Nos domaines de formation :

Formation Cybersécurité réseaux/Internet, synthèse
protection du SI et des communications d'entreprise

4,6 / 5
Séminaire
Best
Durée : 3 jours
Réf : SRI
Prix  2018 : 2610 € H.T.
Pauses et déjeuners offerts
  • Programme
  • Cycles certifiants
  • Participants / Prérequis
  • Intra / sur-mesure
  • avis vérifiés
Programme

Ce séminaire vous montre comment répondre aux impératifs de sécurité des entreprises et intégrer la sécurité dans l'architecture d'un système d'information. Il comprend une analyse détaillée des menaces et moyens d'intrusion ainsi qu'un panorama des principales mesures de sécurité disponibles sur le marché. A l'issue de ce séminaire, vous disposerez des éléments techniques et juridiques pour comprendre comment assurer et superviser la sécurité de votre système d'information.

Objectifs pédagogiques

  • Connaître l'évolution de la cybercriminalité et de ses enjeux
  • Maîtriser la sécurité du Cloud, des applications, des postes clients
  • Comprendre les principes de la cryptographie
  • Gérer les processus de supervision de la sécurité SI
PROGRAMME DE FORMATION

Sécurité de l'information et cybercriminalité

  • Principes de sécurité : défense en profondeur, politique de sécurité.
  • Notions fondamentales : risque, actif, menace...
  • Les méthodes de gestion de risques (ISO 27005, EBIOS, MEHARI). Panorama des normes ISO 2700x.
  • Evolution de la cybercriminalité.
  • L'identification des agents de menace.
  • Les nouvelles menaces (APT, spear phishing, watering hole, exploit kit...).
  • Les failles de sécurité dans les logiciels.
  • Le déroulement d'une cyberattaque (NIST).
  • Les failles 0day, 0day Exploit et kit d'exploitation.

Firewall, virtualisation et Cloud Computing

  • Les serveurs proxy, reverse proxy, le masquage d'adresse.
  • La protection périmétrique basée sur les firewalls.
  • Différences entre firewalls UTM, enterprise, NG et NG-v2.
  • Produits IPS (Intrusion Prevention System) et IPS NG.
  • La mise en place de solutions DMZ (zones démilitarisées).
  • Les vulnérabilités dans la virtualisation.
  • Les risques associés au Cloud Computing selon l'ANSSI, l'ENISA et la CSA.
  • Le Cloud Control Matrix et son utilisation pour l'évaluation des fournisseurs de Cloud.

Sécurité des postes clients

  • Comprendre les menaces orientées postes clients.
  • Le rôle du firewall personnel et ses limites.
  • Les logiciels anti-virus / anti-spyware.
  • Comment gérer les correctifs de sécurité sur les postes clients ?
  • Comment sécuriser les périphériques amovibles ?
  • Le contrôle de conformité du client Cisco NAC, Microsoft NAP.
  • Les vulnérabilités des navigateurs et des plug-ins.
  • Drive-by download.

Fondamentaux de la cryptographie

  • Législation et principales contraintes d'utilisation en France et dans le monde.
  • Les techniques cryptographiques.
  • Les algorithmes à clé publique et symétriques.
  • Les fonctions de hachage.
  • Les architectures à clés publiques.
  • Programmes de cryptanalyse de la NSA et du GCHQ.

Authentification et habilitation des utilisateurs

  • L'authentification biométrique et les aspects juridiques.
  • L'authentification par challenge/response.
  • Techniques de vol de mot de passe, brute force, entropie des secrets.
  • L'authentification forte.
  • Authentification carte à puce et certificat client X509.
  • Architectures "3A" : concept de SSO, Kerberos.
  • Les plateformes d'IAM.
  • La fédération d'identité via les API des réseaux sociaux.
  • La fédération d'identité pour l'entreprise et le Cloud.

La sécurité des flux

  • Crypto API SSL et évolutions de SSL v2 à TLS v1.3.
  • Les attaques sur les protocoles SSL/TLS.
  • Les attaques sur les flux HTTPS.
  • Le confinement hardware des clés, certifications FIPS-140-2.
  • Evaluer facilement la sécurité d'un serveur HTTPS.
  • Le standard IPsec, les modes AH et ESP, IKE et la gestion des clés.
  • Surmonter les problèmes entre IPSec et NAT.
  • Les VPN SSL. Quel intérêt par rapport à IPSec ?
  • Utilisation de SSH et OpenSSH pour l'administration distante sécurisée.
  • Déchiffrement des flux à la volée : aspects juridiques.

