répudiation, AAA, analyse des écarts (gap analysis), Zero Trust, sécurité physique, technologies de leurre telles que les honeypots
  • Gestion du changement et son importance pour la sécurité
  • Solutions cryptographiques : PKI et certificats, chiffrement, TPM et HSM, hachage et salage, signatures numériques, obfuscation, blockchain

Menaces, vulnérabilités et contre-mesures

  • Acteurs de la menace et leurs motivations
  • Vecteurs d’attaque et surfaces d’attaque, y compris l’ingénierie sociale
  • Vulnérabilités des applications, systèmes d’exploitation, matériels, virtualisation, cloud, chaîne d’approvisionnement et appareils mobiles, erreurs de configuration et failles zero-day
  • Reconnaître les signes d’activités malveillantes : logiciels malveillants, attaques physiques, attaques réseau, applicatives, cryptographiques et par mot de passe
  • Contre-mesures en entreprise : segmentation, contrôle d’accès, listes d’autorisation (allowlisting), isolation, correctifs, chiffrement, surveillance, moindre privilège et durcissement

Architecture de sécurité

  • Aspects sécuritaires des modèles d’architecture : cloud et Infrastructure as Code, serverless, microservices, on-premises, virtualisation, IoT, ICS/SCADA et systèmes embarqués
  • Sécuriser l’infrastructure de l’entreprise : zones de sécurité, placement des appareils, pare-feu, IDS/IPS, proxys, accès distant sécurisé, SD-WAN et SASE
  • Protéger les données : types de données et classification, états des données, souveraineté des données, chiffrement, hachage, masquage et tokenisation
  • Résilience et récupération : haute disponibilité, concepts de sites, planification de capacité, tests, sauvegardes et alimentation électrique

Exploitation de la sécurité

  • Configurations de référence sécurisées et durcissement des serveurs, terminaux, appareils mobiles et Wi-Fi, sécurité des applications
  • Gestion des inventaires matériels, logiciels et de données jusqu’à leur élimination sécurisée
  • Gestion des vulnérabilités : identifier, analyser et prioriser, corriger, valider et rapporter
  • Alerte et surveillance : agrégation de journaux, SIEM, SCAP, NetFlow, DLP
  • Adapter les fonctions de sécurité : règles de pare-feu et IDS/IPS, filtres web, sécurité de la messagerie avec SPF, DKIM et DMARC, EDR/XDR, analyse comportementale
  • Gestion des identités et des accès : provisionnement, fédération et authentification unique (SSO), modèles de contrôle d’accès, authentification multifacteur, gestion des accès à privilèges
  • Automatisation et orchestration dans l’exploitation de la sécurité
  • Réponse aux incidents : processus, exercices, analyse des causes profondes, threat hunting et investigation numérique ; utiliser les sources de données pour les investigations

Pilotage et surveillance du programme de sécurité

  • Gouvernance de la sécurité : politiques, normes, procédures, rôles et responsabilités
  • Gestion des risques : identification, évaluation et analyse, registre des risques, appétence au risque, analyse d’impact sur l’activité (BIA)
  • Risques liés aux tiers : évaluer et sélectionner les fournisseurs, conventions, surveillance
  • Conformité : reporting, conséquences des manquements, surveillance, protection des données
  • Audits et évaluations, y compris les tests d’intrusion
  • Sensibilisation à la sécurité : simulations de phishing, détection de comportements suspects, formation et contrôle de l’efficacité
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/11/09, 2027/02/08, 2027/05/24, 2027/08/09, flexibel, auf Anfrage

Lieu

Brüttisellen, Lausanne, flexibel, auf Anfrage

Professionnelles et professionnels de l’informatique souhaitant se qualifier pour une fonction en sécurité informatique, par exemple administratrices et administrateurs sécurité et systèmes, spécialistes en sécurité, analystes sécurité et collaboratrices et collaborateurs du helpdesk, ainsi que toute personne se préparant à la certification CompTIA Security+.

De solides connaissances réseau sont requises. CompTIA recommande la certification CompTIA Network+ ainsi que deux ans d’expérience en tant qu’administratrice ou administrateur sécurité ou systèmes.

À l’issue du cours, vous serez en mesure de :

  • classer les contrôles de sécurité et utiliser les procédés cryptographiques appropriés
  • identifier les acteurs de la menace, les vecteurs d’attaque et les vulnérabilités, et en déduire des contre-mesures
  • évaluer les aspects sécuritaires des architectures cloud, on-premises, IoT et OT, et protéger les données
  • durcir les systèmes, gérer les vulnérabilités, surveiller les événements de sécurité et réagir aux incidents
  • gérer les identités et les accès de manière sécurisée
  • prendre en compte dans la pratique la gouvernance, la gestion des risques, les risques liés aux tiers et les exigences de conformité

Examen CompTIA Security+ SY0-701 :

  • 90 questions au maximum, choix multiples et tâches pratiques (performance-based)
  • Durée : 90 minutes
  • Seuil de réussite : 750 points sur une échelle de 100 à 900
  • Langues : anglais, japonais, portugais, espagnol, thaï
  • Pondération : concepts généraux de sécurité 12 %, menaces, vulnérabilités et contre-mesures 22 %, architecture de sécurité 18 %, exploitation de la sécurité 28 %, pilotage et surveillance du programme de sécurité 20 %
  • CompTIA retirera la version anglaise de l’examen SY0-701 le 11 juin 2027.

Plage de prix : CHF3'300 à CHF16'000 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon