Formations Sécurité
Sécurité des systèmes d'information
Identifier les menaces, sécuriser le SI, pratiquer
- Durée
- 3 jours
- Public
- Entreprises
- Modalité
- Présentiel ou distanciel
Chiffrer, avant TLS.
Enigma M4, Mémorial de Caen · Andy Li · CC0
Présentation
Formation couvrant les fondamentaux de la sécurité des systèmes d’information, de l’identification des menaces à la mise en pratique avec des outils professionnels.
Public visé : administrateurs système, développeurs, responsables IT.
Prérequis : connaissances de base en systèmes et réseaux.
Programme
Jour 1 — Identifier les menaces
- La triade CIA : Confidentialité, Intégrité, Disponibilité
- Typologie des menaces : malware, phishing, ingénierie sociale, attaques réseau
- Veille sécurité : CVE, CERT, sources d’information
Jour 2 — Prioriser les risques
- Matrice de risque 3×3 (probabilité / impact)
- Évaluation et classification des risques
- Stratégies de traitement : éviter, réduire, transférer, accepter
Jour 3 — Sécuriser le système d’information
- Durcissement système (hardening)
- Gestion des accès et des identités
- Chiffrement et certificats
- Plans de continuité et de reprise d’activité (PCA/PRA)
Jour 4 — Pratique avec Kali Linux
- Introduction à Kali Linux et ses outils
- Reconnaissance et scan de vulnérabilités
- Tests d’intrusion en environnement contrôlé
- Rédaction d’un rapport de test
Jour 5 — Sécurité web et applications
- OWASP Top 10
- Injection SQL, XSS, CSRF
- Sécurité des API
- Bonnes pratiques de développement sécurisé
Journée complémentaire — OSINT
- Techniques de renseignement en sources ouvertes
- Outils et méthodologie OSINT
- Applications défensives de l’OSINT
Modalités
- Volume : 5 jours + journée complémentaire OSINT (modulable)
- Format : présentiel ou distanciel
ou écrire directement à contact@sujetverbecomplement.com, objet déjà rempli.
