Accéder au contenu principal

Mes formations 0cercle selection

Mes formations :

Aucune formation sélectionnée

Retour en haut de la page
Accéder à notre catalogue de formations 2025

Analyse de Malwares - Les fondamentaux

Analyse de Malwares - Les fondamentaux

3 jours - 21 heures

Objectifs

Développer les compétences nécessaires pour mener un test d'intrusion.

Participants

Tout administrateur systèmes, ingénieur systèmes et réseaux, chef de projets en sécurité.

Prérequis

Disposer de connaissances de base en réseau TCP/IP ainsi que sur Windows et Linux.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

Certification

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.

Programme

Introduction

  • Fonctionnalités des Malwares
  • APT, vecteurs d’attaque, classification, symptômes, checklist

Techniques d’analyse des Malwares

  • Dump de la mémoire
  • Volatility
  • Format de fichiers
  • EXE,Pe (En-têtes, section, IAT, EAT, API Windows, API Fonction, Dll)
  • Entropie
  • Techniques d’obfuscation : Packers
  • Techniques D’évasion Vitual Machine
  • Anti-debugging
  • Mesures préventives
  • Mise en place d'un LAB d'analyse

Analyse statique

  • Analyse d’un fichier PDF
  • Extraction JavaScript
  • Analyse d’un fichier PE
  • Analyse d’un fichier EXE
  • Yara Rules

Analyse dynamique

  • Analyse de registre
  • Analyse de réseau
  • Analyse de la mémoire

Les bases de l'asm

  • Instructions courantes
  • Rétro-ingénierie (Ransomware)

Cybersécurité des systèmes industriels SCADA

Cybersécurité des systèmes industriels SCADA

3 jours - 21 heures

Objectifs

Connaître le métier et les problématiques. Dialoguer avec les automaticiens. Connaître et comprendre les normes et standards propres au monde industriel. Auditer un système SCADA. Développer une politique de cybersécurité.

Participants

Tout auditeur, responsable de sécurité, automaticien, architecte et administrateur réseaux et systèmes ICS/SCADA (Industrial Control Systems / Supervisory Control and Data Acquisition).

Prérequis

Disposer de bonnes connaissances générales en informatique et en sécurité des systèmes d'information.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

 

Certification

 

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.

Programme

Introduction : enjeux d’une infrastructure industrielle

  • Les enjeux d’un SI
  • Spécification et contraintes opérationnelles
  • Importance de la sécurité des SI industriel au sein de l’Etat et des entreprises
  • Evolution des infrastructures industrielles

Risques et menaces

  • Retour d’expérience sur les incidents majeurs connus
  • Attaques réelles, déroulement et impacts
  • Les facteurs de risques
  • Les grands risques et familles de vulnérabilités

Tour d’horizon des ICS

  • Familles fonctionnelles d’ICS
  • Types d’équipement
  • Contraintes
  • Protocoles industriels
  • Architecture fonctionnelle

Vulnérabilités intrinsèques des ICS

  • Vulnérabilité réseau
  • Vulnérabilité applicative
  • Cas d’étude sur Stuxnet

Evaluer la sécurité des installations

  • Diagnostic préalable
  • Tests à prévoir pour des installations locales ou distribuées
  • Outillage nécessaire pour l’audit
  • Failles le plus couramment rencontrées
  • Les plans d’actions types à appliquer et les outils requis

Accès distant

  • RTC
  • VPN
  • Boîters de télétransmission
  • Sans-fil
  • Problème des automates et IHM exposés sur internet

Postures défensives de protection des ICS

  • Définir une PSSI
  • Mener une évaluation des risques
  • Sécurisation technique
  • Sécurisation fonctionnel
  • Référence
  • Réagir à un incident
  • Bonnes pratiques
  • Stratégie de sécurisation des réseaux industriels
  • Sécurisation organisationnelle du réseau industriel

Architecture SCADA

  • Détermination des zones et conduites
  • Points sensibles
  • Conception d’architecture sécurisée

Classification ANSSI

  • Analyse basée sur le guide ANSSI relatif aux réseaux industriels

Normes

  • Les normes de sécurité des SI (ISO 2700x)
  • Panorama des normes et guides de sécurité industrielle
  • Zoom sur l’IEC 62443
  • Guide ANSSI (Maîtriser la SSI pour les systèmes industriels, méthode de classification et mesures)

Encadrement d'un test d'intrusion

Encadrement d'un test d'intrusion

2 jours - 14 heures

Objectifs

Développer les compétences nécessaires pour mener un test d'intrusion.

