Prenez contact avec nous

award icon svg Certificat

Plan du cours

DOMAINE 1 : CONCEPTS DE CYBERSÉCURITÉ

  • 1.1 Connaissance des principes d’assurance de l’information (AI) utilisés pour gérer les risques liés à l’utilisation, au traitement, au stockage et à la transmission de l’information ou des données.
  • 1.2 Connaissance de la gestion de la sécurité.
  • 1.3 Connaissance des processus de gestion des risques, y compris les étapes et les méthodes d’évaluation des risques.
  • 1.4 Connaissance des objectifs et des buts de l’organisation concernant ses technologies de l’information (TI) d’entreprise.
  • 1.5 Connaissance des différents environnements de menaces opérationnelles (p. ex., première génération [script kiddies], deuxième génération [sponsoring par des entités autres qu’État] et troisième génération [sponsoring par un État]).
  • 1.6 Connaissance des principes d’assurance de l’information (AI) et des exigences organisationnelles pertinents pour la confidentialité, l’intégrité, la disponibilité, l’authentification et la non-répudiation.
  • 1.7 Connaissance des tactiques, techniques et procédures (TTP) courantes des adversaires dans le domaine de responsabilité assigné (p. ex., TTP spécifiques à des pays dans l’histoire, capacités émergentes).
  • 1.8 Connaissance des différentes catégories d’attaques (p. ex., passives, actives, internes, rapprochées, de distribution).
  • 1.9 Connaissance des lois, politiques, procédures et exigences de gouvernance pertinentes.
  • 1.10 Connaissance des lois, politiques, procédures ou exigences de gouvernance relatives au travail pouvant avoir une incidence sur les infrastructures critiques.

DOMAINE 2 : PRINCIPES D’ARCHITECTURE DE CYBERSÉCURITÉ

  • 2.1 Connaissance des processus de conception de réseau, incluant la compréhension des objectifs de sécurité, des objectifs opérationnels et des compromis possibles.
  • 2.2 Connaissance des méthodes, outils et techniques de conception de systèmes de sécurité.
  • 2.3 Connaissance de l’accès au réseau, de l’identité et de la gestion des accès (p. ex., infrastructure à clés publiques [PKI]).
  • 2.4 Connaissance des principes et méthodes de sécurité des technologies de l’information (TI) (p. ex., pare-feu, zones démilitarisées, chiffrement).
  • 2.5 Connaissance des méthodes industrielles actuelles pour évaluer, mettre en œuvre et diffuser des outils et des procédures d’évaluation, de surveillance, de détection et de remédiation de la sécurité des TI, en utilisant des concepts et des capacités basés sur des normes.
  • 2.6 Connaissance des concepts d’architecture de sécurité réseau, y compris la topologie, les protocoles, les composants et les principes (p. ex., application de la défense en profondeur).
  • 2.7 Connaissance des concepts et de la méthodologie d’analyse des logiciels malveillants (malware).
  • 2.8 Connaissance des méthodologies et des techniques de détection des intrusions pour détecter les intrusions basées sur l’hôte et le réseau via des technologies de détection des intrusions.
  • 2.9 Connaissance des principes de la défense en profondeur et de l’architecture de sécurité réseau.
  • 2.10 Connaissance des algorithmes de chiffrement (p. ex., Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Connaissance de la cryptologie.
  • 2.12 Connaissance des méthodologies de chiffrement.
  • 2.13 Connaissance de la façon dont le trafic circule sur le réseau (p. ex., Transmission Control Protocol et Internet Protocol [TCP/IP], modèle Open System Interconnection [OSI]).
  • 2.14 Connaissance des protocoles réseau (p. ex., Transmission Control Protocol et Internet Protocol)

DOMAINE 3 : SÉCURITÉ DES RÉSEAUX, SYSTÈMES, APPLICATIONS ET DONNÉES

  • 3.1 Connaissance des outils de défense des réseaux informatiques (CND) et d’évaluation des vulnérabilités, y compris les outils open source, et de leurs capacités.
  • 3.2 Connaissance de l’administration système de base, des techniques de durcissement des réseaux et des systèmes d’exploitation.
  • 3.3 Connaissance des risques associés à la virtualisation.
  • 3.4 Connaissance des principes, outils et techniques de tests d’intrusion (p. ex., Metasploit, NeoSploit).
  • 3.5 Connaissance des principes, modèles, méthodes (p. ex., surveillance des performances des systèmes de bout en bout) et outils de gestion des systèmes réseau.
  • 3.6 Connaissance des concepts de technologie d’accès distant.
  • 3.7 Connaissance des concepts d’administration des systèmes.
  • 3.8 Connaissance de la ligne de commande Unix.
  • 3.9 Connaissance des menaces et des vulnérabilités de sécurité des systèmes et des applications.
  • 3.10 Connaissance des principes de gestion du cycle de vie des systèmes, y compris la sécurité des logiciels et l’utilisabilité.
  • 3.11 Connaissance des exigences locales spécialisées en matière de systèmes (p. ex., systèmes d’infrastructures critiques qui peuvent ne pas utiliser les technologies de l’information [TI] standard) pour la sécurité, les performances et la fiabilité.
  • 3.12 Connaissance des menaces et des vulnérabilités de sécurité des systèmes et des applications (p. ex., dépassement de mémoire tampon, code mobile, script intersite, Procedural Language/Structured Query Language [PL/SQL] et injections, conditions de concurrence, canal caché, rejeu, attaques orientées vers le retour, code malveillant).
  • 3.13 Connaissance des dynamiques sociales des attaquants informatiques dans un contexte mondial.
  • 3.14 Connaissance des techniques de gestion de configuration sécurisée.
  • 3.15 Connaissance des capacités et des applications de l’équipement réseau, y compris les hubs, les routeurs, les commutateurs, les ponts, les serveurs, les supports de transmission et le matériel connexe.
  • 3.16 Connaissance des méthodes, des principes et des concepts de communication qui soutiennent l’infrastructure réseau.
  • 3.17 Connaissance des protocoles de réseau courants (p. ex., Transmission Control Protocol et Internet Protocol [TCP/IP]) et des services (p. ex., web, messagerie, système de noms de domaine [DNS]) et de leur interaction pour fournir des communications réseau.
  • 3.18 Connaissance des différents types de communications réseau (p. ex., réseau local [LAN], réseau étendu [WAN], réseau métropolitain [MAN], réseau local sans fil [WLAN], réseau étendu sans fil [WWAN]).
  • 3.19 Connaissance des technologies de virtualisation et du développement et de la maintenance des machines virtuelles.
  • 3.20 Connaissance des vulnérabilités des applications.
  • 3.21 Connaissance des principes et des méthodes d’assurance de l’information (AI) qui s’appliquent au développement logiciel.
  • 3.22 Connaissance de l’évaluation des risques et des menaces.

DOMAINE 4 : RÉACTION AUX INCIDENTS

  • 4.1 Connaissance des catégories d’incidents, des réponses aux incidents et des calendriers des interventions.
  • 4.2 Connaissance des plans de reprise après sinistre et de continuité des opérations.
  • 4.3 Connaissance des sauvegardes de données, des types de sauvegardes (p. ex., complète, incrémentale) et des concepts et outils de récupération.
  • 4.4 Connaissance des méthodologies de réponse aux incidents et de gestion des incidents.
  • 4.5 Connaissance des outils de corrélation des événements de sécurité.
  • 4.6 Connaissance des implications en matière d’investigation des technologies matérielles, des systèmes d’exploitation et des réseaux.
  • 4.7 Connaissance des processus de saisie et de préservation des preuves numériques (p. ex., chaîne de garde).
  • 4.8 Connaissance des types de données de criminalistique numérique et de la façon de les reconnaître.
  • 4.9 Connaissance des concepts et des pratiques de base du traitement des données de criminalistique numérique.
  • 4.10 Connaissance des tactiques, techniques et procédures (TTP) de contre-criminalistique.
  • 4.11 Connaissance des configurations courantes des outils de criminalistique et des applications de support (p. ex., VMware, Wireshark).
  • 4.12 Connaissance des méthodes d’analyse du trafic réseau.
  • 4.13 Connaissance des fichiers système (p. ex., fichiers journaux, fichiers de registre, fichiers de configuration) contenant des informations pertinentes et de l’endroit où trouver ces fichiers système.

DOMAINE 5 : SÉCURITÉ DES TECHNOLOGIES EN ÉVOLUTION

  • 5.1 Connaissance des nouvelles technologies de l’information (TI) et de sécurité de l’information émergentes.
  • 5.2 Connaissance des enjeux de sécurité, des risques et des vulnérabilités émergents.
  • 5.3 Connaissance des risques associés à l’informatique mobile.
  • 5.4 Connaissance des concepts liés aux données et à la collaboration dans le cloud.
  • 5.5 Connaissance des risques liés au déplacement des applications et des infrastructures vers le cloud.
  • 5.6 Connaissance des risques associés à la sous-traitance
  • 5.7 Connaissance des processus et des pratiques de gestion des risques de la chaîne d’approvisionnement

Pré requis

Aucune prérequis spécifique n’est requis pour suivre ce cours.

 28 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires