Concepts généraux de sécurité
- Types de contrôles de sécurité : techniques, organisationnels, opérationnels et physiques ; préventifs, dissuasifs, détectifs, correctifs, compensatoires et directifs
- Concepts fondamentaux : confidentialité, intégrité et disponibilité, non-répudiation, AAA, analyse des écarts (gap analysis), Zero Trust, sécurité physique, technologies de leurre telles que les honeypots
- Gestion du changement et son importance pour la sécurité
- Solutions cryptographiques : PKI et certificats, chiffrement, TPM et HSM, hachage et salage, signatures numériques, obfuscation, blockchain
Menaces, vulnérabilités et contre-mesures
- Acteurs de la menace et leurs motivations
- Vecteurs d’attaque et surfaces d’attaque, y compris l’ingénierie sociale
- Vulnérabilités des applications, systèmes d’exploitation, matériels, virtualisation, cloud, chaîne d’approvisionnement et appareils mobiles, erreurs de configuration et failles zero-day
- Reconnaître les signes d’activités malveillantes : logiciels malveillants, attaques physiques, attaques réseau, applicatives, cryptographiques et par mot de passe
- Contre-mesures en entreprise : segmentation, contrôle d’accès, listes d’autorisation (allowlisting), isolation, correctifs, chiffrement, surveillance, moindre privilège et durcissement
Architecture de sécurité
- Aspects sécuritaires des modèles d’architecture : cloud et Infrastructure as Code, serverless, microservices, on-premises, virtualisation, IoT, ICS/SCADA et systèmes embarqués
- Sécuriser l’infrastructure de l’entreprise : zones de sécurité, placement des appareils, pare-feu, IDS/IPS, proxys, accès distant sécurisé, SD-WAN et SASE
- Protéger les données : types de données et classification, états des données, souveraineté des données, chiffrement, hachage, masquage et tokenisation
- Résilience et récupération : haute disponibilité, concepts de sites, planification de capacité, tests, sauvegardes et alimentation électrique
Exploitation de la sécurité
- Configurations de référence sécurisées et durcissement des serveurs, terminaux, appareils mobiles et Wi-Fi, sécurité des applications
- Gestion des inventaires matériels, logiciels et de données jusqu’à leur élimination sécurisée
- Gestion des vulnérabilités : identifier, analyser et prioriser, corriger, valider et rapporter
- Alerte et surveillance : agrégation de journaux, SIEM, SCAP, NetFlow, DLP
- Adapter les fonctions de sécurité : règles de pare-feu et IDS/IPS, filtres web, sécurité de la messagerie avec SPF, DKIM et DMARC, EDR/XDR, analyse comportementale
- Gestion des identités et des accès : provisionnement, fédération et authentification unique (SSO), modèles de contrôle d’accès, authentification multifacteur, gestion des accès à privilèges
- Automatisation et orchestration dans l’exploitation de la sécurité
- Réponse aux incidents : processus, exercices, analyse des causes profondes, threat hunting et investigation numérique ; utiliser les sources de données pour les investigations
Pilotage et surveillance du programme de sécurité
- Gouvernance de la sécurité : politiques, normes, procédures, rôles et responsabilités
- Gestion des risques : identification, évaluation et analyse, registre des risques, appétence au risque, analyse d’impact sur l’activité (BIA)
- Risques liés aux tiers : évaluer et sélectionner les fournisseurs, conventions, surveillance
- Conformité : reporting, conséquences des manquements, surveillance, protection des données
- Audits et évaluations, y compris les tests d’intrusion
- Sensibilisation à la sécurité : simulations de phishing, détection de comportements suspects, formation et contrôle de l’efficacité