Analyste Cybersécurité
M2I SCRIBTEL
Objectifs de la formation
A l'issue de cette formation, vous serez capable de :
- Protéger une organisation en utilisant une gamme de technologies et de processus pour prévenir, détecter et gérer les cybermenaces
- Mener des audits de sécurité et détecter des failles et des faiblesses dans le système d'information de l'entreprise
- Faire une synthèse des résultats
- Mettre des solutions en place
- Organiser l'entreprise autour de vos préconisations à condition d'avoir défendu votre projet devant la Direction
- Mettre en place des protections et assurer la surveillance des systèmes informatiques
- Gérer l'organisation des entreprises du point de vue sécurité informatique
- Construire des plans d'affaires visant à organiser la sécurité informatique dans l'entreprise
- Présenter oralement votre expertise auprès des décideurs
- Rédiger un plan d'actions et présenter votre rapport de fin de mission
- Identifier les évolutions réglementaires et techniques de votre domaine
- Assurer les relations avec les acteurs de votre secteur d'activité autour de la cybersécurité
- Passer la certification "Réaliser des tests d'intrusion (Sécurité Pentesting)".
Programme
Contenu de la formation
Les bases sécurité réseau LAN
Sécurité systèmes et réseaux
Sécurité mobile
Linux
VPN
Mise en oeuvre PKI
Techniques de hacking
Sécurité Web
Audit et méthode EBIOS
Programmation en Python
Inforensic
Sécurité sous Android
Security Information and Event Management (SIEM)
Rétro-ingénierie des logiciels malfaisants
Inforensic réseaux et Wireshark
Analyse des métiers du commanditaire et évaluation globale de la vulnérabilité de son système d'information
Elaboration et mise en oeuvre d'une stratégie de collecte d'évènements en provenance du système d'information du commanditaire
Elaboration et mise en oeuvre d'une stratégie de veille technologique pour renforcer la gestion des risques
Passage de la certification
Modalités d'obtention de la certification "Réaliser des tests d'intrusion (Sécurité Pentesting)"
- Réalisation d'un mini projet dans le cadre d'une étude de cas d'une durée de 4h : sélectionner les outils et exploiter les différentes vulnérabilités pour effectuer un test d'intrusion
- Après cette dernière, le candidat présentera un rapport au jury qu'il défendra à l'oral (en détaillant la méthode, les outils choisis ainsi que les contre-mesures adéquates vis-à-vis des menaces et vulnérabilités identifiées lors de son pentest)
- Pour obtenir la certification, le candidat doit obtenir une note globale d'au moins 60 %
Résultats attendus
- Définir les enjeux et contraintes du test d'intrusion, en tenant compte du cadre légal et réglementaire applicable, des principes éthiques, afin de définir les scénarios les plus probables ainsi que l'obtention du consentement légal
- Appliquer une méthodologie de test d'intrusion clair et reproductible, en documentant chaque étape du test, en privilégiant des outils et des pratiques alignés avec les principes d'éco-conception et de souveraineté numérique, afin de pouvoir restituer des éléments comparables dans leurs approches
- Concevoir et réaligner des outils d'intrusions, en intégrant des solutions d'IA, afin d'optimiser la détection des vulnérabilités et répondre aux différents besoins d'un test d'intrusion
- Identifier les différentes vulnérabilités présentes, en réalisant les différentes phases des tests d'intrusions évoquées dans les enjeux initiaux afin de découvrir les points de faiblesses de l'organisation
- Remonter et restituer les différentes vulnérabilités identifiées, en élaborant un rapport structuré contenant un plan d'action et les mesures de sécurité afin de permettre à l'organisation de corriger ses failles.
Lien pour visualiser le détail de la certification enregistrée au RS : https://www.francecompetences.fr/recherche/rs/7394/
Les points forts
La certification s'adresse aux professionnels de la sécurité informatique et permet d'acquérir toutes les compétences indispensables pour effectuer des tests.
La certification
Réaliser des tests d'intrusion (Sécurité Pentesting)
- TypeCertif. RS
- Spécialité (NSF)Informatique, traitement de l'information, réseaux de transmission
- DomaineSécurité informatique
RS 7394 CertifInfo 120228 Organisme & lieu
- OrganismeM2I SCRIBTEL
- Région