Divisée en 15 blocs, la formation Ingénieur Cybersécurité a été pensée pour répondre aux attentes métiers d'aujourd'hui:
1 - Fondamentaux des systèmes et réseaux
- Configurer des équipements réseau
- Appréhender les principaux services et procotoles : TCP, IP, UDP, ARP, HTTP, DHCP, DNS, etc…
- Configurer un serveur Windows
- Maîtriser les commandes de bases sur Linux
2 - Les fondamentaux de la cybersécurité et du SOC
- Connaître les bonnes pratiques de sécurité
- Connaître les définitions et les typologies de menaces
- Connaître les bases du RGPD
- Comprendre l'aspect juridique du Hacking
- Comprendre le fonctionnement d'un SOC
- Connaître les métiers du SOC
3 - Sécurité des réseaux Certified Stormshield
- Prendre en main et comprendre le fonctionnement d'un firewall SNS
- Configurer un firewall dans un réseau
- Définir et mettre en œuvre des politiques de filtrage et de routage
4 - Cryptographie & Durcissement des systèmes
- Comprendre les notions de cryptographie
- Connaître les recommandations de chiffrements
- Comprendre le système des infrastuctures à clés publiques
- Savoir sécuriser les systèmes Windows et Linux
5 - SIEM Splunk
- Comprendre les objectifs de l'outil Splunk
- Appréhender l'interface graphique de Splunk
- Prendre en main les commandes de bases
- Connaître les bases du langage SPL
- Mettre en œuvre des rapports
- Savoir configurer les visualisations
6 - SIEM Splunk avancée
- Maîtriser les commandes avancées Splunk
- Définir des rapports complexes
- Mettre en œuvre des visualisations adaptées
- Etudier les tendances
7- Ethical Hacking
- Connaître les méthodologies de pentest
- Savoir préparer son environnement et ses outils
- Pratiquer les techniques de hacking
- Effectuer une reconnaissance via l'OSINT
- Repérer les failles de sécurité
- Savoir exploiter les failles de sécurité
- Mettre en œuvre des actions de post-exploitation
- Maîtriser la rédaction de rapport
- Savoir structurer un rapport de pentest
8- APT & Mitre ATT&CK
- Connaître le fonctionnement d'une cyberattaque avancée
- Etudier les techniques d'attaques d'un groupe APT
- Maîtriser les notions du framework MITRE ATT&CK
- Utiliser le framework pour étudier une cyberattaque
- Maîtriser les outils d'adversary emulation
- Simuler des cyberattaques
9- Détection d’intrusion
- Maîtriser la création des règles de détection
- Comprendre la syntaxe des règles de détection
- Savoir tester ses règles de détection
- Connaître la méthodologie d'analyse des événements
- Apprendre à qualifier les incidents
- Connaître les outils de Threat Intelligence
- Comprendre la collecte d'informations sur les menaces
10 - Forensique & réponses aux incidents
- Comprendre tout le processus de réponse aux incidents
- Anticiper et préparer la réponse aux incidents
- Savoir initier et clôturer la réponse aux incidents
- Maîtriser les outils de l'analyste forensique
- Pratiquer les techniques forensique pour investiguer un incident
- Récupérer les informations cachées par l'attaquant
- Anticiper et préparer les cybercrises Savoir gérer une cybercrise
11 - Le métier d'ingénieur Cybersécurité
- Acquérir les compétences, capacités d'un ingénieur cyber et savoir mettre en œuvre les tâches lui incombant
- Savoir effectuer une veille cyber
- Identifier les besoins de sensibilisations et mettre en œuvre cette dernière
12 - L'implémentation des normes liés à la SSI
- Comprendre les tenants et aboutissants de la GRC
- Savoir préparer, mettre en œuvre, contrôler et améliorer un SMSI
- Identifier et comprendre les exigences des principaux référentiels de sécurité cyber
13 - Indicateur et suivi de projet
- Identifier les différents types d'audits en cybersécurité et savoir mettre en œuvre les grands principes d'audit
- Créer et mettre en œuvre des indicateurs de performance et d'efficacité
14 - Les analyses des risques
- Comprendre et mettre en œuvre les principes de la gestion des risques
- Mettre en pratique la méthode EBIOS-RM
- Identifier et mettre en œuvre les principales méthodes de gestion de risque cyber
15 - Gestion des incidents et continuité d'activité
- Comprendre et mettre en œuvre une procédure de gestion des incidents de sécurité
- Comprendre comment mettre en place la continuité et la reprise d'un système d'information