1 – Évaluer les risques liés à la sécurité de l’information
- Sujet A : comprendre l’importance de la gestion des risques
- Sujet B : évaluer les risques
- Sujet C : atténuer les risques
- Sujet D : intégrer la documentation à la gestion des risques
2 – Analyser le paysage des menaces
- Sujet A : classer les menaces et les profils de menace
- Sujet B : mener une veille continue sur les menaces
3 – Analyser les menaces de reconnaissance pour les environnements informatiques et réseau
- Sujet A : mettre en œuvre la modélisation des menaces
- Sujet B : évaluer l’impact de la reconnaissance (Reconnaissance)
- Sujet C : évaluer l’impact de l’ingénierie sociale
4 – Analyser les attaques contre les environnements informatiques et réseau
- Sujet A : évaluer l’impact des attaques de piratage système
- Sujet B : évaluer l’impact des attaques basées sur le web
- Sujet C : évaluer l’impact des logiciels malveillants
- Sujet D : évaluer l’impact des attaques de détournement et d’usurpation d’identité
- Sujet E : évaluer l’impact des incidents DoS
- Sujet F : évaluer l’impact des menaces pour la sécurité mobile
- Sujet G : évaluer l’impact des menaces pour la sécurité du cloud
5 – Analyser les techniques post-attaque
- Sujet A : évaluer les techniques de commande et contrôle (Command-and-Control)
- Sujet B : évaluer les techniques de persistance
- Sujet C : évaluer les techniques de mouvement latéral (Lateral Movement) et de pivotement
- Sujet D : évaluer les techniques d’exfiltration de données
- Sujet E : évaluer les techniques anti-forensiques
6 – Gérer les vulnérabilités au sein de l’organisation
- Sujet A : mettre en œuvre un plan de gestion des vulnérabilités
- Sujet B : évaluer les vulnérabilités courantes
- Sujet C : effectuer des analyses de vulnérabilités
7 – Mettre en œuvre des tests d’intrusion pour évaluer la sécurité
- Sujet A : réaliser des tests d’intrusion sur les ressources réseau
- Sujet B : assurer le suivi des tests d’intrusion
8 – Collecter des renseignements de cybersécurité (Intelligence)
- Sujet A : mettre à disposition une plateforme de collecte et d’analyse des renseignements de sécurité
- Sujet B : collecter des données à partir de sources d’information basées sur le réseau
- Sujet C : collecter des données à partir de sources d’information basées sur les hôtes
9 – Analyser les données de journaux
- Sujet A : utiliser des outils courants d’analyse de journaux
- Sujet B : utiliser des outils SIEM pour l’analyse
10 – Réaliser des analyses actives des ressources et des réseaux
- Sujet A : analyser les incidents à l’aide d’outils Windows
- Sujet B : analyser les incidents à l’aide d’outils Linux
- Sujet C : analyser les logiciels malveillants
- Sujet D : analyser les indicateurs de compromission (IoC)
11 – Réagir aux incidents de cybersécurité
- Sujet A : mettre en place une architecture de gestion et de réponse aux incidents
- Sujet B : contenir et atténuer les incidents
- Sujet C : préparer des investigations forensiques en tant que CSIRT
12 – Examiner les incidents de cybersécurité
- Sujet A : appliquer un plan d’investigation forensique
- Sujet B : collecter et analyser les preuves électroniques en toute sécurité
- Sujet C : assurer le suivi des résultats d’une investigation
13 – Annexe A : correspondance des contenus du cours avec CyberSec First Responder™ (examen CFR-310)
14 – Annexe B : expressions régulières
15 – Annexe C : ressources de sécurité
16 – Annexe D : pratiques de sécurité opérationnelle du ministère américain de la Défense (U.S. Department of Defense)
Ce cours s’adresse en premier lieu aux professionnels de la cybersécurité dont la mission est de protéger les systèmes d’information en garantissant leur disponibilité, leur intégrité, leur authentification, leur confidentialité et leur non-répudiation. Il se concentre sur les connaissances, les aptitudes et les compétences nécessaires à la défense de ces systèmes d’information dans le contexte de la cybersécurité, y compris les processus de protection, de détection, d’analyse, d’investigation et de réaction. Le cours veille en outre à ce que tous les membres d’une équipe informatique – du personnel du helpdesk jusqu’au Chief Information Officer – comprennent leur rôle dans ces processus de sécurité.
Dans ce cours, vous évaluez les menaces de sécurité, y réagissez et exploitez une plateforme d’analyse de la sécurité des systèmes et des réseaux.
- Évaluer les risques liés à la sécurité de l’information dans les environnements informatiques et réseau.
- Analyser le paysage des menaces en cybersécurité.
- Analyser les menaces de reconnaissance pour les environnements informatiques et réseau.
- Analyser les attaques contre les environnements informatiques et réseau.
- Analyser les techniques post-attaque contre les environnements informatiques et réseau.
- Mettre en œuvre un programme de gestion des vulnérabilités.
- Évaluer la sécurité de l’organisation au moyen de tests d’intrusion.
- Collecter des renseignements de cybersécurité.
- Analyser les données issues des journaux de sécurité et d’événements.
- Réaliser des analyses actives des ressources et des réseaux.
- Réagir aux incidents de cybersécurité.
- Examiner les incidents de cybersécurité.