Cybersécurité
Traverser la discipline une fois en entier : menaces, cryptographie appliquée, systèmes, réseaux, applications, réponse à incident et gouvernance.
Commencer : Concepts et menaces- C1Non commencé
Fondations
2 leçons · 10 hObjectif. Poser le vocabulaire et la méthode d'analyse, puis employer correctement les primitives cryptographiques sans les réimplémenter.
- Concepts et menacesVous êtes iciConfidentialité, intégrité, disponibilité, traçabilité ; actif, vulnérabilité, menace, risque ; profils d'attaquants, surface d'attaque, chaîne d'attaque ; cadre légal et éthique du test d'intrusion.4 h · en cours
- Cryptographie appliquéeUtiliser les primitives sans les réimplémenter : modes de chiffrement, hachage et sel, HMAC et AEAD, signature, X.509 et TLS, bcrypt et Argon2, aléa, ouverture post-quantique.6 h · non commencée
- C2Non commencé
Sécurité des systèmes
2 leçons · 12 hObjectif. Contrôler qui entre et ce qu'il peut faire une fois entré : authentification, autorisation, et durcissement du système d'exploitation.
- Authentification et contrôle d'accèsIdentification, authentification, autorisation ; facteurs et MFA ; sessions et jetons ; DAC, MAC, RBAC ; moindre privilège ; dictionnaire, force brute et tables arc-en-ciel.5 h · non commencée
- Sécurité des systèmes d'exploitationPermissions et escalade de privilèges sous Linux et Windows, durcissement, journalisation et audit, isolation par conteneurs, familles de maliciels, analyse statique et dynamique de base.7 h · non commencée
- C3Non commencé
Sécurité des réseaux
2 leçons · 12 hObjectif. Relire TCP/IP du point de vue de l'attaquant, puis construire la défense périmétrique qui lui répond.
- Attaques réseauTCP/IP relu du point de vue de l'attaquant : balayage et reconnaissance, usurpation ARP et DNS, homme du milieu, déni de service et déni de service distribué, attaques Wi-Fi.6 h · non commencée
- Défense périmétriquePare-feu et filtrage, segmentation et zone démilitarisée, VPN et tunnels, IDS et IPS, analyse de trafic, journalisation centralisée et SIEM.6 h · non commencée
- C4Non commencé
Sécurité applicative
2 leçons · 14 hObjectif. Le bloc le plus employable : exploiter puis corriger les vulnérabilités du web et du logiciel natif.
- Vulnérabilités webLe bloc le plus employable : OWASP Top 10, injection SQL, XSS, CSRF, contrôle d'accès défaillant, désérialisation, SSRF, en-têtes et CSP, sécurité des API et des JWT.8 h · non commencée
- Vulnérabilités logiciellesDépassement de tampon et de pile, chaînes de format, ASLR, DEP et canaris, dépassement d'entier, conditions de course, sécurité de la chaîne d'approvisionnement logicielle.6 h · non commencée
- C5Non commencé
Défense et gouvernance
2 leçons · 12 hObjectif. Traiter l'incident quand il survient, puis organiser la sécurité à l'échelle de l'organisation et de ses utilisateurs.
- Réponse à incident et forensiquePréparation, détection, confinement, éradication, rétablissement, retour d'expérience ; collecte de preuves et chaîne de conservation ; analyse de journaux, d'artefacts et de mémoire ; rapport d'incident.6 h · non commencée
- Gouvernance et facteur humainEBIOS et ISO 27005, politique de sécurité et ISO 27001, RGPD et notification, continuité et reprise d'activité, ingénierie sociale et hameçonnage, sensibilisation.6 h · non commencée