Fin des inscriptions: Vendredi 11 septembre 2026

Dates: Du 24 septembre au 26 novembre 2026
Horaire: Jeudis soirs, de 18h00 à 21h00
Mode d’enseignement: En ligne
Langue d’enseignement: Anglais
Durée: 30 heures

Description

Ce cours de 30 heures est un cours d’initiation destiné aux apprenants qui souhaitent mieux comprendre le paysage des menaces, le renforcement de la sécurité et la conformité dans le domaine de la cybersécurité.

Plus précisément, dans ce cours, les participants apprendront à :

  • Comprendre le paysage actuel des menaces : attaques APT, ransomware et menaces internes.
  • Appliquer la triade CIA et les référentiels de sécurité : NIST CSF, ISO 27001, CIS Benchmarks.
  • Renforcer la sécurité des systèmes Linux et Windows contre les vecteurs d’attaque courants.
  • Mettre en œuvre la segmentation du réseau, l’architecture DMZ et les principes du « zero trust ».
  • Gérer l’analyse des vulnérabilités à l’aide de Nessus, OpenVAS et Qualys.
  • Comprendre l’infrastructure à clé publique (PKI), les certificats TLS/SSL et la gestion des autorités de certification.
  • Configurer des plateformes SIEM (Splunk, Elastic SIEM) pour l’agrégation des journaux et les alertes.
  • Appliquer les principes de codage sécurisé : OWASP Top 10 et concepts de SDLC sécurisé.
  • Se préparer aux certifications professionnelles : CompTIA Security+, SSCP Fundamentals.
  • Étudier des études de cas réels de violations de sécurité et les leçons qui en ont été tirées.

Prérequis et autres informations importantes

Prérequis

  • Connaissances informatiques de base et aisance dans l’utilisation d’un environnement de bureau Windows ou Linux.
  • Compréhension générale du fonctionnement des réseaux (modèle client/serveur, adresses IP, concepts de base d’Internet).
  • Aucune expérience préalable en cybersécurité n’est requise.
  • Recommandé (non obligatoire) : avoir suivi le cours Administration des systèmes Linux ou posséder des connaissances équivalentes en matière de ligne de commande Linux.
  • Vous devez vous assurer de disposer d’une connexion Internet stable et d’un appareil capable de prendre en charge une réunion Teams, avec un microphone et une caméra fonctionnels. Il vous appartient également de vérifier que votre appareil est compatible avec les applications et/ou les logiciels abordés dans le cours, le cas échéant.

Exigences matérielles

  • CPU : processeur dual-core ou supérieur (quad-core recommandé).
  • RAM : 8 Go minimum (16 Go recommandés pour faire fonctionner des machines virtuelles en parallèle des outils SIEM).
  • Stockage : au moins 40 Go d’espace disque disponible pour les images VM et les données de laboratoire.
  • Réseau : connexion Internet stable pour accéder aux outils d’analyse en ligne et télécharger les ressources du laboratoire.

Exigences logicielles

  • Plateforme de virtualisation : VirtualBox (gratuit) ou VMware Workstation Player — pour exécuter des VM de laboratoire isolées (Kali Linux, Ubuntu, Windows Server).
  • Nessus Essentials (version gratuite) ou OpenVAS — pour les ateliers de scan de vulnérabilités.
  • Splunk Free ou Elastic SIEM (auto-hébergé) — pour les exercices d’agrégation de journaux et d’alertes.
  • Wireshark — pour l’analyse du trafic réseau.
  • Un navigateur web moderne (Chrome ou Firefox) — pour les outils basés sur le cloud et les ressources des études de cas.
  • Système d’exploitation : Windows 10/11, macOS 12+ ou toute distribution Linux moderne.

Assiduité et comportement en classe virtuelle

Ce cours exige votre présence physique et une participation active, régulière et constante à vos travaux individuels. Il vous incombe de réaliser les travaux qui vous sont assignés et d’être connecté et prêt à travailler dans les cinq premières minutes du cours.

Participation active

Bien que l’utilisation de la caméra reste facultative, une participation active implique que l’apprenant prenne part aux discussions, réponde et pose des questions, que ce soit oralement ou via le chat intégré à la réunion, et participe aux exercices en groupe et/ou individuels. Les commentaires de l’instructeur sont pris en compte pour vérifier que la participation de l’apprenant répond aux critères requis pour la délivrance du certificat.

Des certificats de réussite électroniques seront remis aux étudiants ayant assisté et participé activement à au moins 80 % des cours prévus. Nous ne délivrerons plus de certificats papier.