cursus.
Licence 3 · 5 cours · 10 leçons · 60 h

Cybersécurité

Traverser la discipline une fois en entier : menaces, cryptographie appliquée, systèmes, réseaux, applications, réponse à incident et gouvernance.

Commencer : Concepts et menaces
0 % · 0 / 10 leçons
  1. C1

    Fondations

    2 leçons · 10 h
    Non commencé

    Objectif. Poser le vocabulaire et la méthode d'analyse, puis employer correctement les primitives cryptographiques sans les réimplémenter.

    1. Concepts et menacesVous êtes iciConfidentialité, intégrité, disponibilité, traçabilité ; actif, vulnérabilité, menace, risque ; profils d'attaquants, surface d'attaque, chaîne d'attaque ; cadre légal et éthique du test d'intrusion.4 h · en cours
    2. Cryptographie appliquéeUtiliser les primitives sans les réimplémenter : modes de chiffrement, hachage et sel, HMAC et AEAD, signature, X.509 et TLS, bcrypt et Argon2, aléa, ouverture post-quantique.6 h · non commencée
  2. C2

    Sécurité des systèmes

    2 leçons · 12 h
    Non commencé

    Objectif. Contrôler qui entre et ce qu'il peut faire une fois entré : authentification, autorisation, et durcissement du système d'exploitation.

    1. Authentification et contrôle d'accèsIdentification, authentification, autorisation ; facteurs et MFA ; sessions et jetons ; DAC, MAC, RBAC ; moindre privilège ; dictionnaire, force brute et tables arc-en-ciel.5 h · non commencée
    2. Sécurité des systèmes d'exploitationPermissions et escalade de privilèges sous Linux et Windows, durcissement, journalisation et audit, isolation par conteneurs, familles de maliciels, analyse statique et dynamique de base.7 h · non commencée
  3. C3

    Sécurité des réseaux

    2 leçons · 12 h
    Non commencé

    Objectif. Relire TCP/IP du point de vue de l'attaquant, puis construire la défense périmétrique qui lui répond.

    1. Attaques réseauTCP/IP relu du point de vue de l'attaquant : balayage et reconnaissance, usurpation ARP et DNS, homme du milieu, déni de service et déni de service distribué, attaques Wi-Fi.6 h · non commencée
    2. Défense périmétriquePare-feu et filtrage, segmentation et zone démilitarisée, VPN et tunnels, IDS et IPS, analyse de trafic, journalisation centralisée et SIEM.6 h · non commencée
  4. C4

    Sécurité applicative

    2 leçons · 14 h
    Non commencé

    Objectif. Le bloc le plus employable : exploiter puis corriger les vulnérabilités du web et du logiciel natif.

    1. Vulnérabilités webLe bloc le plus employable : OWASP Top 10, injection SQL, XSS, CSRF, contrôle d'accès défaillant, désérialisation, SSRF, en-têtes et CSP, sécurité des API et des JWT.8 h · non commencée
    2. Vulnérabilités logiciellesDépassement de tampon et de pile, chaînes de format, ASLR, DEP et canaris, dépassement d'entier, conditions de course, sécurité de la chaîne d'approvisionnement logicielle.6 h · non commencée
  5. C5

    Défense et gouvernance

    2 leçons · 12 h
    Non commencé

    Objectif. Traiter l'incident quand il survient, puis organiser la sécurité à l'échelle de l'organisation et de ses utilisateurs.

    1. Réponse à incident et forensiquePréparation, détection, confinement, éradication, rétablissement, retour d'expérience ; collecte de preuves et chaîne de conservation ; analyse de journaux, d'artefacts et de mémoire ; rapport d'incident.6 h · non commencée
    2. Gouvernance et facteur humainEBIOS et ISO 27005, politique de sécurité et ISO 27001, RGPD et notification, continuité et reprise d'activité, ingénierie sociale et hameçonnage, sensibilisation.6 h · non commencée