Digital, IT, data & cybersécurité

Cybersécurité

Sécuriser le système d'information et préparer les certifications (CISA, CISSP, ISO 27001).

Cybersécurité — préparation à la certification CISA

Préparer la certification CISA (Certified Information Systems Auditor) de l'ISACA en couvrant l'ensemble des cinq domaines de l'examen. Une formation intensive mêlant apports structurés, terminologie de l'audit des SI et entraînement sur des questions type, pour aborder l'examen avec méthode. La formation prépare à la certification ; elle n'en délivre pas le titre.

5 jIntra · Inter
Sessions : 4 mai · 9 nov.Voir la fiche →

Préparation à la certification CISM

Se préparer à la certification CISM (management de la sécurité de l'information) : gouvernance de la sécurité, gestion des risques, développement et pilotage du programme de sécurité, gestion des incidents. Trois jours de préparation intensive ; une attestation de fin de formation est remise.

3 jIntra · Inter
Sessions : 3 févr. · 4 aoûtVoir la fiche →

Hacking éthique et tests d'intrusion

Évaluer la sécurité de son système d'information par des tests autorisés : cadre légal et mandat, méthodologie d'un test d'intrusion, phases de reconnaissance et d'analyse de vulnérabilités, exploitation des outils standards du marché, puis rédaction du rapport et plan de remédiation. Formation à visée strictement défensive.

3 jIntra · Inter
Sessions : 16 févr. · 17 aoûtVoir la fiche →

Cybersécurité des systèmes industriels (OT / SCADA)

Protéger les systèmes de production : comprendre les spécificités des environnements OT (automates, SCADA), identifier les menaces propres à l'industrie, segmenter les réseaux IT/OT, sécuriser les accès distants et organiser la détection et la réponse aux incidents.

2 jIntra · Inter
Sessions : 25 févr. · 27 aoûtVoir la fiche →

Réponse à incident et gestion de crise cyber

S'organiser avant, pendant et après l'attaque : mettre en place une cellule de réponse, détecter et qualifier un incident, contenir et éradiquer la menace, restaurer les systèmes, communiquer et tirer les enseignements. Formation opérationnelle avec exercice de crise.

2 jIntra · Inter
Sessions : 10 mars · 8 sept.Voir la fiche →

Sécurité des applications et développement sécurisé (OWASP)

Concevoir et coder des applications résistantes : comprendre les vulnérabilités les plus courantes, appliquer les principes de développement sécurisé, valider les entrées, sécuriser l'authentification et les données, et intégrer les tests de sécurité dans la chaîne de développement.

2 jIntra · Inter
Sessions : 31 mars · 29 sept.Voir la fiche →

SOC et supervision de sécurité (SIEM)

Détecter les attaques avant qu'elles n'aboutissent : comprendre le rôle d'un centre opérationnel de sécurité, collecter et normaliser les journaux, construire des règles de détection, qualifier les alertes et organiser l'escalade vers la réponse à incident.

2 jIntra · Inter
Sessions : 8 avr. · 7 oct.Voir la fiche →

Investigation numérique (forensic)

Comprendre ce qui s'est passé après un incident : préserver les preuves numériques, respecter la chaîne de conservation, collecter et analyser les traces sur les systèmes et les réseaux, reconstituer la chronologie et rédiger un rapport recevable.

2 jIntra · Inter
Sessions : 16 avr. · 15 oct.Voir la fiche →