Objectifs de la formation
OBJECTIFS DE FORMATION : Concevoir un plan stratégique de sécurité pour un système cible, Structurer une solution technique et organisationnelle répondant aux besoins de sécurité du système cible, Conduire un audit de sécurité des systèmes d'information, Maintenir en condition opérationnelle de la sécurité de l'information, Accompagner la mise en œuvre de la politique de sécurité d'un système cible.
Contenu de la formation
LEAD PENTESTER Étudier les différentes phases d'un test d'intrusion de manière fonctionnelle, méthodique et technique, Utiliser des outils de maintenance. TECHNIQUES DE HACKING AVANCÉES Créer la charge sur mesure, faire une étude avancée des outils d'exploitation et approfondir des protocoles faillibles, pivoting. PYTHON POUR LES TESTS D'INTRUSION Créer des outils personnalisés avec le langage Python, Utiliser des bibliothèques pour le test d'intrusion. CYBERDÉFENSE Faire un état de l'art de la Cyberdéfense, paradigmes de « hardening », Utiliser des services pour la protection d'une infrastructure. INVESTIGATION NUMÉRIQUE (DIGITAL FORENSIC) Explorer des méthodes et techniques d'investigation numérique (Réseau, Windows, Web, ...), SOC SECURITY MANAGER Intégrer un SOC (Security Operations Center) de manière technique, fonctionnelle et étudier les techniques d'analyse. GESTION DES RISQUES SI Formation sur ISO 31000, 27005, la méthode EBIOS 2010 et EBIOS Risk Manager avec des études de cas et retours terrains. INTRODUCTION À L'ANALYSE DE MALWARE Base pour appréhender l'analyse de malware (assembleur, shellcoding), Analyse méthodique de l'automatique vers le manuel. GESTION DE PROJET & JURIDIQUE Utiliser des outils de gestion de projet, Appréhender les différentes lois liées à la cybersécurité. INTÉGRATION SMSI Mise en place d'un système de management de sécurité de l'information (SMSI) à l'aide de la norme ISO 27001 /27002 DEVOPS SECURITY MANAGER Sécurité du développement pour le DevOps et intégration des outils pour la sécurité de la continuité d'activité PLAN DE CONTINUITÉ (PCA) Étudier la norme ISO 22301 afin d'aborder la création d'un plan de continuité d'activité
Résultats de la formation
Expert en sécurité digitale
Conditions spécifiques d'accès à la formation
Personnes titulaires d un Bac+4 en Systemes Reseaux ou en Developpement avec bonnes connaissances reseau Bonnes connaissances en Python