Cybersécurité – Protection des Systèmes et des Données
Cybersécurité & Infrastructures IT
Durée totale
Mode de formation
Certification
Débutant, Avancé, Expert
Profils cibles
Administrateur réseau, Développeur, DSI, Responsable sécurité, Consultant IT
- Comprendre les fondamentaux de la cybersécurité et les menaces actuelles
- Sécuriser les réseaux, systèmes et applications d'entreprise
- Implémenter des stratégies de cryptographie et de gestion des incidents
- Mener des tests d'intrusion et audits de sécurité
- Assurer la conformité réglementaire (RGPD, ISO 27001)
| Code | Thème | Contenu évalué |
|---|---|---|
| K1 | Architecture réseau et sécurité | Modèle OSI, TCP/IP, protocoles sécurisés, segmentation réseau, DMZ |
| K2 | Menaces et attaques | Types de malwares, vecteurs d'attaque, MITRE ATT&CK, ingénierie sociale |
| K3 | Sécurité des systèmes | Hardening OS, gestion des patches, contrôle d'accès, journalisation |
| K4 | Sécurité applicative | OWASP Top 10, tests de sécurité (SAST/DAST), DevSecOps |
| K5 | Cryptographie | Chiffrement symétrique/asymétrique, PKI, TLS, hachage SHA/MD5 |
| K6 | Gestion des incidents | Phases PICERL, forensique numérique, chaîne de preuve |
| K7 | Conformité et réglementation | RGPD, ISO 27001, NIST CSF, PCI-DSS, obligations légales |
| K8 | Pentest et Red Team | Méthodologies OSSTMM/PTES, outils Kali Linux, reporting professionnel |
Parcours, référentiels et évaluations
Parcours Débutant – Fondamentaux de la Cybersécurité
Prochaines sessions
- RF1 — Modèle OSI et TCP/IP appliqué à la sécurité
- RF2 — Types de malwares, ransomwares et phishing
- RF3 — Configuration basique de pare-feu (pfSense)
- RF4 — Politique de mots de passe et authentification MFA
| Code | Compétence | Niveau | Indicateur d'atteinte |
|---|---|---|---|
| C1 | Identifier les menaces et vecteurs d'attaque courants | N1 | Nommer les types d'attaques, décrire le paysage des menaces |
| C2 | Configurer des règles de pare-feu de base | N2 | Implémenter des ACL et règles de filtrage sur un firewall simulé |
| C3 | Appliquer les bonnes pratiques de sécurité système | N2 | Durcir un OS Windows ou Linux selon un guide de sécurité |
| C4 | Sensibiliser les utilisateurs aux risques de cybersécurité | N1 | Animer une session de sensibilisation de 20 minutes |
| Code | Épreuve | Poids | Seuil | Statut |
|---|---|---|---|---|
| RC1 | QCM fondamentaux cybersécurité (40 questions) | 35 % | 10/20 | GO/NOGO |
| RC2 | Livrable : rapport d'analyse de menaces (cas pratique) | 35 % | 10/20 | GO/NOGO |
| RC3 | Mise en situation : configuration pare-feu simulée | 30 % | 12/20 | GO/NOGO |
Seuil global de certification : 60/100
Rattrapage possible entre 50 et 59/100.
| Code | Épreuve | Format | Critères | Barème | Seuil |
|---|---|---|---|---|---|
| EP1 | Configuration et test d'un pare-feu sur environnement virtuel | Lab hands-on (2h) | Règles correctes, filtrage efficace, rapport de configuration | 8 pts | 5/8 |
| EP2 | Analyse de vulnérabilités sur un système cible (Nessus/OpenVAS) | Atelier pratique individuel | Pertinence du scan, lecture des rapports, priorisation des risques | 6 pts | 4/6 |
| EP3 | Session de sensibilisation animée devant le groupe | Présentation de 20 min | Clarté, exemples pertinents, interaction avec l'audience | 6 pts | 4/6 |
Parcours Avancé – Sécurité Opérationnelle et Gestion des Incidents
Prochaine session
- RF1 — OWASP Top 10 et mitigation
- RF2 — PKI, TLS/SSL, chiffrement symétrique et asymétrique
- RF3 — Frameworks NIST, PICERL
- RF4 — Exigences ISO 27001 et RGPD
| Code | Compétence | Niveau | Indicateur d'atteinte |
|---|---|---|---|
| C5 | Analyser et corriger des vulnérabilités applicatives (OWASP Top 10) | N3 | Identifier et remédier aux 10 principales failles Web |
| C6 | Implémenter une solution cryptographique adaptée | N3 | Choisir et déployer un protocole de chiffrement adapté au besoin |
| C7 | Gérer un incident de sécurité de bout en bout | N3 | Appliquer les phases PICERL sur un incident simulé |
| C8 | Réaliser un audit de conformité RGPD/ISO 27001 | N2 | Produire un rapport d'écart avec plan de remédiation |
| Code | Épreuve | Poids | Seuil | Statut |
|---|---|---|---|---|
| RC1 | Examen théorique QCM (50 questions – K1 à K6) | 30 % | 13/20 | GO/NOGO |
| RC2 | Analyse de vulnérabilités et rapport de remédiation | 35 % | 13/20 | GO/NOGO |
| RC3 | Simulation de gestion d'incident (soutenance 20 min) | 35 % | 13/20 | GO/NOGO |
Seuil global de certification : 65/100
Rattrapage possible entre 55 et 64/100.
