Cybersécurité

Cybersécurité :

FORMATION Intégrateur Sécurité Réseaux Niveau 1

Ref: CISR1-10

FORMATION Intégrateur Sécurité Réseaux Niveau 1 : CISR1-10

LIEU : (sélectionner)
DATE : (sélectionner)

  Présentation


Objectifs
1. Maîtriser l'architecture de sécurité réseau moderne
2. Gérer les risques et les menaces liées aux réseaux
3. Appliquer les bonnes pratiques de sécurisation des systèmes et réseaux
4. Assurer la continuité de service et la résilience
5. Élaborer une politique de sécurité des réseaux  
 

Moyens pédagogiques, techniques, d'encadrement et de suivi
Formation orientée sur la pratique 
70% de pratique et 30% de théorie
Enseignement théorique
Exposés avec illustrations
Pédagogie active
Études de cas
Glossaire

La formation est animée par un formateur :
Disposant d'une qualification spécifique de formateur selon les procédures de qualification de Bureau Veritas
Justifiant d'une expérience terrain confirmée dans le domaine concerné
 

  Public

Techniciens et administrateurs systèmes et réseaux
Architectes sécurité
Intégrateur sécurité et réseau
Ingénieur sécurité
Responsable sécurité
Chef de projet sécurité
ECSF METIERS ASSOCIE :
Chief Information Security Officer, Cybersecurity Architect, Cybersecurity implementor, Cybersecurity auditor
Pré-requis
Connaissance du fonctionnement des réseaux informatiques

  Contenu

JOUR 1
Introduction/Rappel – Les essentiels de la cybersécurité 
o Définitions de la cybersécurité
o Acteurs de la cybersécurité en France
o Le DICP
o Concepts fondamentaux de la cyber (Moindre privilège, besoin d’en connaitre, défense en profondeur…)
Attaques, menaces et vulnérabilités
o Définitions d’un actif, d’une menace, d’une vulnérabilité et d’une attaque
o CVE, CVSS, CWE, CWSS et Base NVD
o Différence entre menace et attaque
o Typologie des attaques : internes vs externes
o Profils d’attaquants et motivations (financières, politiques, idéologiques…)
o Outils et vecteurs d’attaque (virus, ver, trojan, spyware, ransomware, botnet, etc.)
o Techniques de phishing, spear-phishing, vishing, smishing
o Ingénierie sociale et deepfakes
o Ransomware : fonctionnement, objectifs, conséquences
o Botnet : structure et usage
o APT (Advanced Persistent Threat)
Référentiels et cadre de gouvernance
o Norme, règlement et directive
o Introduction à la norme ISO/IEC 27001 :2022
o Structure et principes du SMSI (PDCA, amélioration continue)
o IEC 62443 : sécurité industrielle
o Autres référentiels et réglementations (Cyber Resilience Act, Part IS, Directive Machines)
o Quiz : Les normes IEC 62443
o Quiz : Les référentiels cyber
Introduction à la gestion des risques
o Présentation de la norme ISO/IEC 27001:2022
o Objectifs et démarche de la gestion du risque
o Les étapes du processus d’analyse de risque (contexte, identification, estimation, traitement, surveillance)
o Outils et méthodes complémentaires (EBIOS-RM)
o La norme IEC 62443-3-2 et les 7 ZCR
Les bases de la cryptographie
o Vocabulaire
o Objectifs
o Chiffrement de César &. Chiffrement de Vigenère
o Principe de Kerckhoffs
o Le chiffrement symétrique
o Le chiffrement asymétrique (CBC/ECB)
o Les recommandations de sécurité
o Fonction de hash

JOUR 2
Retours Jour 1
o Réalisation du quiz sur le contenu vu lors du jour 1
Les architectures de passerelle d’interconnexion
o Menaces
o Prérequis
o Architectures progressives
Réseau à plat sans/avec pare-feu
Réseau avec DMZ (Zone Démilitarisée)
Réseau avec 2, 3 pare-feux ou configurations hybrides
Ajout de zones WiFi, zones admin protégées, coupures physiques
o Cloisonnement des flux
o Cas particuliers
o Diversification des pares-feux
o Virtualisation
o Authentification
Administration 
o Réseau dédié
o Port physique dédié
o Journalisation des authentifications
o Gestion des comptes
o Gestion des endpoints (EDR, XDR, MDM)
o Contrôle d’accès
o Politique de mots de passe
o Bannière de connexion
Cloisonnement des réseaux
o Méthode sécurisée
o Protocoles d’automatisation (VTP et DTP)
o Modes de ports (Access et Trunk)
o VLAN de quarantaine
o Private VLAN
o Protected Port
Sécurisation des ports
o Enjeu
o Port Security
o 802.1X
o Méthode EAP-TLS
Mécanismes liés à la disponibilité
o DHCP Snooping
o IP Source Guard
o Inspection ARP
o STP
Synchronisation horaire et horodatage
o Synchronisation horaire
o NTP
o Bonnes Pratiques
Journalisation
o Rôles
o Éléments clés et bonnes pratiques
Supervision SNMP
o SNMP : Définition
o Modes


JOUR 3
Retours Jour 2
o Réalisation du quiz sur le contenu vu lors du jour 2
Le Pare-feu
o Principe de base et fonctionnement
o Types de pare-feu
Stateless
Stateful
o Structure de politique en 6 parties
o NAT
o Mise en forme
o Bonnes pratiques
o Maintenance
Le PROXY 
o Définition
o Fonctions basiques
o Failover et Haute Disponibilité
o Proxy standard
o Reverse Proxy
o Traitement HTTPS sortant
o Traitement HTTPS entrant
Le WAF (Web Application Firewall)
o Définition WAF
o Application WAF
o Utilisation et objectif
o Modèle OSI
o OWASP Top 10
Le Pare-feu nouvelle génération (NGFW)
o Définition NGFW et UTM
o Fonctionnement
o Antivirus
Scans par signature
Scans heuristiques
Scans proactifs
o Comparatif NGFW, UTM et WAF

JOUR 4
Retours Jour 3
o Réalisation du quiz sur le contenu vu lors du jour 3
Authentification 
o Définition
o IAAA (Identity, Authentification, Authorization, Accounting)
o Types d'authentification
o Menaces et attaques
o Authentification multifacteur vs forte
Cycle de vie des facteurs d’authentification
o 3 phases du cycle de vie
Création et remise 
Utilisation
Révocation
Focus facteur de connaissance
o Catégories de mots de passe
o Recommandations de sécurité
o Architecture
o Protocoles d'authentification
Single Sign-On (SSO), AD et Kerberos
o SSO - Authentification unique
o Active Directory
o Kerberos
o Modèles de contrôle d'accès
DAC (Discretionary Access Control)
MAC (Mandatory Access Control)
RBAC (Role-Based Access Control)
ABAC (Attribute-Based Access Control)
ACL (Access Control List) avec JIT, PAM
Les VPN
o Introduction VPN
o Encapsulation
o Types d'utilisation
Site à site
Poste à site
Poste à poste
o IPSec
o SSL/TLS
o SSH


JOUR 5
Examen Blanc et Correction : Quizz sur l’ensemble des points abordés, mise en place d’une architecture sécurisée, réalisation d’une politique de filtrage
Passage d’examen : QCM sur SSI, bonnes pratiques de sécurisation des réseaux, cryptographie. Etude de cas sur la mise en place d’une architecture sécurisée. Points spécifiques sur politiques filtrages, durcissements des équipements, mise en place VPN
 
Evaluation et validation
EXAMEN : PASSAGE DE LA CERTIFICATION DE PERSONNES :
Partie théorique et pratique
Le temps destiné au passage de la certification est de 3 heures.
L’examen est composé de 3 parties : QCM, mise en situation sur points spécifiques, mise en situation sur cas concrets. Il peut se dérouler à distance.

La note minimale de réussite est fixée à 70 %.
La durée de l’examen est de 3 heures. Les participants non francophones bénéficient de 30 minutes supplémentaires.
 

L’examen valide des domaines de compétences en relation avec les profils métiers identifiés par l’European union agency for cybersecurity via l’European Cybersecurity Skills Framework.

Bureau Veritas Certification assure l’examen final de ce programme de formation.
L’accès au support de cours, aux travaux pratiques est assuré pendant trois semaines à compter du début de session.
Le passage de la certification doit être réalisé en ce laps de temps.

En cas d'échec au premier passage de la certification le candidat a la possibilité de réaliser un second passage.