Prenez contact avec nous

award icon svg Certificat

Plan du cours

DOMAIN 1 : CONCEPTS DE LA CYBERSÉCURITÉ

  • 1.1 Connaissance des principes de la sécurité de l'information (SI) utilisés pour gérer les risques liés à l'utilisation, au traitement, au stockage et à la transmission d'informations ou de données.
  • 1.2 Connaissance de la gestion de la sécurité.
  • 1.3 Connaissance des processus de gestion des risques, y compris les étapes et les méthodes pour évaluer les risques.
  • 1.4 Connaissance des objectifs et des buts de l'infrastructure technologique de l'entreprise (TI) de l'organisation.
  • 1.5 Connaissance des différents environnements de menaces opérationnelles (par exemple, première génération [jeunes hackers], deuxième génération [non parrainées par un État] et troisième génération [parrainées par un État]).
  • 1.6 Connaissance des principes de la sécurité de l'information (SI) et des exigences organisationnelles pertinentes pour la confidentialité, l'intégrité, la disponibilité, l'authentification et la non-répudiation.
  • 1.7 Connaissance des tactiques, techniques et procédures (TTP) courantes des adversaires dans le domaine de responsabilité attribué (par exemple, TTP spécifiques à un pays dans l'histoire, capacités émergentes).
  • 1.8 Connaissance des différentes classes d'attaques (par exemple, passives, actives, internes, de proximité, par distribution).
  • 1.9 Connaissance des lois, politiques, procédures et exigences de gouvernance pertinentes.
  • 1.10 Connaissance des lois, politiques, procédures ou de la gouvernance pertinentes lorsque le travail peut affecter les infrastructures critiques.

DOMAIN 2 : PRINCIPES D'ARCHITECTURE DE LA CYBERSÉCURITÉ

  • 2.1 Connaissance des processus de conception de réseaux, comprenant la compréhension des objectifs de sécurité, des objectifs opérationnels et des compromis à faire.
  • 2.2 Connaissance des méthodes, outils et techniques de conception de systèmes de sécurité.
  • 2.3 Connaissance de l'accès au réseau, de la gestion des identités et des accès (par exemple, infrastructure à clés publiques [PKI]).
  • 2.4 Connaissance des principes et méthodes de sécurité des technologies de l'information (par exemple, pare-feux, zones démilitarisées, chiffrement).
  • 2.5 Connaissance des méthodes industrielles actuelles pour évaluer, mettre en œuvre et diffuser les outils et procédures d'évaluation, de surveillance, de détection et de remédiation de la sécurité TI, en utilisant des concepts et des capacités basés sur des normes.
  • 2.6 Connaissance des concepts d'architecture de sécurité des réseaux, y compris la topologie, les protocoles, les composants et les principes (par exemple, application de la défense en profondeur).
  • 2.7 Connaissance des concepts et de la méthodologie d'analyse des logiciels malveillants.
  • 2.8 Connaissance des méthodologies et techniques de détection d'intrusions pour détecter les intrusions basées sur les hôtes et les réseaux via des technologies de détection d'intrusion.
  • 2.9 Connaissance des principes de défense en profondeur et de l'architecture de sécurité des réseaux.
  • 2.10 Connaissance des algorithmes de chiffrement (par exemple, Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Connaissance de la cryptologie.
  • 2.12 Connaissance des méthodologies de chiffrement.
  • 2.13 Connaissance de la manière dont le trafic circule sur le réseau (par exemple, Transmission Control Protocol et Internet Protocol [TCP/IP], modèle Open Systems Interconnection [OSI]).
  • 2.14 Connaissance des protocoles de réseau (par exemple, Transmission Control Protocol et Internet Protocol [TCP/IP]).

DOMAIN 3 : SÉCURITÉ DU RÉSEAU, DU SYSTÈME, DE L'APPLICATION ET DES DONNÉES

  • 3.1 Connaissance des outils de défense des réseaux informatiques (CND) et d'évaluation des vulnérabilités, y compris les outils open source, et de leurs capacités.
  • 3.2 Connaissance de l'administration système de base, des techniques d'endurcissement des réseaux et des systèmes d'exploitation.
  • 3.3 Connaissance des risques associés à la virtualisation.
  • 3.4 Connaissance des principes, outils et techniques de tests d'intrusion (par exemple, metasploit, neosploit).
  • 3.5 Connaissance des principes, modèles et méthodes de gestion des systèmes de réseau (par exemple, surveillance de la performance des systèmes de bout en bout) et des outils.
  • 3.6 Connaissance des concepts de la technologie d'accès à distance.
  • 3.7 Connaissance des concepts d'administration des systèmes.
  • 3.8 Connaissance de la ligne de commande Unix.
  • 3.9 Connaissance des menaces et vulnérabilités en matière de sécurité des systèmes et des applications.
  • 3.10 Connaissance des principes de gestion du cycle de vie des systèmes, y compris la sécurité logicielle et l'utilisabilité.
  • 3.11 Connaissance des exigences spécifiques aux systèmes locaux (par exemple, systèmes d'infrastructures critiques qui peuvent ne pas utiliser des technologies de l'information [TI] standard) pour la sécurité, la performance et la fiabilité.
  • 3.12 Connaissance des menaces et vulnérabilités en matière de sécurité des systèmes et des applications (par exemple, débordement de tampon, code mobile, cross-site scripting, injections Procedural Language/Structured Query Language [PL/SQL], conditions de course, canaux couverts, replay, attaques orientées retour, code malveillant).
  • 3.13 Connaissance de la dynamique sociale des attaquants informatiques dans un contexte mondial.
  • 3.14 Connaissance des techniques de gestion de configuration sécurisée.
  • 3.15 Connaissance des capacités et des applications du matériel réseau, y compris les concentrateurs, les routeurs, les commutateurs, les ponts, les serveurs, les médias de transmission et le matériel associé.
  • 3.16 Connaissance des méthodes, principes et concepts de communication qui soutiennent l'infrastructure de réseau.
  • 3.17 Connaissance des protocoles de réseau courants (par exemple, Transmission Control Protocol et Internet Protocol [TCP/IP]) et des services (par exemple, web, messagerie, Domaine Name System [DNS]) et de la façon dont ils interagissent pour fournir les communications réseau.
  • 3.18 Connaissance des différents types de communication réseau (par exemple, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Connaissance des technologies de virtualisation et du développement et de l'entretien des machines virtuelles.
  • 3.20 Connaissance des vulnérabilités des applications.
  • 3.21 Connaissance des principes et méthodes de la sécurité de l'information (SI) qui s'appliquent au développement logiciel.
  • 3.22 Connaissance de l'évaluation des menaces et des risques.

DOMAIN 4 : RÉPONSE AUX INCIDENTS

  • 4.1 Connaissance des catégories d'incidents, des réponses aux incidents et des délais de réponse.
  • 4.2 Connaissance des plans de reprise après sinistre et de continuité d'activité.
  • 4.3 Connaissance de la sauvegarde des données, des types de sauvegardes (par exemple, complète, incrémentielle) et des concepts et outils de récupération.
  • 4.4 Connaissance des méthodologies de réponse et de traitement des incidents.
  • 4.5 Connaissance des outils de corrélation des événements de sécurité.
  • 4.6 Connaissance des implications d'enquête liées au matériel, aux systèmes d'exploitation et aux technologies réseau.
  • 4.7 Connaissance des processus de saisie et de conservation des preuves numériques (par exemple, chaîne de custodie).
  • 4.8 Connaissance des types de données en forensique numérique et de la façon de les reconnaître.
  • 4.9 Connaissance des concepts et pratiques de base du traitement des données de forensique numérique.
  • 4.10 Connaissance des tactiques, techniques et procédures (TTP) anti-forensics.
  • 4.11 Connaissance de la configuration courante et des applications de soutien des outils de forensique (par exemple, VMWare, Wireshark).
  • 4.12 Connaissance des méthodes d'analyse du trafic réseau.
  • 4.13 Connaissance des fichiers système (par exemple, fichiers journaux, fichiers du registre, fichiers de configuration) contenant des informations pertinentes et de l'endroit où les trouver.

DOMAIN 5 : SÉCURITÉ DES TECHNOLOGIES ÉVOLUTIVES

  • 5.1 Connaissance des nouvelles technologies émergentes de l'information (TI) et de la sécurité de l'information.
  • 5.2 Connaissance des problèmes, risques et vulnérabilités de sécurité émergents.
  • 5.3 Connaissance des risques associés à l'informatique mobile.
  • 5.4 Connaissance des concepts cloud liés aux données et à la collaboration.
  • 5.5 Connaissance des risques liés au déplacement des applications et de l'infrastructure vers le cloud.
  • 5.6 Connaissance des risques liés à l'externalisation.
  • 5.7 Connaissance des processus et pratiques de gestion des risques de la chaîne d'approvisionnement.

Pré requis

Il n'y a aucun prérequis spécifique pour suivre ce cours.

 28 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires