$ cat ./formations/cybersecurite
Cybersécurité : comprendre, détecter, défendre
Description
Un cours de terrain sur la sécurité des systèmes d'information, nourri d'incidents réels et documentés : l'hôpital de Corbeil-Essonnes, Equifax, Change Healthcare, MOVEit, NotPetya chez Maersk. On part des principes qui ne bougent pas (la triade CIA, la surface d'attaque, le modèle de menace), on démonte les attaques qui font mal aujourd'hui (phishing assisté par deepfake, ransomware à double extorsion, infostealers, injection SQL, XSS), puis on construit une défense qui tient : passkeys et MFA, gestionnaire de mots de passe, chiffrement, segmentation réseau, réponse à incident et obligations RGPD. Chaque partie s'appuie sur des outils qu'un professionnel utilise vraiment (Wireshark, nmap, ZAP, Have I Been Pwned, Bitwarden) et se termine par un quiz qui teste ton raisonnement, pas ta mémoire.
Curriculum
The first 2 lessons of this course are open to everyone.
Objectives
- Analyser la surface d'attaque d'un système, bâtir un modèle de menace et prioriser les risques.
- Reconnaître un phishing moderne : mail, SMS, QR code, faux conseiller bancaire, deepfake.
- Mettre en place un gestionnaire de mots de passe, le MFA et des passkeys correctement.
- Expliquer chiffrement symétrique, asymétrique et le handshake TLS avec un schéma.
- Identifier et corriger une injection SQL et une faille XSS dans du vrai code.
- Dérouler les six phases d'une réponse à incident et tenir les 72 heures de notification RGPD.