Module 1 : Attaques réseau et stratégies de défense
- Techniques d’attaque au niveau réseau, hôte et application, ingénierie sociale, attaques par e-mail, mobiles, cloud et sans fil
- Modes opératoires et frameworks des attaquants
- Objectifs et défis de la défense des réseaux, stratégie de sécurité adaptative et défense en profondeur
Module 2 : Sécurité réseau administrative
- Cadres réglementaires, lois et conformité
- Concevoir et développer des politiques de sécurité
- Formations de sensibilisation et autres mesures de sécurité administratives
Module 3 : Sécurité réseau technique
- Principes et modèles de contrôle d’accès, gestion des identités et des accès (IAM)
- Procédés et algorithmes cryptographiques
- Segmentation réseau ainsi que solutions et protocoles de sécurité centraux
Module 4 : Sécurité du périmètre réseau
- Technologies et topologies de pare-feu, sélection, mise en œuvre et administration
- IDS/IPS : classification, composants, déploiement de systèmes basés sur le réseau et sur l’hôte, gestion des fausses alertes
- Sécuriser les routeurs et commutateurs ; Zero Trust avec périmètre défini par logiciel (SDP)
Module 5 : Sécurité des points terminaux – systèmes Windows
- Composants et fonctions de sécurité de Windows, bases de référence de sécurité
- Comptes utilisateurs, mots de passe, accès et gestion des correctifs
- Durcissement du système d’exploitation, bonnes pratiques pour Active Directory, sécurité des services réseau et des protocoles
Module 6 : Sécurité des points terminaux – systèmes Linux
- Installation, application de correctifs et durcissement de Linux
- Gestion des accès utilisateurs et des mots de passe, sécurité du réseau et des accès à distance
- Outils de sécurité et frameworks pour Linux
Module 7 : Sécurité des points terminaux – appareils mobiles
- Politiques d’utilisation mobile en entreprise, risques et contre-mesures
- Solutions de gestion des appareils mobiles en entreprise
- Politiques de sécurité et outils pour Android et iOS
Module 8 : Sécurité des points terminaux – appareils IoT
- Écosystème IoT et modèles de communication
- Risques et mesures de sécurité dans les environnements IoT
- Outils de sécurité IoT, bonnes pratiques et normes
Module 9 : Sécurité applicative administrative
- Liste blanche et liste noire des applications
- Bac à sable (sandboxing) des applications et gestion des correctifs
- Pare-feu applicatif web (WAF)
Module 10 : Sécurité des données
- Contrôles d’accès aux données
- Chiffrement des données au repos et en transit (navigateur et serveur web, base de données et serveur web, e-mail)
- Masquage des données, sauvegarde et conservation des données, destruction des données, prévention des pertes de données (DLP)
Module 11 : Sécurité des réseaux virtuels en entreprise
- Fondamentaux de la virtualisation, virtualisation réseau, SDN et NFV
- Sécurité de la virtualisation du système d’exploitation
- Politiques et bonnes pratiques pour les conteneurs, Docker et Kubernetes
Module 12 : Sécurité des réseaux cloud en entreprise
- Fondamentaux du cloud computing et de la sécurité cloud
- Évaluer la sécurité des fournisseurs cloud avant leur utilisation
- Sécurité sur AWS, Microsoft Azure et Google Cloud Platform, bonnes pratiques générales et outils
Module 13 : Sécurité des réseaux sans fil en entreprise
- Fondamentaux des réseaux sans fil
- Procédés de chiffrement et d’authentification pour les réseaux sans fil
- Mettre en œuvre des mesures de sécurité pour les réseaux sans fil
Module 14 : Surveillance et analyse du trafic réseau
- Mettre en place un environnement de surveillance réseau
- Déterminer les références pour le trafic normal et suspect, analyse avec Wireshark
- Surveillance des performances et de la bande passante
Module 15 : Surveillance et analyse des journaux réseau
- Fondamentaux de la journalisation
- Analyser les journaux de Windows, Linux, macOS, pare-feu, routeurs et serveurs web
- Surveillance et analyse centralisées des journaux
Module 16 : Réponse aux incidents et investigation forensique
- Concepts de la réponse aux incidents et rôle des premiers intervenants (First Responder)
- Processus de traitement des incidents de sécurité
- Déroulement des investigations forensiques
Module 17 : Continuité d’activité et reprise après sinistre
- Fondamentaux et activités de la continuité d’activité (BC) et de la reprise après sinistre (DR)
- Plan de continuité d’activité et plan de reprise après sinistre
- Normes pour la BC/DR
Module 18 : Anticiper les risques grâce à la gestion des risques
- Programme de gestion des risques et frameworks de gestion des risques
- Gestion des vulnérabilités
- Évaluation et scans des vulnérabilités
Module 19 : Évaluation des menaces par l’analyse de la surface d’attaque
- Comprendre et visualiser la surface d’attaque
- Détecter les indicateurs d’exposition (IoE) et simuler des attaques
- Réduire la surface d’attaque
Module 20 : Anticiper les menaces grâce à la cyber threat intelligence
- Rôle et types de threat intelligence dans la défense des réseaux
- Indicateurs de compromission (IoC) et indicateurs d’attaque (IoA)
- Utiliser la threat intelligence pour une défense proactive