Prenez contact avec nous

award icon svg Certificat

Plan du cours

DOMAINE 1 : CONCEPTS DE LA CYBERSÉCURITÉ

  • 1.1 Connaissance des principes d'assurance de l'information (IA) utilisés pour gérer les risques liés à l'utilisation, au traitement, au stockage et à la transmission d'informations ou de données.
  • 1.2 Connaissance de la gestion de la sécurité.
  • 1.3 Connaissance des processus de gestion des risques, y compris les étapes et les méthodes d'évaluation des risques.
  • 1.4 Connaissance des objectifs et des buts en matière de technologies de l'information (TI) de l'organisation.
  • 1.5 Connaissance des différents environnements de menaces opérationnelles (par exemple, première génération [pirats débutants], deuxième génération [non financées par des États] et troisième génération [financées par des États]).
  • 1.6 Connaissance des principes d'assurance de l'information (IA) et des exigences organisationnelles pertinentes pour la confidentialité, l'intégrité, la disponibilité, l'authentification et la non-répudiation.
  • 1.7 Connaissance des tactiques, techniques et procédures (TTP) courantes des adversaires dans la zone de responsabilité assignée (par exemple, TTP historiques spécifiques à un pays, capacités émergentes).
  • 1.8 Connaissance des différentes classes d'attaques (par exemple, passives, actives, internes, de proximité, de distribution).
  • 1.9 Connaissance des lois, politiques, procédures et exigences de gouvernance pertinentes.
  • 1.10 Connaissance des lois, politiques, procédures ou de la gouvernance pertinentes concernant les travaux susceptibles d'affecter les infrastructures critiques.

DOMAINE 2 : PRINCIPES D'ARCHITECTURE DE LA CYBERSÉCURITÉ

  • 2.1 Connaissance des processus de conception des réseaux, y compris la compréhension des objectifs de sécurité, des objectifs opérationnels et des compromis à effectuer.
  • 2.2 Connaissance des méthodes, des outils et des techniques de conception des systèmes de sécurité.
  • 2.3 Connaissance de l'accès au réseau, de la gestion de l'identité et de l'accès (par exemple, infrastructure à clés publiques [PKI]).
  • 2.4 Connaissance des principes et des méthodes de sécurité des technologies de l'information (TI) (par exemple, pare-feu, zones démilitarisées, chiffrement).
  • 2.5 Connaissance des méthodes de l'industrie actuelle pour évaluer, mettre en œuvre et diffuser les outils et procédures d'évaluation, de surveillance, de détection et de remédiation de la sécurité des TI, en utilisant des concepts et des capacités basés sur des normes.
  • 2.6 Connaissance des concepts d'architecture de sécurité des réseaux, y compris la topologie, les protocoles, les composants et les principes (par exemple, application de la défense en profondeur).
  • 2.7 Connaissance des concepts et de la méthodologie d'analyse des programmes malveillants.
  • 2.8 Connaissance des méthodologies et des techniques de détection des intrusions pour détecter les intrusions basées sur les hôtes et les réseaux via des technologies de détection d'intrusion.
  • 2.9 Connaissance des principes de défense en profondeur et de l'architecture de sécurité des réseaux.
  • 2.10 Connaissance des algorithmes de chiffrement (par exemple, Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Connaissance de la cryptologie.
  • 2.12 Connaissance des méthodologies de chiffrement.
  • 2.13 Connaissance de la manière dont le trafic circule à travers le réseau (par exemple, Transmission Control Protocol et Internet Protocol [ITCP/IP], modèle Open System Interconnection [OSI]).
  • 2.14 Connaissance des protocoles de réseau (par exemple, Transmission Control Protocol et Internet Protocol

