Aller au contenu

Formations Sécurité

Sécurité des systèmes d'information

Identifier les menaces, sécuriser le SI, pratiquer

Durée
3 jours
Public
Entreprises
Modalité
Présentiel ou distanciel

Chiffrer, avant TLS.

Enigma M4, Mémorial de Caen · Andy Li · CC0

Présentation

Formation couvrant les fondamentaux de la sécurité des systèmes d’information, de l’identification des menaces à la mise en pratique avec des outils professionnels.

Public visé : administrateurs système, développeurs, responsables IT.

Prérequis : connaissances de base en systèmes et réseaux.

Programme

Jour 1 — Identifier les menaces

  • La triade CIA : Confidentialité, Intégrité, Disponibilité
  • Typologie des menaces : malware, phishing, ingénierie sociale, attaques réseau
  • Veille sécurité : CVE, CERT, sources d’information

Jour 2 — Prioriser les risques

  • Matrice de risque 3×3 (probabilité / impact)
  • Évaluation et classification des risques
  • Stratégies de traitement : éviter, réduire, transférer, accepter

Jour 3 — Sécuriser le système d’information

  • Durcissement système (hardening)
  • Gestion des accès et des identités
  • Chiffrement et certificats
  • Plans de continuité et de reprise d’activité (PCA/PRA)

Jour 4 — Pratique avec Kali Linux

  • Introduction à Kali Linux et ses outils
  • Reconnaissance et scan de vulnérabilités
  • Tests d’intrusion en environnement contrôlé
  • Rédaction d’un rapport de test

Jour 5 — Sécurité web et applications

  • OWASP Top 10
  • Injection SQL, XSS, CSRF
  • Sécurité des API
  • Bonnes pratiques de développement sécurisé

Journée complémentaire — OSINT

  • Techniques de renseignement en sources ouvertes
  • Outils et méthodologie OSINT
  • Applications défensives de l’OSINT

Modalités

  • Volume : 5 jours + journée complémentaire OSINT (modulable)
  • Format : présentiel ou distanciel

Demander un devis

ou écrire directement à contact@sujetverbecomplement.com, objet déjà rempli.