Maintenir les conditions de sécurité d’un système d’information et de son infrastructure de sécurité

CRN08B63
Maintenir les conditions de sécurité d’un système d’information et de son infrastructure de sécurité

Description

Mettre en place des solutions de supervision des infrastructures de sécurité de l’entreprise (outils SIEM tel que :  splunk, ELK, IDS...) afin de répondre et traiter incidents de sécurité (déni de service, intrusions,  ..).

Réaliser une veille sur les vulnérabilités (logicielles et matérielles) des composants de l’infrastructure informatique afin de se conformer à la politique de sécurité (appliquer les mises à jour sur les systèmes informatiques de l’entreprise tel que : PATCH de sécurité, renforcement des authentifications, ETC,..).

Analyser les incidents de sécurité à partir de traces ou de codes informatiques (codes malveillants, journaux d’évènements,) survenus sur un composant de l’infrastructure informatique en s’appuyant par exemple sur des méthodes d’analyse inverse automatisées tel que : le « fuzzing » d’analyse de codes binaires ou manuelles tel que l’analyse statique afin d’y remédier.

Anticiper les incidents de sécurité, au moyen d’outils de la cyber threat intelligence (OpenCTI) et en appréhendant les nouvelles menaces et contremesures afin d’assurer le maintien des conditions opérationnelles de sécurité et de prendre en compte les évolutions liées aux menaces émergentes et systémiques (stuxnet, pegasus, rançongiciels, phishing,).

Assurer ou coordonner la réponse à un incident de sécurité par exemple en situation de crise afin de garantir la continuité ou la reprise des services offerts par le système d’information de l’entreprise.

Optimiser les infrastructures de sécurité en réalisant des campagnes de métrologie et/ou audits (mettre à niveau et faire évoluer les règles de parefeux, mettre à niveau les règles de corrélation des SIEM, …) afin de maintenir les conditions de sécurité préconisée. 

Public

Bac + 2 informatique

Nombre d’ECTS
18
Domaine
Informatique Télécoms Médias numériques Cybersécurité
Code répertoire
RNCP38461BC06
Date de début de validité

Unités d'Enseignement requises

RSX112 : Sécurité des réseaux ( 6 ECTS)

Nombre d'heures : 60.00

Ce cours présente les principaux aspects de la sécurité des réseaux.

6 ECTS - Une UE à choisir parmi :

RSX102 : Technologies pour les applications en réseau : contribution au profil NetDevOps ( 6 ECTS)

Nombre d'heures : 60.00

Ce cours a pour objet d’introduire les concepts de base en ce qui concerne les applications et les services opérant dans les réseaux tels que l’Internet. Nous nous intéresserons plus particulièrement aux couches hautes (allant le la couche transport à la couche application).

RSX101 : Réseaux et protocoles pour l'Internet ( 6 ECTS)

Nombre d'heures : 60.00

L'objectif est d'introduire l'architecture des réseaux avec une vision assez marquée Internet, et, de ses composants. L'architecture des réseaux d'opérateurs est aussi au programme.

SEC107 : Conception d'architecture de sécurité à partir d'un audit de sécurité ( 6 ECTS)

Nombre d'heures : 60.00

Ce cours vise le soutien aux infrastructures de cyber défense, il permet d’acquérir des compétences pour permettre de déterminer comment un dispositif de sécurité complexe devrait fonctionner tant dans ses capacités de sécurité offensives que défensives comme lever les doutes, neutraliser une att

SEC102 : Menaces informatiques et codes malveillants : analyse et lutte ( 6 ECTS)

Nombre d'heures : 60.00

  • Comprendre le processus d'investigation numérique, les normes et éthiques à prendre en compte,
  • Comprendre et pratiquer les différents méthodes d'analyse : réseaux, mémoires, OS,données et disques,
  • Comprendre les méthodes d'analyse de code : source, binaire, extraction mémoire
SEC103 : Droit, enjeux de sécurité, conformité ( 6 ECTS)

Nombre d'heures : 50.00

• Connaître les lois, règlements, politiques et éthique en matière de cybersécurité et de protection de la vie privée.

• Connaître les principes fondamentaux du droit appliqués aux nouvelles législations RGPD et LPM.

SEC106 : Analyses de sécurité : vulnérabilités et attaques ( 6 ECTS)

Nombre d'heures : 60.00

  • Application des principes de management des vulnérabilités face aux exigences organisationnelles,
  • Modélisation et analyse de la surface d'exposition d'un système d'exploitation, d'un réseau et d'un système d'information ( face à la confidentialité, l'intégrité, la disponibilité, l'au