Objectifs, programme, validation de la formation
Comprendre les enjeux de la sécurité d'un réseau informatique et savoir la mettre en œuvre
- Introduction
- Enjeux de la sécurité
- Évaluation des risques
- Critères de sécurité
- Normes liées à la sécurité
- Plans de continuité ou de reprise d'activité
- Analyse du risque et des menaces
- Analyse des risques et élaboration des scénarios
- Caractérisation des menaces (sources, vulnérabilités, objectif)
- Savoir faire un inventaire des menaces caractéristiques
- Adéquation risque-menace et disponibilité
- Atelier pratique : élaboration d'un scénario de risque, caractérisation de quelques menaces courantes
- Les différents niveaux de gestion de la sécurité
- Sécuriser les données, les échanges, et le réseau
- Sécurité du système d'exploitation, réduction de la surface d'attaque
- Sécurité des applications
- Gestion des identités
- Auditer un système
- Sécurité des données
- Les problématiques de l'accès physique
- Identification des ressources critiques
- Chiffrer les données
- Sécurité des échanges de données
- Contraintes de sécurité : intégrité, confidentialité, non-répudiation
- Principes de chiffrement, symétrique, asymétrique (clés privées, secret partagé..)
- Contraintes liées au support (espionnage, liaisons sans fil..)
- VPN, TLS
- Sécurité réseau
Attestation de formation
Non certificiante
Sans niveau spécifique