Participants

Tout administrateur systèmes, ingénieur systèmes et réseaux, chef de projet en sécurité.

Prérequis

Disposer des connaissances de base en réseau TCP/IP ainsi que sur Windows et Linux.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

 

Certification

 

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.

Programme

Présentation et préparation d'un test d'intrusion

  • Définition d'un test d'intrusion (boîte noire, grise, blanche)
  • Les différentes phases d'un test d'intrusion
  • Les méthodes reconnues : PTES "Penetration Testing Execution Standard", OWASP "Open Web Application Security Project" Testing Guide, OSSTMM "Open Source Security Testing Methodology Manual"
  • Les aspects réglementaires, juridiques
  • Les contrats et leurs subtilités
  • Créer des règles de pré-engagement
  • Utilisation de la méthode Threat Modeling
  • Installation de Kali, Metasploitable et différents GIT nécessaires
  • Collecte d'informations avec les OSINT : Maltego, Google Hacking, Réseaux sociaux
  • Sniffing avec Wireshark, Dsniff
  • Recherche des services systèmes Banner Grabbing avec Nmap

Phase de reconnaissance et recherche de vulnérabilité

  • Création d'un arbre d'attaque
  • Analyse des vulnérabilités et ses différentes phases en respectant le périmètre : active, passive, validation, recherche
  • Lancer un scanner de vulnérabilités avec Nmap, OpenVAS et Nikto pour le Web
  • Rédiger et documenter les scores avec CVSS (Common Vulnerability Scoring System), recherche des CVE (Common Vulnerabilities and Exposures) sur exploit-db
  • Recherche d'installation et mot de passe par défaut
  • Création de dictionnaires avec cupp.py et crunch
  • Lancement de Responder, obtention de hash, crack des NTLM ARP poisoning, DNS poisoning avec Ettercap, Driftnet, SSLStrip
  • Recherche des vulnérabilités Web / mobile avec Burp

Exploitation des vulnérabilités

  • Exploitation des vulnérabilités, création d'un gabarit et d'une documentation
  • Utilisation de Metasploit et Empire (listener, stage, exploit) pour l'intrusion système
  • Pivoting avec Metasploit
  • Création d'un payload personnalisé avec MSFvenom
  • Utilisation des outils Nishang pour Active Directory, privilege escalation, Web Shell
  • Mise en pratique d'une campagne de Spear Phishing avec Gophish
  • Attaques Wi-Fi avec Aircrack-ng
  • Attaques physiques avec USB Rubber Ducky et création d'un payload
  • Utilisation de SQLMap, Beef pour le Web
  • Bypass d'IDS, reconnaissance d'Honeypot

Phase d'extinction et de nettoyage du test d'intrusion

  • Déterminer la valeur des machines compromises et maintenir le contrôle pour une utilisation ultérieure
  • Identifier et documenter les données sensibles, les paramètres de configuration, les canaux de communication
  • Maintenir les accès (backdoor, keylogger)
  • Documenter les preuves (capture d'écran, capture des credentials...)
  • Détruire les traces (logs)
  • Nettoyer les actions entreprises (supprimer les scripts, valeurs d'origine, backdoor, comptes système créés)
  • Terminer le rapport avec : méthodologie utilisée, objectifs, périmètre, notes générales, l'impact business potentiel
  • Présenter son rapport

Firewall - Mise en œuvre

Firewall - Mise en œuvre

3 jours - 21 heures

Objectifs

Maîtriser la mise en œuvre de pare-feu Linux, Windows et de nouvelle génération afin d’analyser les flux, définir une politique de sécurité cohérente, configurer la segmentation, le NAT, les contrôles d’accès, l’IDS/IPS, le VPN et la journalisation, puis optimiser les règles, la supervision et la haute disponibilité.

Participants

Administrateurs systèmes et réseaux, techniciens d'infrastructure, ingénieurs et consultants en sécurité.

Prérequis

Disposer de connaissances générales sur TCP/IP, le routage, les services réseau et l'administration système.

Programme

Introduction

  • Rôle du pare-feu dans une architecture de défense en profondeur
  • Filtrage stateless et stateful
  • Pare-feu de nouvelle génération, UTM, WAF et pare-feu cloud
  • NAT statique, dynamique, PAT et limites du NAT
  • DMZ, segmentation, microsegmentation et zones de sécurité
  • Principes d'architecture sécurisée recommandés par l'ANSSI
  • Haute disponibilité et continuité du filtrage

Authentification et autorisations

  • AAA, RADIUS et TACACS+
  • ACL, objets réseau et groupes de services
  • Authentification multifacteur et certificats
  • Gestion des comptes administrateurs et moindre privilège
  • Journalisation des actions d'administration
  • Rappels sur le chiffrement et les VPN

Étude des communications réseaux

  • Rappels IPv4, IPv6, TCP, UDP, ICMP, DNS et HTTP(S)
  • Analyse des états de connexion
  • Capture et lecture des flux avec Wireshark
  • Identification des flux applicatifs et dépendances
  • Diagnostic des asymétries, MTU, routage et NAT

Firewall Linux

  • Architecture Netfilter
  • nftables et tables inet
  • Chaînes, hooks, priorités, ensembles et cartes
  • Filtrage IPv4/IPv6, NAT et journalisation
  • Migration depuis iptables et compatibilité
  • Persistance, sauvegarde et restauration des règles
  • Intégration avec firewalld selon les distributions

Firewall Windows

  • Windows Defender Firewall avec fonctions avancées
  • Profils Domaine, Privé et Public
  • Règles entrantes, sortantes et de sécurité de connexion
  • Administration locale, PowerShell et stratégies de groupe
  • Journalisation et dépannage
  • Déploiement centralisé sur Windows Server 2025 et postes clients

Firewall Cisco

  • Évolution d'ASA vers Cisco Secure Firewall Threat Defense
  • Zones, objets, politiques d'accès et inspection applicative
  • Gestion locale ou centralisée
  • Fonctions de prévention des intrusions et visibilité
  • VPN IPsec site à site et accès distant
  • Principes de migration et validation des politiques

UTM avec pfSense

  • Architecture pfSense CE / Plus et interfaces
  • Règles, alias, NAT, routage et VLAN
  • Services DNS, DHCP, proxy et reverse proxy selon besoin
  • VPN IPsec, OpenVPN et WireGuard selon environnement
  • Paquets IDS/IPS et journalisation
  • Haute disponibilité et sauvegarde de configuration

Pare-feu cloud et hybrides

  • Security groups, ACL réseau et pare-feu managés
  • Inspection centralisée et routage des flux
  • Segmentation des environnements hybrides
  • Politiques déclaratives et infrastructure as code
  • Prise en compte des coûts, journaux et responsabilités partagées

Supervision et amélioration continue

  • Centralisation des journaux dans un SIEM
  • Indicateurs, alertes et détection des anomalies
  • Revue, nettoyage et recertification des règles
  • Gestion des changements et traçabilité
  • Audit de configuration et tests de non-régression
  • Diagnostic des incidents de filtrage

Ouverture vers l'Intelligence Artificielle

Le formateur proposera, lorsque pertinent, un éclairage sur les usages complémentaires de l’intelligence artificielle en lien avec le programme : automatisation de tâches, assistance à l’analyse et à la création de contenus, optimisation des processus ou encore support à la prise de décision. Ces apports permettront d’illustrer de nouvelles pratiques tout en sensibilisant aux bonnes règles d’utilisation responsable (sécurité, fiabilité des résultats, respect des données).

Accessibilité

Nous contacter

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Public Visé

Collaborateurs : Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel...
Entreprises ou organisations : Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes...
Demandeurs d’emploi : Développer son employabilité, favoriser sa transition professionnelle...

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Le suivi pédagogique, administratif et logistique est assuré et coordonné par nos services afin de garantir le bon déroulement de
l’action de formation.
Les stagiaires bénéficient d’un encadrement complet tout au long de la formation.
Pour les formations réalisées en centre, les participants disposent d’un espace d’accueil, de salles configurées techniquement
selon les besoins pédagogiques et d’un matériel dédié.
Des ressources pédagogiques sont mis à disposition des participants pendant la formation. Une documentation pédagogique
est remise à échéance de la formation au format papier ou numérique

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Le RGPD et la cybersécurité

Le RGPD et la cybersécurité

2 jours - 14 heures

Objectifs

Acquérir les connaissances juridiques portant sur le Règlement européen relatif à la protection des données (RGPD). Identifier les risques en matière de cybersécurité. Mettre en place des mesures simples de prévention dans la sphère professionnelle et personnelle. Mettre en œuvre les pratiques fondamentales du RGPD.

