All courses

$ cat ./formations/cybersecurite

Cybersécurité : comprendre, détecter, défendre

Duration : 6 hoursLanguage : FrançaisLevel : IntermédiaireSoftware : Wireshark, nmap, OWASP ZAP, Bitwarden
Prerequisites:Savoir utiliser un terminal (naviguer, lancer une commande).Notions de base sur les réseaux : ce qu'est une adresse IP, un port, HTTP.Avoir déjà écrit un peu de code aide pour la partie web, mais ce n'est pas bloquant.

Description

Un cours de terrain sur la sécurité des systèmes d'information, nourri d'incidents réels et documentés : l'hôpital de Corbeil-Essonnes, Equifax, Change Healthcare, MOVEit, NotPetya chez Maersk. On part des principes qui ne bougent pas (la triade CIA, la surface d'attaque, le modèle de menace), on démonte les attaques qui font mal aujourd'hui (phishing assisté par deepfake, ransomware à double extorsion, infostealers, injection SQL, XSS), puis on construit une défense qui tient : passkeys et MFA, gestionnaire de mots de passe, chiffrement, segmentation réseau, réponse à incident et obligations RGPD. Chaque partie s'appuie sur des outils qu'un professionnel utilise vraiment (Wireshark, nmap, ZAP, Have I Been Pwned, Bitwarden) et se termine par un quiz qui teste ton raisonnement, pas ta mémoire.

Curriculum

The first 2 lessons of this course are open to everyone.

Objectives

  • Analyser la surface d'attaque d'un système, bâtir un modèle de menace et prioriser les risques.
  • Reconnaître un phishing moderne : mail, SMS, QR code, faux conseiller bancaire, deepfake.
  • Mettre en place un gestionnaire de mots de passe, le MFA et des passkeys correctement.
  • Expliquer chiffrement symétrique, asymétrique et le handshake TLS avec un schéma.
  • Identifier et corriger une injection SQL et une faille XSS dans du vrai code.
  • Dérouler les six phases d'une réponse à incident et tenir les 72 heures de notification RGPD.

Skills you'll gain

Analyse de risque et modélisation de la menaceDétection de phishing et sensibilisationGestion des identités et authentification forteSécurité applicative web (OWASP)Sécurité réseau et lecture de traficRéponse à incident

Content type

Leçons écritesDémonstrations d'outilsQuiz interactifsÉtudes de cas

We measure site traffic (GA4) and, if you say yes, we also tune Meta ads. Nothing runs before you answer, and your choice sticks for 6 months.