Plan de cours détaillé
- Opérations de sécurité
- Principes de sécurité
- Modèles de contrôle d’accès
- Modèles de sécurité cloud
- Cryptographie pour les opérations de sécurité
- Fondamentaux du système Windows
- Fondamentaux du système Linux
- Utilisation des CLI en sécurité
- Protocoles réseau
- Contrôles de sécurité réseau
- IDS et IPS
- Sécurité des terminaux
- Acteurs de la menace
- Modèle Cyber Kill Chain
- Cadre MITRE ATT&CK
- Attaques d’ingénierie sociale
- Fondamentaux des attaques réseau
- Paysage avancé des menaces
- Données de supervision réseau (NSM)
- Sources de données de journaux
- NetFlow pour la supervision de la sécurité
- Attaques des applications web
- Analyse avancée des journaux
- Capture de paquets et investigation numérique (forensics)
- Logiciels malveillants et renseignement sur les menaces
- SIEM (Security Information and Event Management)
- SOAR (Security Orchestration, Automation and Response)
- XDR (Extended Detection and Response)
- Planification de la réponse aux incidents
- Rôles et opérations des CSIRT
- Playbooks de supervision de la sécurité
- Méthodologies de Threat Hunting