| Code | Épreuve | Format | Critères | Barème | Seuil |
|---|---|---|---|---|---|
| EP1 | Test d'intrusion applicatif sur DVWA (Web App) | Lab hands-on (3h) | Identification des failles, exploitation contrôlée, rapport structuré | 8 pts | 6/8 |
| EP2 | Simulation de réponse à incident (scénario ransomware) | Exercice de crise (2h) en équipe | Rapidité de détection, confinement, communication, remédiation | 7 pts | 5/7 |
| EP3 | Audit de conformité ISO 27001 sur une organisation fictive | Rapport écrit + présentation 15 min | Exhaustivité de l'audit, pertinence du plan d'actions, qualité du rapport | 5 pts | 3/5 |
Parcours Expert – Architecture Sécurisée et Pilotage SOC
Prochaine session
- RF1 — Méthodologies pentest (OSSTMM, PTES)
- RF2 — Zero Trust et SASE
- RF3 — SIEM : Splunk, QRadar, Microsoft Sentinel
- RF4 — Threat intelligence et CTI
| Code | Compétence | Niveau | Indicateur d'atteinte |
|---|---|---|---|
| C9 | Concevoir une architecture de sécurité Zero Trust | N4 | Produire un schéma d'architecture complet avec documentation technique |
| C10 | Mener un test d'intrusion complet (pentest) | N4 | Réaliser un pentest Red Team complet avec rapport professionnel |
| C11 | Piloter un SOC et implémenter un SIEM | N4 | Déployer des règles de détection et tableaux de bord SOC |
| C12 | Développer une politique de sécurité d'entreprise | N3 | Rédiger PSSI, PCA/PRA et chartes de sécurité |
| Code | Épreuve | Poids | Seuil | Statut |
|---|---|---|---|---|
| RC1 | Pentest complet d'une infrastructure (rapport professionnel) | 40 % | 14/20 | GO/NOGO |
| RC2 | Architecture Zero Trust documentée (soutenance 30 min) | 30 % | 14/20 | GO/NOGO |
| RC3 | Mémoire de stage professionnel (3 mois) | 30 % | 14/20 | GO/NOGO |
Seuil global de certification : 70/100
Rattrapage possible entre 60 et 69/100.
| Code | Épreuve | Format | Critères | Barème | Seuil |
|---|---|---|---|---|---|
| EP1 | Pentest complet d'une infrastructure simulée (Red Team) | Mission de 2 jours – rapport complet | Couverture de l'infrastructure, qualité des findings, recommandations | 8 pts | 6/8 |
| EP2 | Déploiement et configuration d'un SIEM (Splunk/Sentinel) | Lab hands-on (4h) + soutenance | Fonctionnalité du SIEM, pertinence des règles de détection | 6 pts | 4/6 |
| EP3 | Présentation de la PSSI et stratégie de sécurité | Soutenance 30 min devant jury professionnel | Cohérence stratégique, couverture des risques, défense face au jury | 6 pts | 4/6 |
Critères transversaux d'évaluation pratique
Toutes les épreuves pratiques sont évaluées selon six critères communs à l'ensemble de nos programmes : maîtrise des outils, qualité des livrables, autonomie, posture professionnelle, adaptation et analyse réflexive.
Ce programme vous intéresse ?
Déposez votre candidature ou échangez avec un conseiller académique.