CYBERSECURITE – NIVEAU 2

CYBERSECURITE – NIVEAU 2

Le Programme de formation en Cybersécurité – Niveau 2 approfondit les acquis du niveau précédent et introduit des compétences pratiques plus avancées. Les participants apprendront à analyser les menaces, à mettre en place des stratégies de protection renforcées et à utiliser des outils professionnels de cybersécurité pour sécuriser des environnements numériques plus complexes.

Objectif de la formation
objectif

À l’issue de cette formation, les participants seront capables de :

  • Maîtriser les notions avancées de gestion des menaces et des risques cyber.
  • Configurer et sécuriser des réseaux et systèmes d’information.
  • Détecter et analyser les attaques à travers des scénarios pratiques.
  • Mettre en œuvre des politiques de sécurité adaptées aux organisations.
  • Utiliser des outils professionnels de cybersécurité (firewalls, antivirus avancés, SIEM de base).
  • Renforcer la résilience d’une organisation face aux cyberattaques.
  • Préparer les participants à des rôles techniques : analyste SOC, administrateur sécurité junior, ou consultant sécurité.
Modalités pédagogiques

📑 Modalités pédagogiques

  • Méthodes : théorie, démonstrations, laboratoires pratiques, études de cas.
  • Outils : machines virtuelles, simulateurs réseau, logiciels pentesting et SIEM.
  • Évaluation : QCM, exercices pratiques, projet final complet.

N

🎓 VAE : Certification

  • Certificat de formation en Cybersécurité – Niveau 2.
  • Préparation à des certifications reconnues en sécurité (optionnel) : CompTIA Security+, CEH (Certified Ethical Hacker) selon votre progression.

Programme de formation

MOIS 1 : SECURITE RESEAU AVANCEE (40H)

 

Module 1 : Architecture et sécurité réseau (20h)
  • Modèle OSI et TCP/IP détaillé.
  • Segmentation réseau et VLANs.
  • Firewalls avancés, IDS/IPS, NAT et proxys.
  • Analyse des paquets et sniffing réseau.

 

Module 2 : Sécurité des protocoles et services (20h)
  • Sécurisation des protocoles réseau : HTTP(S), DNS, SMTP, FTP, SSH.
  • Sécurisation des serveurs et services critiques.
  • Introduction au contrôle d’accès et VPN avancé.

 

MOIS 2 : SECURITE DES SYSTEMES ET ADMINISTRATION SECURISEE (40H)

 

Module 3 : Sécurité Windows et Linux (20h)
  • Gestion avancée des comptes utilisateurs et permissions.
  • Politique de groupe (GPO) et audit système.
  • Hardening de systèmes Windows et Linux.

 

Module 4 : Gestion des vulnérabilités et correctifs (20h)
  • Scanner de vulnérabilités (Nessus, OpenVAS…).
  • Gestion des correctifs et mises à jour critiques.
  • Analyse des journaux et détection d’anomalies.

 

Mois 3 : Sécurité des applications et développement sécurisé (40h)
Module 5 : Sécurité web et applications (20h)
  • Vulnérabilités OWASP Top 10.
  • Injection SQL, XSS, CSRF, RCE.
  • Sécurisation des API et applications web.

 

Module 6 : Sécurité du cycle de développement (20h)
  • Principes du DevSecOps.
  • Analyse de code source et tests de sécurité.
  • Gestion des secrets et authentification sécurisée.

 

MOIS 4 : SECURITE OFFENSIVE (40H)

 

Module 7 : Introduction au pentesting (20h)
  • Phases d’un test d’intrusion.
  • Scan de réseau et reconnaissance.
  • Exploitation de vulnérabilités simples et capture de drapeaux (CTF).

 

Module 8 : Outils et techniques de hacking éthique (20h)
  • Nmap, Metasploit, Wireshark.
  • Social engineering et tests de phishing contrôlés.
  • Études de cas pratiques.

                                                                                 

MOIS 5 : SECURITE DEFENSIVE ET GESTION DES INCIDENTS (40H)

 

Module 9 : Gestion des incidents et SOC (20h)
  • Processus de gestion des incidents.
  • Analyse des logs et détection des intrusions.
  • Outils SIEM (Splunk, ELK).

 

Module 10 : Plan de continuité et sauvegarde (20h)
  • Politique de sauvegarde et reprise après sinistre (DRP/BCP).
  • Analyse de risque et audit interne.
  • Mise en place de procédures de sécurité.

 

MOIS 6 : PROJET PRATIQUE ET CERTIFICATION (40H)

 

Module 11 : Projet de sécurisation complète (30h)
  • Analyse et sécurisation d’un réseau et d’une infrastructure simulée.
  • Rédaction d’un rapport complet de sécurité avec recommandations.

 

Module 12 : Évaluation finale (10h)
  • QCM théorique avancé.
  • Évaluation pratique du projet.
  • Présentation orale et feedback.