Participants

Toute personne traitant des données à caractère personnel dans un cadre professionnel : managers, RH, assistants, commerciaux, responsables d’activité, équipes support, utilisateurs métiers.

Prérequis

Aucun. Une culture informatique de base est recommandée.

Ouverture vers l'Intelligence Artificielle

Le formateur proposera, lorsque pertinent, un éclairage sur les usages complémentaires de l’intelligence artificielle en lien avec le programme : automatisation de tâches, assistance à l’analyse et à la création de contenus, optimisation des processus ou encore support à la prise de décision. Ces apports permettront d’illustrer de nouvelles pratiques tout en sensibilisant aux bonnes règles d’utilisation responsable (sécurité, fiabilité des résultats, respect des données).

Programme

Le RGPD : fondamentaux juridiques et mise en conformité

  • Données personnelles : définition, exemples, données sensibles
  • RGPD : pourquoi ce règlement, objectif et principes clés
  • Cybermenaces : panorama des attaques les plus fréquentes en entreprise
  • Responsabilités : obligations de l’organisation et bonnes pratiques individuelles

Le RGPD : fondamentaux juridiques et mise en conformité

  • Les principes du RGPD :
  • licéité, loyauté, transparence
  • minimisation et durée de conservation
  • intégrité, confidentialité, accountability

Sécurité des données : lien direct entre RGPD et cybersécurité

  • Qu’est-ce qu’une donnée “à protéger” et pourquoi ?
  • Notions clés : confidentialité / intégrité / disponibilité
  • Sécurité adaptée au risque : mesures proportionnées (approche pragmatique)
  • Confidentialité au quotidien

Retour sur la notion de Cybercriminalité

  • Retour sur les dernières méthodes criminelles utilisées en cybercriminalité
  • Présentation de la cartographie des risques majeurs
  • Les principales techniques de piratage des données ou des serveurs
  • Les intérêts des hackers, leurs motivations et les facteurs déclenchants d’une attaque

Principales menaces cyber et modes opératoires

  • Phishing / spear phishing / smishing : mécanismes, indices, réflexes
  • Ransomware : chaîne d’attaque et prévention
  • Mots de passe / vol d’identifiants :
  • Risques liés au poste de travail
  • Télétravail et mobilité
  • Usurpation, fraude au président, deepfakes (sensibilisation)

Bonnes pratiques : mesures simples et immédiatement applicables

  • Hygiène numérique
  • Bonnes pratiques de messagerie
  • Données et stockage
  • Gestion des accès
  • Confidentialité

Violations de données : savoir réagir

  • Définition d’une violation de données personnelles
  • Détection et premiers réflexes (alerte interne, isolement, preuves)
  • Notification CNIL
  • Communication interne/externe et bonnes pratiques de gestion de crise
  • Retours d’expérience : exemples de scénarios courants

Synthèse : plan d’actions RGPD + cybersécurité

  • Check-list de conformité RGPD (niveau entreprise)
  • Check-list cybersécurité (niveau utilisateur / organisation)
  • Priorisation des actions : quick wins et mesures structurantes
  • Bonnes pratiques à maintenir dans le temps (routines + sensibilisation)

Accessibilité

Nous contacter

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Public Visé

Collaborateurs - Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel ; Entreprises ou organisations - Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes… ;
Demandeur d’emploi - Développer son employabilité, favoriser sa transition professionnelle...

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Python pour test d'intrusion

Python pour test d'intrusion

3 jours - 21 heures

Objectifs

Acquérir les compétences nécessaires en scripting pour créer vos propres outils en Python pour un test d'intrusion.

Participants

Tout pentester, développeur et administrateur.

Prérequis

Disposer des connaissances généralistes en programmation.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

 

Certification

 

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.