Sécurité WiFi

  • Attaques spécifiques WiFi.
  • Comment détecter les Rogue AP ?
  • Mécanismes de sécurité des bornes.
  • Vulnérabilités WEP. Faiblesse de l'algorithme RC4.
  • Description des risques.
  • Le standard de sécurité IEEE 802.11i.
  • Architecture des WLAN.
  • Authentification des utilisateurs et des terminaux.
  • L'authentification Wifi dans l'entreprise.
  • Outils d'audit, logiciels libres, aircrack-ng, Netstumbler, WifiScanner...

Sécurité des Smartphones

  • Les menaces et attaques sur la mobilité.
  • iOS, Android, Windows mobile : forces et faiblesses.
  • Virus et codes malveillants sur mobile.
  • Les solutions de MDM et EMM pour la gestion de flotte.

Sécurité des applications

  • La défense en profondeur.
  • Applications Web et mobiles : quelles différences en matière de sécurité ?
  • Les principaux risques selon l'OWASP.
  • Focus sur les attaques XSS, CSRF, SQL injection et session hijacking.
  • Les principales méthodes de développement sécurisé.
  • Quelle clause de sécurité dans les contrats de développement ?
  • Le pare-feu applicatif ou WAF.
  • Evaluer le niveau de sécurité d'une application.

Gestion et supervision active de la sécurité

  • Les tableaux de bord Sécurité.
  • Les audits de sécurité.
  • Les tests d'intrusion.
  • Aspects juridiques des tests d'intrusion.
  • Sondes IDS, scanner VDS, WASS.
  • Comment répondre efficacement aux attaques ?
  • Consigner les éléments de preuve.
  • Mettre en place une solution de SIEM.
  • Les labels ANSSI (PASSI, PDIS & PRIS) pour l'externalisation.
  • Comment réagir en cas d'intrusion ?
  • L'expertise judiciaire : le rôle d'un expert judiciaire (au pénal ou au civil).
  • L'expertise judiciaire privée.
Cycles certifiants
Participants / Prérequis

» Participants

RSSI, DSI, architectes, développeurs, chefs de projets, commerciaux avant-vente, administrateurs système & réseau.

» Prérequis

Des connaissances générales sur l'informatique et le réseau Internet sont nécessaires.
Intra / sur-mesure
Programme standard     Programme sur-mesure
Oui / Non

Vos coordonnées

Avis vérifiés
picto avis vérifiés
Nicolas G. 27/06/2018
5 / 5
Moins bien que au hilton. Pas de petit déjeuner à part le café. Pas de collation on très peu ou plus car déjà tout pris pas les autres formations qui sont sortis avant. Fournir des exemples de QCM pour la certification.

Koffi B. 11/06/2018
4 / 5
Environnement et organisation parfaite

Khadim S. 11/06/2018
4 / 5
Très bon accueil équipe

Reynald L. 11/06/2018
5 / 5
Tables trop étroite. Climatisation ... au regard de la taille de la salle

Luc M. 11/06/2018
5 / 5
Salle trop petite

Christophe M. 11/06/2018
5 / 5
Tables trop petite

Thomas C. 11/06/2018
5 / 5
Trop nombreux. trop serré pour tables

Florent S. 23/04/2018
4 / 5
gène causé du bruit venant de l'espace réservé à la pause

Azizollah S. 23/04/2018
4 / 5
environnement très bien

Lionel R. 23/04/2018
4 / 5
INSCRIPTION AU DERNIER MOMENT PAR LA RESPONSABLE DE FORMATION NON PRISE EN COMPTE PAS DE DIPLOME

Patrick B. 23/04/2018
4 / 5
support papier pas adapté voir peu utile-> slide trop petites et pas lisibles en 2 par page avec police 8 points

Sebastien F. 23/04/2018
4 / 5
presque "trop de confort". -> beaucoup de collation avec peut-être du gaspillage, remplacement systematique des verres non nécessaires etc...

Fabrice L. 23/04/2018
5 / 5
la salle était bien dimensionné mais j ai trouvé qu il y avait parfois du bruit qui filtrait des salles d attenantes

Bernard G. 23/04/2018
5 / 5
bien mais mieux au CNIT

Alexandra P. 23/04/2018
5 / 5
hotel renaissance=confortable repas tres bien

DEN V. 13/03/2018
4 / 5
BIEN ORGANISE

Jean C. 13/03/2018
4 / 5
Chaises d'hôtel pas adaptés, menu unique, poissons tous les jours

Lauriane V. 13/03/2018
4 / 5
Très bonne organisation, le repas sur place permet une discussion entre participants et un gain de temps

Eric S. 13/03/2018
4 / 5
Bien rythmé au niveau des horaires et des pauses / cadre agréable et très bon accueil !

Frederic M. 13/03/2018
4 / 5
INFORMATIQUE INDUSTRIELLE

José B. 13/03/2018
5 / 5
Très correct grâce au formateur

Amélie V. 13/03/2018
5 / 5
RIEN A REDIRE

Jean B. 13/03/2018
5 / 5
Salle de formation un peu exigue

Julien C. 13/03/2018
5 / 5
PROPRE ET CONFORTABLE ET AGREABLE

Linda B. 13/03/2018
5 / 5
Très bonne organisation pause et repas satisfaisants

Philippe B. 13/12/2017
4 / 5
Très bien, mieux que le Hilton

Emmanuel C. 13/12/2017
4 / 5
Satisfaisante

Visethsach T. 13/12/2017
4 / 5
Très bien ( 2 urinoirs pour les messieurs, un peu limite).

Anaïs C. 13/12/2017
4 / 5
Salle de conférence froide. Groupe de 40 personnes ce qui limite les interactions. Un groupe de 20 serait à privilégier. Repas et pauses agréable, cuisine +.

Edith C. 13/12/2017
4 / 5
J'ai eu trop froid lors la 1ère journée. Le chauffage a été mis que l'après-midi de la 2ème journée. Classe trop nombreuse, plus adaptée à une présentation amphithéâtre.

José R. 13/12/2017
4 / 5
Bon environnement (pauses, repas, accessibilité, accueil personnel)

Laurent T. 13/12/2017
4 / 5
Trop de personnes en formation (40!). Ne favorise pas l'échange. -Salle trio froide tous les matins.

Denis L. 13/12/2017
4 / 5
Globalement très nombreux par sessions ce qui imite l'interactivité avec le formateur.

Amine H. 13/12/2017
5 / 5
Température de la salle en début de matinée: froid léger.

Cyrille T. 13/12/2017
5 / 5
Très bon cadre.

Lazaro G. 13/12/2017
5 / 5
Chauffage absent

Florence F. 13/12/2017
5 / 5
Bonne organisation en général

Mehdi C. 13/12/2017
5 / 5
Température dans la salle

Loic N. 13/12/2017
5 / 5
Salle et moyen très agréable. Formation avec un peu trop de participants simultanés.

Michel C. 13/12/2017
5 / 5
Problème de chauffage

Mireille C. 13/12/2017
5 / 5
Très bonne organisation mais manque de chauffage dans la salle.

Jérôme D. 13/12/2017
5 / 5
Trop froid dans la salle.

Estelle G. 13/12/2017
5 / 5
Organisation bien gérée dans un lieu agréable.

Andreja N. 13/12/2017
5 / 5
Très bon restaurant.

BOULAKIA C. 13/12/2017
5 / 5
Locaux un peu froid au début de la formation. Restauration excellente.

Indja M. 13/12/2017
5 / 5
Chauffage de la salle moyen mais acceptable.

Nabil J. 15/11/2017
4 / 5
40 personnes c'est un peu trop pour permettre une vraie interlocution entre les personnes.

Nathalie C. 15/11/2017
4 / 5
Repas debout = moyen

Sory K. 15/11/2017
4 / 5
Il s'agit d'un bémol sur la pause de midi. Là, déjeuner debout n'est pas très commode. Cela n'était pas top.

Fidy R. 15/11/2017
4 / 5
Localisation pas ..., bruit lors de la formation, déjeuner debout, matériel pas prêt pour le premier jour.

Patrick B. 15/11/2017
4 / 5
Trop nimbreux ( 40 per). Qualité et quantité des repas ( pris debout) indigne d'une formation à 1000 euros par jour.

Bruno H. 15/11/2017
4 / 5
Le proncipe du buffet pour les deux premiers jours n'est pas idéal, de plus la quantité laissait à désirer.

Nicolas C. 15/11/2017
4 / 5
Déjeuner debout.

Sébastien A. 15/11/2017
4 / 5
Repas debout les deux premiers jours avec trop peu de place pour poser sa ... . Quantité insuffisante.

Jérôme B. 15/11/2017
4 / 5
Manger debout pas top.

Lorry's H. 15/11/2017
4 / 5
Le premier jour le repas n'était pas très copieux.

Audrey D. 15/11/2017
5 / 5
Pas assez de table pour la formule "buffet" des deux premiers jours.

Clotaire C. 15/11/2017
5 / 5
Les repas buffets c'est une première.

Alexandre B. 15/11/2017
5 / 5
Très bon accueil et organisation pour les pauses. Il aurait été préférable de manger assis lors des deux premiers pauses déjeuners.

Olivier D. 15/11/2017
5 / 5
Salle trop petites pour l'ensemble des participants, peu d'espace entre les personnes.

Sylvain H. 15/11/2017
5 / 5
Les repas buffet c'est une première...Espace de travail restreint. ( 2 tables pour 5 personnes). Très bonne organisation.

Agnès P. 15/11/2017
5 / 5
Environnement agréable. Personnel prévenant. Regrette le format buffet des 2 premiers jours ... le dernier jour qui permettent en plus d'échanger.

Julien M. 15/11/2017
5 / 5
Repas jour 1 et jour 2 très moyen. Buffet debout avec plat principal moyen.

Sébastien L. 15/11/2017
5 / 5
Déjeuner sur place évite la perte du temps.

Jean P. 15/11/2017
5 / 5
Participants un peu serrés. Pas d'attestation de formation probablement du au fait de mon inscription tardive suite à un désistement.

Luc L. 15/11/2017
5 / 5
Place assise réduite, tout juste la largeur du classeur.

Yves C. 15/11/2017
5 / 5
Emplacement ... faible

Christophe V. 15/11/2017
5 / 5
Repas non satisfaisant: Repas des deux premiers jours debout, sans table et dans un couloir.

Laëtitia B. 03/10/2017
4 / 5
stagiaires trop nombreux pour permettre un échange de qualité

Pascal P. 03/10/2017
4 / 5
Bonne orga et environnement agréable

Yves P. 03/10/2017
4 / 5
Salle bien trop petite au vu du nombre d'élèves!!! Impossible de prendre des mots SANS GËNER SON VOISIN

Martial H. 03/10/2017
5 / 5
un peu serrés

Ali B. 03/10/2017
5 / 5
Très bon environnement

Jimmy S. 03/10/2017
5 / 5
Manque de place sur la table, un peu à l'étroit

Stéphane L. 03/10/2017
5 / 5
Cadre et repas très haut de gamme. le paperboard a montré des signes de faiblesse

Sébastien Z. 03/10/2017
5 / 5
repas trop long

Patrick S. 03/10/2017
5 / 5
Manque des poubelles

François C. 03/10/2017
5 / 5
très bon environnement pour une autre formation RAS

Nicolas L. 03/10/2017
5 / 5
Parfait, chaises un peu inconfortables à la longue

Sylvie C. 03/10/2017
5 / 5
Bonne prestation

Alexandre H. 03/10/2017
5 / 5
Très bien reçu que ce soit lors de la formation comme des pauses toujours accompagnées de douceurs et boissons alcoolisées à volonté et le repas de midi était très bon. De telles prestations font plaisir

Emilien R. 03/10/2017
5 / 5
Une fois passé l'étonnement de l'absence de PC la salle très adaptée , confort physique et acoustique, rafraichissements, collation et repas parfaits...

Florence D. 03/10/2017
5 / 5
Très bien, j'ai apprécie les bonbons, gâteaux.....sympathie du personnel, salle ok
Avis client 4,6 / 5

Les avis client sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.

Dates de sessions

Pour vous inscrire, cliquez sur la session qui vous intéresse.
[+]
PARIS
[+]
BRUXELLES
[+]
GENEVE
[+]
LUXEMBOURG

Horaires

Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.