• Identifier et décrire les étapes liées au déroulement d'une attaque
  • Apprendre les TTPs fréquemment utilisés par les attaquants
  • Rechercher les principales vulnérabilités d'une architecture et de ses composants
  • Réduire la surface d'attaque en utilisant les systèmes de détection et de déception
  • Mettre en oeuvre une politique de sécurité
  • Exploiter les services de Threat Intelligence
  • Identifier et décrire les principes et les applications de défense en profondeur

Responsables informatique, responsables systèmes, ingénieurs réseaux. Toute personne ayant en charge un système d'information d'entreprise.

Appréhender le protocole TCP/IP, le réseau et les système d’exploitation

Introduction & Enjeux Sécurité (2 heures)

  • Cyber attaques et menaces
  • Ecosystème des hackers
  • Compréhension des techniques des attaquants (Cyber Kill-Chain, TTPs, DDoS)
  • Moyens nécessaires pour se défendre

Réseaux industriels et IoT (2 heures)

  • Domaines et applications
  • Vulnérabilités, vecteurs d'attaques et risques

Principes généraux de sécurité (4 heures)

  • Protection de l'information
  • Services et critères de sécurité
  • Comment aborder la SSI (axes, méthodes, …)

Analyse et Gestion des risques (2 heures)

  • Normes (ISO27005 / ISO27001)
  • Méthode EBIOS

Gouvernance SSI (3 heures)

  • Politique de Sécurité (PSSI)
  • Veille Sécurité
  • Tableaux de bord Sécurité
  • Rapport Bockel, LPM, NIS, OIV
  • Qualifications ANSSI : PDIS, PRIS

Threat Anticipation (3 heures)

  • Quels audits mener ? (PASSI)
  • Démarche d'audit
  • Entraînement : Cyber-Range (Red / Blue Teams)

SOC & Threat Intelligence (2 heures)

  • Services SOCNG
  • Détection, corrélation = incidents de sécurité
  • Identification des attaques et partage d'IOCs

Architectures de Sécurité (3 heures)

  • Sécurité en profondeur
  • Cloisonnement réseaux
  • Routeurs et protocoles de routage
  • Firewalls réseaux et applicatifs
  • Diode et Unidirectional Gateway
  • Sondes IDS et Honeypots
  • Proxy, Reverse-Proxy
  • VPNs (IPSEC & SSL)
  • Sécurité du poste de travail : EDR, AV, FW, …
  • Techniques d'authentification
  • Cryptographie
  • PKls

La formation est animée par un professionnel de l’informatique et de la pédagogie, dont les compétences techniques, professionnelles et pédagogiques ont été validées par des certifications et/ou testées et approuvées par les éditeurs et/ou notre équipe pédagogique.

Il est en veille technologique permanente et possède plusieurs années d’expérience sur les produits, technologies et méthodes enseignés.

Il est présent auprès des stagiaires pendant toute la durée de la formation.

Chaque stagiaire dispose d’un poste de travail adapté aux besoins de la formation, d’un support de cours et/ou un manuel de référence au format numérique ou papier.

En début et en fin de formation, les stagiaires réalisent une auto-évaluation de leurs connaissances et compétences en lien avec les objectifs de la formation. L’écart entre les deux évaluations permet ainsi de mesurer leurs acquis.

Aucun matériel à prévoir pour participer à la formation dans nos locaux.

Pour y participer à distance, les prérequis matériels sont les suivants : 1 PC /stagiaire avec une webcam et micro, 2 écrans, 1 connexion internet fiable.

Des tests de connexion devront être réalisés en amont afin de valider les prérequis techniques.

Inter-entreprises
2390 €
Du 15/09/2025 au 17/09/2025
À Niort (79000)
19 Avenue Léo Lagrange
8 places disponibles
Voir les autres sessions inter
ENI SERVICE
02 40 92 45 50

En présentiel comme à distance, pour les professionnels comme pour les particuliers, les plus de 500 formations ENI Service sont dispensées par des experts sur tous les domaines de l’informatique et de la bureautique.

ENI Service s’appuie sur une démarche pragmatique, en parfaite adéquation avec les exigences concrètes des entreprises et des éditeurs. Il se consacre à la mise à disposition de programmes de formation directement opérationnels en contexte professionnel.

Grâce à la pédagogie ENI et à l’engagement de nos équipes, les formations ENI Service, dont certaines sont éligibles au CPF, sont directement applicables sur le terrain. Vous pourrez également les valoriser avec une certification.


La certification qualité a été délivrée au titre de la ou des catégories d'actions suivantes :

  • Actions de formation
Votre navigateur est désuet!

Mettez à jour votre navigateur pour afficher correctement ce site Web. Mettre à jour maintenant

×