Programme

Introduction

  • Introduction à Python et à la Cybersécurité
  • Environnement Python et création du lab
  • Rappel des bases Python et différentes API (Application Program Interface)
  • Monter un exécutable en Python

Réseau

  • Gestion des sockets
  • Création d'un scan de ports
  • Introduction à la bibliothèque Scapy
  • Mise en place d'ARP poisoning (MITM) avec Scapy
  • Subprocess : Reverse Shell

Système

  • Win32ClipBoard : manipuler le presse-papier
  • Programme auto-répliquant
  • Cryptographie : Ransomware
  • Détection et protection en temps réel d'un ransow
  • Fonctionnement d'un Keylogger
  • Exfiltration (type et protocole)
  • Exfiltration FTP : screenshots

Web

  • Introduction aux bibliothèques Web (BeautilfulSoup et Request)
  • Protocole HTTP et fonctionnement
  • Requêtes HTTP(s)
  • BeautifulSoup : Crawler
  • Injection dans le DOM
  • MITMproxy : Frame Injection
  • API Web : Shodan

Sécurité des systèmes et internet

Sécurité des systèmes et internet

5 jours - 35 heures

Objectifs

Connaître les enjeux de la sécurité des systèmes d'information, ainsi que ses acteurs et ses limites. Proposer des solutions pour pouvoir faire transiter des données sur un réseau d'entreprise de manière sécurisée. Installer et paramétrer un pare-feu approprié au réseau d'une entreprise. Comprendre les menaces des postes clients pour mieux les protéger. Maitriser les concepts de cryptographie. Acquérir les techniques de sécurisation officielles et légitimes des identités et flux réseaux. Savoir mettre en œuvre un réseau sans fil sécurisé. Panorama des dangers d’internet et bonne pratique de la communauté (OWASP).

Participants

Tout consultant en sécurité, administrateur système et réseau, ingénieur.

Prérequis

Disposer des bases dans la sécurité des systèmes d'information. Connaître le fonctionnement d'un réseau.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

 

Certification

 

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.

Programme

Sécurité de l'information et cybercriminalité

  • Evolution de la cybercriminalité
  • L'identification des agents de menace
  • Les nouvelles menaces
  • Les failles de sécurité dans les logiciels
  • Profils et outils des Hackeurs
  • Le déroulement d'une cyberattaque
  • Principes de sécurité : politique de sécurité
  • Notions fondamentales : risque, actif, menace...
  • Les méthodes de gestion de risques (ISO 27005, EBIOS…,) Panorama des normes ISO 2700x

Firewall, virtualisation et Cloud computing

  • Fonctionnalités d'un firewall
  • Différences entre firewalls UTM
  • Les serveurs proxy, reverse proxy
  • Produits IPS (Intrusion Prevention System) et IPS NG
  • La mise en place de solutions DMZ (zones démilitarisées)
  • Les vulnérabilités dans la virtualisation
  • Les risques associés au Cloud Computing
  • Protocoles réseau et sécurité

Sécurité des postes clients

  • Comprendre les menaces orientées postes clients
  • Le rôle du firewall personnel et ses limites
  • Les logiciels anti-virus / anti-spyware
  • Comment sécuriser les postes clients et les périphériques amovibles
  • Le contrôle de conformité du client Cisco NAC, Microsoft NAP
  • Les vulnérabilités des navigateurs et des plug-ins

Fondamentaux de la cryptographie

  • Les techniques cryptographiques
  • Les algorithmes à clés publiques et symétriques
  • Les fonctions de hachage
  • Les signatures

Authentification et habilitation des utilisateurs

  • Principe de l'authentification
  • Les protocoles d'authentification
  • Les méthodes d'authentification
  • Techniques de vol de mot de passe, brute force, entropie des secrets
  • L'authentification forte
  • Architecture d'une PKI
  • Authentification certificat client X509
  • Architectures "3A" : concept de SSO, Kerberos
  • Les plates-formes d'IAM

La sécurité des flux

  • Crypto API SSL et évolutions de SSL v2 à TLS v1.3
  • Les attaques sur les protocoles SSL/TLS
  • Les attaques sur les flux HTTPS
  • Le confinement hardware des clés
  • Evaluer facilement la sécurité d'un serveur HTTPS
  • Le standard IPsec, les modes AH et ESP, IKE et la gestion des clés
  • Surmonter les problèmes entre IPSec et NAT
  • Les VPN SSL. Quel intérêt par rapport à IPSec ?
  • Utilisation de SSH et OpenSSH pour l'administration distante sécurisée
  • Déchiffrement des flux à la volée : aspects juridiques

Sécurité Wifi

  • Attaques spécifiques Wifi
  • Comment détecter les Rogue AP
  • Mécanismes de sécurité des bornes
  • Vulnérabilités WEP. Faiblesse de l'algorithme RC4
  • Description des risques
  • Le standard de sécurité IEEE 802.11i
  • Architecture des WLAN
  • Authentification des utilisateurs et des terminaux
  • L'authentification Wifi dans l'entreprise
  • Outils d'audit

Internet

  • Les dangers d’Internet
  • Les attaques sur le web
  • L’OWASP
  • E-réputation, la surveiller et la protéger
  • Les réseaux sociaux
  • Internet et la mobilité

Sécurité informatique - Hacking Ethique

Sécurité informatique - Hacking Ethique

5 jours - 35 heures

Objectifs

Comprendre les techniques des pirates informatiques et pouvoir contrer leurs attaques ; Réaliser un audit de sécurité de votre entreprise.

Participants

Les informaticiens qui souhaitent acquérir des notions avancées sur la sécurité informatique pour protéger le système d'information de leur entreprise.

Prérequis

Notion de réseau ; Notion d'un langage de programmation ; Connaissance de Linux.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Public Visé

Collaborateurs - Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel ; Entreprises ou organisations - Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes… ; Demandeur d’emploi - Développer son employabilité, favoriser sa transition professionnelle...

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Accessibilité

Nous contacter

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Programme

Introduction

  • Rappels TCP/IP

Prise d'informations

  • Présentation des techniques de prise d'informations à distance sur des réseaux d'entreprise et des systèmes distants :
  • Informations publiques
  • Enumération des systèmes
  • Enumération des services
  • Enumération Netbios
  • Fingerprinting applicatif
  • Enumération des règles réseau

Vulnérabilités des postes utilisateurs

  • Intrusion à distance des postes utilisateurs par exploitation des vulnérabilités sur les navigateurs Web, clients de messagerie... :
  • Les troyens
  • Auto exécution de troyens

Vulnérabilités réseau

  • Attaques des règles de Firewalling, interception/analyse des transmissions réseaux cryptées :
  • Sniffing réseau
  • Spoofing réseau / Bypassing de firewall
  • Idle Host Scanning
  • Détournement de connexions
  • Attaque des protocoles sécurisés
  • Dénis de service

Vulnérabilités Web

  • Attaque des scripts Web dynamiques (PHP, Perl…), et des bases de données associées (MySql, Oracle…) :
  • Cartographie du site
  • Failles PHP (include, fopen...)
  • Attaques CGI (Escape shell…)
  • Injections SQL
  • XSS

Vulnérabilités applicatives

  • Intrusion à distance d'un système Windows et Linux par l'exploitation des services de type applicatif, avec la plateforme Metasploit :
  • Escape shell
  • Buffer overflow
  • Etude de méthodologies d'attaques avancées en local et prise de contrôle du statut administrateur :
  • Utilisation et intégration d'exploit à Metasploit
  • Failles de type système
  • Backdooring et prise de possession d'un système suite à une intrusion et maintien des accès :
  • Brute force d'authentification
  • Espionnage du système
  • Backdoor Kernel

Sécurité générique

  • Outils génériques de surveillance et de sécurisation du système/réseau :
  • Cryptographie
  • Sécurité système
  • Firewall / VPN / IDS

Sécurité informatique : sensibilisation des utilisateurs

Sécurité informatique : sensibilisation des utilisateurs

1 jour - 7 heures

Objectifs

Etre sensibilisé aux menaces informatiques. Comprendre les problématiques liées à la sécurité informatique. Prendre conscience des rôles individuels. Adopter les bonnes attitudes et réflexes. Etre force de proposition pour participer à la mise en œuvre des solutions exposées et veiller à leur application.

Participants

Tous les utilisateurs ayant accès au système d'information de l'entreprise via un poste informatique

Prérequis

Pas de prérequis pour cette formation

Accessibilité

Nous contacter.

Programme

COMPRENDRE LES MENACES ET LES RISQUES

  • Introduction : Cadre général, qu'entend-on par sécurité informatique ?
  • Analyse des risques, des vulnérabilités et des menaces
  • Comment une négligence peut créer une catastrophe ?

LES HACKERS

  • Sociologie des pirates, réseaux souterrains et motivations
  • Quelles sont leurs cibles ?
  • Quelles sont leurs armes ?

LOI ET SECURITE INFORMATIQUE

  • Le cadre législatif de la sécurité
  • Les responsabilités civile et pénale des responsables et des salariés de l’entreprise
  • Les responsabilités civile et pénale des pirates
  • Le rôle de la CNIL et son impact pour la sécurité en entreprise
  • Le règlement intérieur à l‘entreprise et les chartes informatiques

LES NOTIONS TECHNIQUES

  • Les composantes d'un SI et leurs vulnérabilités : systèmes d'exploitation client et serveur
  • Réseaux d'entreprise (locaux, site à site, accès par Internet)

L'AUTHENTIFICATION DE L'UTILISATEUR

  • Contrôles d'accès : authentification et autorisation
  • Pourquoi l'authentification est-elle primordiale ?
  • Qu’est-ce qu’un bon mot de passe ?

LA PROTECTION DE L'INFORMATION ET LA SECURITE DU POSTE DE TRAVAIL

  • Vocabulaire : confidentialité, signature et intégrité
  • Comprendre les contraintes liées au chiffrement
  • Schéma général des éléments cryptographiques
  • Windows, Linux ou MAC OS : quel est le plus sûr ?
  • Gestion des données sensibles : la problématique des ordinateurs portables et des téléphones portables
  • Comment gérer les failles de sécurité : le port USB, le rôle du firewall et de l’antivirus
  • Accès distant via Internet : comprendre les VPN, qu’est-ce qu’un serveur proxy ?
  • L’intérêt d’une DMZ Réseaux sans fil et mobilité
  • Les applications à risques : Web, messagerie...
  • Les risques du cloud

L’IA et la sécurité

  • Panorama des usages de l’IA dans la cybersécurité : détection d’intrusions, analyse comportementale, filtrage automatisé
  • Risques liés à l’IA : deepfakes, usurpation, automatismes mal configurés
  • Précautions et vigilance face aux outils IA (algorithmes, faux positifs, biais)

CONCLUSION

  • La sécurité au quotidien
  • Les bons réflexes

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Public Visé

Collaborateurs - Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel ; Entreprises ou organisations - Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes… ;
Demandeur d’emploi - Développer son employabilité, favoriser sa transition professionnelle...

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.

Securite Linux

Securite Linux

2 jours - 14 heures

Objectifs

Sécuriser une machine linux dans tous ses aspects, matériel et logiciel, poste autonome et serveur. Définir et appliquer une politique de sécurité aux ordinateurs de l’entreprise.

Participants

Administrateurs système et réseaux.

Prérequis

Avoir suivi les cours « LINUX Administration » et « Réseaux-TCP/IP» ou connaissances équivalentes.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

 

Certification

Formation Certifiante Code CPF 237547

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.

Programme

Les attaques

  • Ingénierie sociale
  • Découverte des services (scan de ports)
  • Usurpation d’identité, d’adresse IP
  • Attaque force brute et attaque par dictionnaire
  • Virus, cheval de Troie, Déni de service

L'authentification, les comptes

  • Les comptes: utilisateur, groupe
  • Les bases de compte: locale, serveur (NIS, LDAP)
  • Sécurisation des mots de passe: formation des utilisateurs, la « SHADOW suite »

Les bibliothèques PAM

  • L'architecture du système PAM
  • Les fichiers de configuration
  • Intérêt de restreindre les ressources du système au niveau PAM
  • Paramétrage des règles PAM
  • Etude des principaux modules

Les droits des comptes

  • Permissions standards Linux. Les ACLs POSIX
  • Le danger de l’élévation de privilège associée aux fichiers (SUID, SGID)
  • L’élévation de privilège déclenchée : le sudo

Le chiffrement : base de la sécurité moderne

  • Les 2 types d'algorithmes cryptographiques : symétriques et asymétriques (à clé publique), les fonctions de hachage. La confidentialité. L’authentification et l’intégrité par la signature numérique. Les certificats, les autorités de certification et la PKI
  • Le service SSH : ouverture de session et copies sécurisées, le protocole et les commandes ssh
  • SSL : utilisation et certificats X-509
  • Chiffrement de fichiers (GnuPG) et de volume (LUKS)

Le filtrage réseau

  • Panorama des techniques: pare-feu, hôte-bastion, zone démilitarisée, proxy, nat (masquerading)
  • Le pare-feu noyau Netfilter: la commande Iptables
  • TCP wrappers : Limiter les hôtes ayant accès à un service
  • Mise en place d'un routeur filtrant, du masquerading et d'un bastion avec iptables
  • Le proxy SQUID

La sécurisation des applications

  • Principes généraux :
  • N’installer que le nécessaire
  • N’activer que le nécessaire
  • Sécurisation du Web (Apache), du mail (Sendmail, Postfix), du DNS (bind)

Splunk - Déploiement et Administration

Splunk - Déploiement et Administration

5 jours - 35 heures

Objectifs

Utiliser Splunk pour collecter, analyser et générer des rapports sur les données. Enrichir les données opérationnelles à l'aide de recherches et de flux. Créer des alertes en temps réel. Réaliser du scripting sur Splunk. Intégrer des graphiques avancés. Utiliser l'API de Splunk. Maîtriser les bons réflexes d'exploitation de Splunk. Améliorer l'exploitation de données avec Splunk. Connaître les obligations légales en matière de conservation des données. Connaître la démarche d'une analyse de log. Appréhender la corrélation et l'analyse avec Splunk. Déployer Splunk de manière avancée. Administrer Splunk.

Participants

Tout consultant sécurité, analyste SOC (Security Operation Center), administrateur et architecte systèmes et réseaux.

Prérequis

Disposer de connaissances de base en systèmes et réseaux ainsi qu'en Big Data.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

Certification

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Moyens techniques

Encadrement complet des stagiaires durant la formation. Espace d’accueil, configuration technique des salles et matériel pédagogique dédié pour les formations en centre. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.

Programme

Introduction et mise en place de l'environnement des Labs

  • Rappel sur les principes du Big Data
  • Mise en place d'une méthodologie / stratégie d'exploitation de données
  • Principe de vectorisation des données
  • Les KPI comme unité de mesure
  • Bonnes pratiques de déploiement
  • Déploiement avancé (Sécurité, clustering, capacity planning, modèle en château)
  • Le Machine Learning et Splunk
  • Déploiement de Splunk sous Windows
  • Indexer des fichiers et des répertoires (via l'interface Web, CLI, par fichiers de configuration...)
  • Remonter les logs et données via ports réseau, scripts ou entrées modulaires
  • Mise en oeuvre de l'expéditeur universel (Universal Forwarder)

Prise en main de Splunk

  • Exécuter des recherches de base
  • Créer des rapports
  • Créer des tableaux croisés dynamiques
  • Les tableaux de bord et l'intelligence opérationnelle
  • Les types de graphes

Exploration de données

  • Requêtes de SPL, opérateurs booléens et commandes
  • Recherches à l'aide de plages de temps
  • Corrélation d'évènements

Application Splunk

  • Installer une application existante issue de Splunk ou d'un tiers
  • Ajouter des tableaux de bord et recherches à une application
  • Tableaux de bord interactifs
  • Automatisation du reporting
  • Développement d'applications Splunk

Modèles de données

  • Les modèles de données
  • Les expressions régulières
  • Optimiser la performance de recherche
  • Données et notion de Pivot
  • Introduction à l'administration des données
  • Les catégories d'entrées
  • Configuration du Forwarder
  • Gestion des Forwarders
  • Surveiller les entrées
  • Entrées réseaux et scriptées
  • Entrées "agentless"
  • Métriques
  • Manipulation des données brutes
  • Prise en charge des objets de connaissances

Types d'alertes

  • Conditions surveillées
  • Plan de réponses aux alertes
  • Méthodologie de priorisation et traitement des alertes
  • Splunk pour les SOC (Security Operation Center)

Exploitation avancée de Splunk

  • Capacity Management
  • Troubleshooting et Splunk
  • Performance
  • REST API Endpoint
  • Monitoring
  • Déploiement avancé (Redondance, authentification, load balancers, multi-heads, single sign-on...)