DOMAINE 3 : SÉCURITÉ DES RÉSEAUX, SYSTÈMES, APPLICATIONS ET DONNÉES

  • 3.1 Connaissance de la défense des réseaux informatiques (CND) et des outils d'évaluation des vulnérabilités, y compris les outils à code source ouvert, et de leurs capacités.
  • 3.2 Connaissance de l'administration système de base, de la sécurisation des réseaux et des systèmes d'exploitation.
  • 3.3 Connaissance des risques associés à la virtualisation.
  • 3.4 Connaissance des principes, des outils et des techniques de test d'intrusion (par exemple, Metasploit, NeoSploit).
  • 3.5 Connaissance des principes, des modèles, des méthodes (par exemple, surveillance de la performance des systèmes de bout en bout) et des outils de gestion des systèmes de réseau.
  • 3.6 Connaissance des concepts de technologie d'accès à distance.
  • 3.7 Connaissance des concepts d'administration système.
  • 3.8 Connaissance de la ligne de commande Unix.
  • 3.9 Connaissance des menaces et des vulnérabilités de sécurité des systèmes et des applications.
  • 3.10 Connaissance des principes de gestion du cycle de vie des systèmes, y compris la sécurité et l'utilité du logiciel.
  • 3.11 Connaissance des exigences spécialisées des systèmes locaux (par exemple, systèmes d'infrastructures critiques qui peuvent ne pas utiliser les technologies de l'information [TI] standard) pour la sécurité, la performance et la fiabilité.
  • 3.12 Connaissance des menaces et des vulnérabilités de sécurité des systèmes et des applications (par exemple, dépassement de tampon, code mobile, injection de script inter-site, procédures structurées et langage de requête [PL/SQL] et injections, conditions de course, canal clandestin, lecture-écriture, attaques orientées vers le retour, code malveillant).
  • 3.13 Connaissance de la dynamique sociale des attaquants informatiques dans un contexte mondial.
  • 3.14 Connaissance des techniques de gestion de configuration sécurisée.
  • 3.15 Connaissance des capacités et des applications des équipements de réseau, y compris les concentrateurs, les routeurs, les commutateurs, les ponts, les serveurs, les médias de transmission et le matériel connexe.
  • 3.16 Connaissance des méthodes, des principes et des concepts de communication qui soutiennent l'infrastructure de réseau.
  • 3.17 Connaissance des protocoles de réseau courants (par exemple, Transmission Control Protocol et Internet Protocol [TCP/IP]) et des services (par exemple, web, courrier électronique, Système de noms de domaine [DNS]) et de la manière dont ils interagissent pour fournir des communications réseau.
  • 3.18 Connaissance des différents types de communication réseau (par exemple, réseau local [LAN], réseau étendu [WAN], réseau métropolitain [MAN], réseau local sans fil [WLAN], réseau étendu sans fil [WWAN]).
  • 3.19 Connaissance des technologies de virtualisation et du développement et de l'entretien des machines virtuelles.
  • 3.20 Connaissance des vulnérabilités des applications.
  • 3.21 Connaissance des principes et des méthodes d'assurance de l'information (IA) applicables au développement de logiciels.
  • 3.22 Connaissance de l'évaluation des risques de menaces.

DOMAINE 4 : RÉPONSE AUX INCIDENTS

  • 4.1 Connaissance des catégories d'incidents, des réponses aux incidents et des délais de réponse.
  • 4.2 Connaissance des plans de reprise après sinistre et de continuité des opérations.
  • 4.3 Connaissance de la sauvegarde des données, des types de sauvegarde (par exemple, complète, incrémentale) et des concepts et outils de récupération.
  • 4.4 Connaissance des méthodologies de réponse et de gestion des incidents.
  • 4.5 Connaissance des outils de corrélation des événements de sécurité.
  • 4.6 Connaissance des implications d'investigation du matériel, des systèmes d'exploitation et des technologies de réseau.
  • 4.7 Connaissance des processus de saisie et de préservation des preuves numériques (par exemple, chaîne de garde).
  • 4.8 Connaissance des types de données en forensique numérique et de la manière de les reconnaître.
  • 4.9 Connaissance des concepts et des pratiques de base du traitement des données de forensique numérique.
  • 4.10 Connaissance des tactiques, des techniques et des procédures (TTPS) anti-forensique.
  • 4.11 Connaissance de la configuration courante des outils de forensique et des applications de prise en charge (par exemple, VMWare, Wireshark).
  • 4.12 Connaissance des méthodes d'analyse du trafic réseau.
  • 4.13 Connaissance des fichiers système (par exemple, fichiers journaux, fichiers d'enregistrement, fichiers de configuration) qui contiennent des informations pertinentes et de l'endroit où les trouver.

DOMAINE 5 : SÉCURITÉ DES TECHNOLOGIES ÉVOLUTIVES

  • 5.1 Connaissance des nouvelles et émergentes technologies de l'information (TI) et de sécurité de l'information.
  • 5.2 Connaissance des questions, des risques et des vulnérabilités de sécurité émergentes.
  • 5.3 Connaissance des risques associés au calcul mobile.
  • 5.4 Connaissance des concepts liés au nuage (cloud) en ce qui concerne les données et la collaboration.
  • 5.5 Connaissance des risques liés au déplacement des applications et des infrastructures vers le nuage.
  • 5.6 Connaissance des risques associés à la sous-traitance
  • 5.7 Connaissance des processus et des pratiques de gestion des risques de la chaîne d'approvisionnement

Pré requis

Il n'y a pas de prérequis particuliers pour participer à ce cours.

 28 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires