JOUR 1
•
Introduction/Rappel – Les essentiels de la cybersécurité
o
Définitions de la cybersécurité
o
Acteurs de la cybersécurité en France
o
Le DICP
o
Concepts fondamentaux de la cyber (Moindre privilège, besoin d’en connaitre, défense en profondeur…)
•
Attaques, menaces et vulnérabilités
o
Définitions d’un actif, d’une menace, d’une vulnérabilité et d’une attaque
o
CVE, CVSS, CWE, CWSS et Base NVD
o
Différence entre menace et attaque
o
Typologie des attaques : internes vs externes
o
Profils d’attaquants et motivations (financières, politiques, idéologiques…)
o
Outils et vecteurs d’attaque (virus, ver, trojan, spyware, ransomware, botnet, etc.)
o
Techniques de phishing, spear-phishing, vishing, smishing
o
Ingénierie sociale et deepfakes
o
Ransomware : fonctionnement, objectifs, conséquences
o
Botnet : structure et usage
o
APT (Advanced Persistent Threat)
•
Référentiels et cadre de gouvernance
o
Norme, règlement et directive
o
Introduction à la norme ISO/IEC 27001 :2022
o
Structure et principes du SMSI (PDCA, amélioration continue)
o
IEC 62443 : sécurité industrielle
o
Autres référentiels et réglementations (Cyber Resilience Act, Part IS, Directive Machines)
o
Quiz : Les normes IEC 62443
o
Quiz : Les référentiels cyber
•
Introduction à la gestion des risques
o
Présentation de la norme ISO/IEC 27001:2022
o
Objectifs et démarche de la gestion du risque
o
Les étapes du processus d’analyse de risque (contexte, identification, estimation, traitement, surveillance)
o
Outils et méthodes complémentaires (EBIOS-RM)
o
La norme IEC 62443-3-2 et les 7 ZCR
•
Les bases de la cryptographie
o
Vocabulaire
o
Objectifs
o
Chiffrement de César &. Chiffrement de Vigenère
o
Principe de Kerckhoffs
o
Le chiffrement symétrique
o
Le chiffrement asymétrique (CBC/ECB)
o
Les recommandations de sécurité
o
Fonction de hash
JOUR 2
•
Retours Jour 1
o
Réalisation du quiz sur le contenu vu lors du jour 1
•
Les architectures de passerelle d’interconnexion
o
Menaces
o
Prérequis
o
Architectures progressives
Réseau à plat sans/avec pare-feu
Réseau avec DMZ (Zone Démilitarisée)
Réseau avec 2, 3 pare-feux ou configurations hybrides
Ajout de zones WiFi, zones admin protégées, coupures physiques
o
Cloisonnement des flux
o
Cas particuliers
o
Diversification des pares-feux
o
Virtualisation
o
Authentification
•
Administration
o
Réseau dédié
o
Port physique dédié
o
Journalisation des authentifications
o
Gestion des comptes
o
Gestion des endpoints (EDR, XDR, MDM)
o
Contrôle d’accès
o
Politique de mots de passe
o
Bannière de connexion
•
Cloisonnement des réseaux
o
Méthode sécurisée
o
Protocoles d’automatisation (VTP et DTP)
o
Modes de ports (Access et Trunk)
o
VLAN de quarantaine
o
Private VLAN
o
Protected Port
•
Sécurisation des ports
o
Enjeu
o
Port Security
o
802.1X
o
Méthode EAP-TLS
•
Mécanismes liés à la disponibilité
o
DHCP Snooping
o
IP Source Guard
o
Inspection ARP
o
STP
•
Synchronisation horaire et horodatage
o
Synchronisation horaire
o
NTP
o
Bonnes Pratiques
•
Journalisation
o
Rôles
o
Éléments clés et bonnes pratiques
•
Supervision SNMP
o
SNMP : Définition
o
Modes
JOUR 3
•
Retours Jour 2
o
Réalisation du quiz sur le contenu vu lors du jour 2
•
Le Pare-feu
o
Principe de base et fonctionnement
o
Types de pare-feu
Stateless
Stateful
o
Structure de politique en 6 parties
o
NAT
o
Mise en forme
o
Bonnes pratiques
o
Maintenance
•
Le PROXY
o
Définition
o
Fonctions basiques
o
Failover et Haute Disponibilité
o
Proxy standard
o
Reverse Proxy
o
Traitement HTTPS sortant
o
Traitement HTTPS entrant
•
Le WAF (Web Application Firewall)
o
Définition WAF
o
Application WAF
o
Utilisation et objectif
o
Modèle OSI
o
OWASP Top 10
•
Le Pare-feu nouvelle génération (NGFW)
o
Définition NGFW et UTM
o
Fonctionnement
o
Antivirus
Scans par signature
Scans heuristiques
Scans proactifs
o
Comparatif NGFW, UTM et WAF
JOUR 4
•
Retours Jour 3
o
Réalisation du quiz sur le contenu vu lors du jour 3
•
Authentification
o
Définition
o
IAAA (Identity, Authentification, Authorization, Accounting)
o
Types d'authentification
o
Menaces et attaques
o
Authentification multifacteur vs forte
•
Cycle de vie des facteurs d’authentification
o
3 phases du cycle de vie
Création et remise
Utilisation
Révocation
•
Focus facteur de connaissance
o
Catégories de mots de passe
o
Recommandations de sécurité
o
Architecture
o
Protocoles d'authentification
•
Single Sign-On (SSO), AD et Kerberos
o
SSO - Authentification unique
o
Active Directory
o
Kerberos
o
Modèles de contrôle d'accès
DAC (Discretionary Access Control)
MAC (Mandatory Access Control)
RBAC (Role-Based Access Control)
ABAC (Attribute-Based Access Control)
ACL (Access Control List) avec JIT, PAM
•
Les VPN
o
Introduction VPN
o
Encapsulation
o
Types d'utilisation
Site à site
Poste à site
Poste à poste
o
IPSec
o
SSL/TLS
o
SSH
JOUR 5
•
Examen Blanc et Correction : Quizz sur l’ensemble des points abordés, mise en place d’une architecture sécurisée, réalisation d’une politique de filtrage
•
Passage d’examen : QCM sur SSI, bonnes pratiques de sécurisation des réseaux, cryptographie. Etude de cas sur la mise en place d’une architecture sécurisée. Points spécifiques sur politiques filtrages, durcissements des équipements, mise en place VPN