ESD-CYBERFOUND : Fondamentaux de la cybersécurité (5 jours)
ESD-CYBERFOUND
Need to adapt this training to your needs?
Do not hesitate to contact us for a customised quote!
Training created on 7/21/24. Last update on 8/29/24.
Programme version: 1
Training programme
La formation “ESD-CYBERFOUND : Fondamentaux de la cybersécurité” proposée par l’ESD Cybersecurity Academy est une formation pratique destinée aux professionnels de la sécurité informatique, aux débutants dans le domaine, ainsi qu’à toute personne souhaitant acquérir des compétences solides en cybersécurité. La formation couvre un large éventail de sujets, y compris les concepts de base de la cybersécurité, les techniques de protection, les outils utilisés pour sécuriser les systèmes informatiques, et la gestion des risques. La formation est conçue pour les professionnels de la sécurité informatique qui cherchent à améliorer leurs compétences en cybersécurité, ainsi que pour ceux qui cherchent à ajouter ces compétences à leur profil existant. Les participants apprendront à reconnaître et à identifier les différentes menaces et vulnérabilités, à utiliser des techniques de protection pour sécuriser les systèmes, et à utiliser des outils pour analyser et renforcer la sécurité informatique. La formation comprend également des travaux pratiques pour permettre aux participants de mettre en pratique les compétences acquises et de se familiariser avec les outils utilisés en situation réelle.
Objectives of the training
- Comprendre les concepts de base de la cybersécurité : Identification des menaces et des vulnérabilités, techniques de protection, et gestion des risques.
- Développer des compétences pratiques : Utilisation d'outils de cybersécurité pour analyser et renforcer la sécurité des systèmes.
- Maîtriser la sécurité offensive et défensive : Réalisation de tests d'intrusion, réponses aux incidents de sécurité, et mise en œuvre des mesures de protection.
- Préparation à une certification reconnue : Acquisition de compétences solides pour obtenir une certification d’État en cybersécurité.
Profile of beneficiaries
- Professionnels de la sécurité informatique
- Consultants en cybersécurité
- Responsables informatiques
- Développeurs de logiciels
- Toute personne souhaitant approfondir ses connaissances en cybersécurité
- Connaissances de base en informatique
- Intérêt pour la sécurité des systèmes d'information
- Capacité à utiliser des outils informatiques courants
Training content
-
Section 1 – État de l’art de la cybersécurité
- Les tendances de la cybercriminalité
- L’évolution des techniques d’attaque
- L’écosystème cybercriminel
-
Section 2 – Bases de la sécurité de l’information
- SSI & SI
- DICP et les critères de sécurité
- La sécurité en profondeur
-
Section 3 – Gestion des cyberattaques
- Présentation du Forensic
- Les IOCs
- Les CERTs : des organismes qui facilitent la tâche
-
Section 4 – Identifier les acteurs de la lutte contre la cybercriminalité
- Les organisations nationales autour de la cyber
- Cyber-délits en France et Europe : quel dispositif ?
- Les dispositifs de protection légale
-
Section 5 – La sécurité offensive et le pentesting
- Définition d’un test d’intrusion
- Les différentes phases d’une attaque
- Aspects légaux et réglementaires liés aux tests d’intrusion
-
Section 6 – Préparer son test d’intrusion
- Préparation d’une machine pour test d’intrusion
- Automatisation et scripting
- Outils matériels connus
-
Section 7 – Collecte d’informations
- Ingénierie des sources publiques (OSINT)
- Relevé passif et actif d’informations sur l’organisation cible
- Exercice 1 / OSINT
-
Section 8 – Énumération de l’infrastructure
- Énumération du périmètre
- Énumération des protocoles
- Exercice 2 / Scanning
-
Section 9 – Analyse des vulnérabilités
- Scan de vulnérabilités
- Zoom sur quelques vulnérabilités
- Outils d’analyse des vulnérabilités
-
Section 10 – Exploitation
- Recherche d’Exploits
- Présentation des outils/frameworks d’attaques
- Bruteforcing
- Exercice 3 / Exploitation
-
Section 11 – Post-Exploitation
- Élévation de privilèges (Méthodes, outils, vulnérabilités Linux, etc.)
- Étude des persistances
- Mouvements latéraux
-
Section 12 – Security Operation Center (SOC)
- Définitions
- Les rôles du SOC
- Le SIEM – l’outil central du SOC
-
Section 13 – Durcissement des infrastructures Windows
- Sécurité des droits d’administrations
- Durcissement des postes et serveurs
- Exercice 4 / Hardening LSA
-
Section 14 – Forensic et réponse à incident
- Principe & méthodologie
- Analyse Live
- Exercice 6 / Analyse Trojan
-
Section 15 – Méthodologie d’investigation
- Étapes de l’investigation
- Outils d’investigation
- Exercice pratique d’investigation
-
Section 16 – Récapitulatif et cas pratiques
- Discussion des concepts clés
- Cas pratiques de révision
- Questions et réponses
-
Section 17 – Révision
L'équipe pédagogique de l'ESD Cybersecurity Academy est composée de professionnels expérimentés dans divers domaines de la cybersécurité, incluant : Experts en sécurité offensive et défensive : Spécialistes des tests d'intrusion, de la gestion des incidents et de la réponse aux cybermenaces. Formateurs expérimentés : Des enseignants ayant une solide expérience pratique et pédagogique, capables de transmettre des connaissances complexes de manière claire et engageante. Praticiens de l'industrie : Actifs dans le secteur de la cybersécurité, apportant des perspectives et des exemples concrets issus de leur expérience professionnelle.
- Progression des candidats : La progression des candidats est suivie à travers des évaluations régulières et des exercices pratiques tout au long de la formation.
- Sessions de feedback : Des sessions de feedback sont organisées régulièrement pour discuter des points forts et des axes d'amélioration pour chaque participant.
- Utilisation d'une plateforme LMS (Learning Management System) : Un système de gestion de l'apprentissage est utilisé pour suivre les participations, les résultats des tests, et l'engagement des apprenants.
- Tests et examens : Des tests périodiques et des examens finaux sont utilisés pour évaluer la compréhension théorique des participants.
- Certifications : À la fin de la formation, les participants peuvent passer des examens de certification pour obtenir des attestations reconnues dans le domaine de la cybersécurité.
- Retour d'expérience : Des questionnaires de satisfaction et des évaluations post-formation sont recueillis pour mesurer la satisfaction des participants et l'impact de la formation sur leurs compétences professionnelles.
- Analyse des performances : Les performances des participants sont analysées pour identifier les domaines nécessitant une révision ou une amélioration continue.
- Manuels et documents PDF : Des manuels complets et des documents PDF couvrant les différents modules de la formation sont fournis aux participants pour une étude approfondie.
- Diapositives de présentation : Des diapositives utilisées lors des sessions de formation sont mises à disposition pour faciliter la révision et l'apprentissage.
- Environnements virtuels : Des environnements de simulation et des laboratoires virtuels permettant aux participants de pratiquer les concepts appris en toute sécurité.
- Outils de cybersécurité : Accès à divers outils et logiciels professionnels de cybersécurité, tels que Metasploit, Wireshark, OpenVAS, et autres pour des exercices pratiques.
- Learning Management System (LMS) : Une plateforme en ligne où les participants peuvent accéder aux cours, aux ressources supplémentaires, soumettre des devoirs, et suivre leur progression.
- Webinaires et vidéos : Sessions enregistrées et webinaires en direct pour approfondir certains sujets ou pour revoir des concepts présentés pendant les cours.
- Articles et livres blancs : Sélection d’articles récents et de livres blancs sur les dernières tendances et les meilleures pratiques en cybersécurité.
- Études de cas : Études de cas réels pour analyser les incidents de sécurité et les réponses apportées, permettant une compréhension pratique des défis rencontrés dans le domaine.
- Groupes de discussion en ligne : Plateformes de discussion où les participants peuvent échanger des idées, poser des questions et partager des expériences avec leurs pairs et les formateurs.
- Sessions de Q&A : Sessions de questions-réponses avec les experts pour clarifier les doutes et approfondir les connaissances.
Quality and satisfaction
Certification procedures
- Acquisition de Compétences Techniques Maîtrise des outils spécifiques : Les participants seront capables d'utiliser efficacement des outils et logiciels pertinents pour leur domaine de formation, qu'il s'agisse de cybersécurité, de développement, de gestion de projets, etc. Connaissance approfondie des concepts fondamentaux : Les participants comprendront les principes de base et avancés liés à leur domaine, incluant les meilleures pratiques, les normes et les méthodologies appliquées. Opérationnalité Professionnelle Prêt à l'emploi : Les participants seront prêts à intégrer immédiatement des environnements professionnels, en appliquant leurs compétences techniques pour résoudre des problèmes réels et participer activement aux projets de leur entreprise. Adaptabilité aux situations professionnelles : Formation à la gestion efficace des situations courantes et des imprévus dans le milieu professionnel, y compris la gestion des incidents, la communication efficace et le travail en équipe.
- Inscription et Admission Candidature : Les participants doivent soumettre une candidature en ligne via le site de l'ESD Cybersecurity Academy. Cela inclut la fourniture de détails personnels et professionnels ainsi que des motivations pour suivre la formation. Validation des prérequis : Les candidats doivent démontrer qu'ils possèdent les connaissances de base en informatique nécessaires pour suivre le programme. Participation aux Modules de Formation Assiduité : Les participants doivent assister à toutes les sessions de formation, y compris les cours théoriques et les ateliers pratiques. Participation active : Une participation active aux discussions, aux exercices pratiques et aux études de cas est requise. Évaluations et Examen Final Tests intermédiaires : Des tests et des évaluations intermédiaires sont organisés tout au long de la formation pour évaluer la compréhension des concepts et la progression des participants. Projet pratique : Les participants doivent réaliser un projet pratique qui simule un environnement de cybersécurité réel, démontrant ainsi leur capacité à appliquer les connaissances acquises. Examen final : Un examen final, qui peut inclure des questions théoriques et des exercices pratiques, est administré pour évaluer la maîtrise complète des sujets couverts dans la formation. Certification Validation des compétences : La certification est délivrée aux participants qui réussissent l'examen final et complètent le projet pratique avec succès. Certificat reconnu : Les participants reçoivent un certificat officiel reconnu par le secteur de la cybersécurité. Suivi Post-Formation Réseautage : Les diplômés peuvent rejoindre des réseaux professionnels et participer à des événements organisés par l'ESD Cybersecurity Academy.