Course ID: #ND

EC-Council Certified Network Defender (CND) v3

Duration: 5 jours Dates: 2 novembre 2026 1 février 2027 10 mai 2027 2 août 2027

Certified Network Defender (CND) est le programme neutre vis-à-vis des fournisseurs proposé par EC-Council pour la défense des réseaux d’entreprise. La version 3 suit une stratégie de sécurité adaptative articulée autour des étapes Protéger, Détecter, Réagir et Prévoir, et traite, en plus du périmètre et des points terminaux, des environnements virtuels, cloud, sans fil et IoT. Plus de la moitié du cours est constituée de travaux pratiques (labs). Le cours prépare à l’examen CND (312-38).

Module 1 : Attaques réseau et stratégies de défense

  • Techniques d’attaque au niveau réseau, hôte et application, ingénierie sociale, attaques par e-mail, mobiles, cloud et sans fil
  • Modes opératoires et frameworks des attaquants
  • Objectifs et défis de la défense des réseaux, stratégie de sécurité adaptative et défense en profondeur

Module 2 : Sécurité réseau administrative

  • Cadres réglementaires, lois et conformité
  • Concevoir et développer des politiques de sécurité
  • Formations de sensibilisation et autres mesures de sécurité administratives

Module 3 : Sécurité réseau technique

  • Principes et modèles de contrôle d’accès, gestion des identités et des accès (IAM)
  • Procédés et algorithmes cryptographiques
  • Segmentation réseau ainsi que solutions et protocoles de sécurité centraux

Module 4 : Sécurité du périmètre réseau

  • Technologies et topologies de pare-feu, sélection, mise en œuvre et administration
  • IDS/IPS : classification, composants, déploiement de systèmes basés sur le réseau et sur l’hôte, gestion des fausses alertes
  • Sécuriser les routeurs et commutateurs ; Zero Trust avec périmètre défini par logiciel (SDP)

Module 5 : Sécurité des points terminaux – systèmes Windows

  • Composants et fonctions de sécurité de Windows, bases de référence de sécurité
  • Comptes utilisateurs, mots de passe, accès et gestion des correctifs
  • Durcissement du système d’exploitation, bonnes pratiques pour Active Directory, sécurité des services réseau et des protocoles

Module 6 : Sécurité des points terminaux – systèmes Linux

  • Installation, application de correctifs et durcissement de Linux
  • Gestion des accès utilisateurs et des mots de passe, sécurité du réseau et des accès à distance
  • Outils de sécurité et frameworks pour Linux

Module 7 : Sécurité des points terminaux – appareils mobiles

  • Politiques d’utilisation mobile en entreprise, risques et contre-mesures
  • Solutions de gestion des appareils mobiles en entreprise
  • Politiques de sécurité et outils pour Android et iOS

Module 8 : Sécurité des points terminaux – appareils IoT

  • Écosystème IoT et modèles de communication
  • Risques et mesures de sécurité dans les environnements IoT
  • Outils de sécurité IoT, bonnes pratiques et normes

Module 9 : Sécurité applicative administrative

  • Liste blanche et liste noire des applications
  • Bac à sable (sandboxing) des applications et gestion des correctifs
  • Pare-feu applicatif web (WAF)

Module 10 : Sécurité des données

  • Contrôles d’accès aux données
  • Chiffrement des données au repos et en transit (navigateur et serveur web, base de données et serveur web, e-mail)
  • Masquage des données, sauvegarde et conservation des données, destruction des données, prévention des pertes de données (DLP)

Module 11 : Sécurité des réseaux virtuels en entreprise

  • Fondamentaux de la virtualisation, virtualisation réseau, SDN et NFV
  • Sécurité de la virtualisation du système d’exploitation
  • Politiques et bonnes pratiques pour les conteneurs, Docker et Kubernetes

Module 12 : Sécurité des réseaux cloud en entreprise

  • Fondamentaux du cloud computing et de la sécurité cloud
  • Évaluer la sécurité des fournisseurs cloud avant leur utilisation
  • Sécurité sur AWS, Microsoft Azure et Google Cloud Platform, bonnes pratiques générales et outils

Module 13 : Sécurité des réseaux sans fil en entreprise

  • Fondamentaux des réseaux sans fil
  • Procédés de chiffrement et d’authentification pour les réseaux sans fil
  • Mettre en œuvre des mesures de sécurité pour les réseaux sans fil

Module 14 : Surveillance et analyse du trafic réseau

  • Mettre en place un environnement de surveillance réseau
  • Déterminer les références pour le trafic normal et suspect, analyse avec Wireshark
  • Surveillance des performances et de la bande passante

Module 15 : Surveillance et analyse des journaux réseau

  • Fondamentaux de la journalisation
  • Analyser les journaux de Windows, Linux, macOS, pare-feu, routeurs et serveurs web
  • Surveillance et analyse centralisées des journaux

Module 16 : Réponse aux incidents et investigation forensique

  • Concepts de la réponse aux incidents et rôle des premiers intervenants (First Responder)
  • Processus de traitement des incidents de sécurité
  • Déroulement des investigations forensiques

Module 17 : Continuité d’activité et reprise après sinistre

  • Fondamentaux et activités de la continuité d’activité (BC) et de la reprise après sinistre (DR)
  • Plan de continuité d’activité et plan de reprise après sinistre
  • Normes pour la BC/DR

Module 18 : Anticiper les risques grâce à la gestion des risques

  • Programme de gestion des risques et frameworks de gestion des risques
  • Gestion des vulnérabilités
  • Évaluation et scans des vulnérabilités

Module 19 : Évaluation des menaces par l’analyse de la surface d’attaque

  • Comprendre et visualiser la surface d’attaque
  • Détecter les indicateurs d’exposition (IoE) et simuler des attaques
  • Réduire la surface d’attaque

Module 20 : Anticiper les menaces grâce à la cyber threat intelligence

  • Rôle et types de threat intelligence dans la défense des réseaux
  • Indicateurs de compromission (IoC) et indicateurs d’attaque (IoA)
  • Utiliser la threat intelligence pour une défense proactive
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/11/02, 2027/02/01, 2027/05/10, 2027/08/02, flexibel, auf Anfrage

Administratrices et administrateurs réseau et systèmes, ingénieurs en sécurité réseau, analystes en sécurité ainsi que professionnel(le)s de l’IT souhaitant se lancer dans la défense des réseaux ou dans un rôle de Blue Team.

Des connaissances de base en technique réseau (TCP/IP, composants réseau) ainsi qu’une expérience de l’administration de systèmes Windows ou Linux sont requises.

À l’issue du cours, vous serez en mesure de :

  • classer les techniques d’attaque actuelles et mettre en place une stratégie de défense multicouche
  • mettre en œuvre des politiques de sécurité, un contrôle d’accès et une protection du périmètre avec des pare-feu et des IDS/IPS
  • sécuriser les points terminaux Windows, Linux, mobiles et IoT ainsi que les applications et les données
  • protéger les environnements virtuels, les conteneurs, les services cloud et les réseaux sans fil
  • surveiller le trafic réseau et les journaux, détecter les incidents et y réagir
  • évaluer de manière précoce les risques, les surfaces d’attaque et les menaces grâce à la gestion des risques et à la threat intelligence

CHF4'540 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon