Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Cybersécurité : maîtrise de keycloak, splunk et security by design

Cybersécurité : maîtrise de keycloak, splunk et security by design

Qualiopi
En centre
Non éligible CPF
Objectifs
Programme
  • Comprendre et analyser les enjeux liés à la cybercriminalité et à la sécurité des systèmes d'informations, ainsi que les réglementations en vigueur.
  • Identifier et évaluer les actifs critiques de l'entreprise à protéger, ainsi que les potentielles menaces et vulnérabilités associées.
  • Maîtriser l'utilisation des outils de gestion centralisée de la sécurité tels que Keycloak, et d'analyse de données comme Splunk, et leur intégration dans une stratégie de sécurité globale.
  • Appliquer l'approche Security by Design afin d'intégrer la sécurité dès la phase de conception des projets informatiques.
  • Conduire des audits de sécurité pour évaluer et contrôler les dispositifs de sécurité existants, et mettre en œuvre des techniques de durcissement des systèmes.
  • Sensibiliser et former les utilisateurs à la sécurité informatique pour renforcer la vigilance collective et promouvoir une culture de la sécurité au sein de l'organisation.

1. INTRODUCTION À LA SÉCURITÉ DES SYSTÈMES D'INFORMATION (SSI)

  • Comprendre les enjeux de la SSI
  • Identifier les menaces et les risques associés
  • Appréhender le rôle de la SSI dans l'organisation
  • Présenter les acteurs clés de la SSI

2. RÉGLEMENTATIONS ET ASPECTS JURIDIQUES DE LA SSI

  • Se familiariser avec les fondements juridiques du secteur de l'information et de la communication
  • Connaître les réglementations de protection des données
  • Comprendre les obligations et responsabilités de l'organisation pour assurer la conformité

3. GESTION DE LA SSI

  • Identifier et évaluer les actifs critiques
  • Apprendre à mettre en place une gestion des risques
  • Comprendre l'importance des contrôles d'accès et de la gestion des identités
  • Maîtriser l'utilisation des technologies de chiffrement pour sécuriser les échanges de données

4. OUTILS ET TECHNIQUES DE SÉCURITÉ

  • Découvrir des outils de gestion centralisée de la sécurité
  • Apprendre à collecter et analyser des logs avec des outils dédiés
  • Comprendre l'importance de l'audit de sécurité

5. SECURITY BY DESIGN

  • Comprendre l'approche Security by Design
  • Apprendre à intégrer la sécurité dès la phase de conception des projets informatiques
  • Identifier et mettre en place des contrôles de sécurité appropriés pour chaque étape du cycle de vie du projet

6. TECHNIQUES DE DURCISSEMENT DES SYSTÈMES

  • Comprendre les principes du durcissement des systèmes
  • Apprendre à appliquer ces techniques sur différents types de systèmes
  • Analyser les avantages et les limites du durcissement des systèmes

7. SENSIBILISATION À LA SÉCURITÉ INFORMATIQUE

  • Appréhender le facteur humain dans la sécurité informatique
  • Comprendre les techniques d'ingénierie sociale et les attaques de phishing
  • Promouvoir des comportements sécuritaires au sein de l'organisation

8. ÉVALUATION ET AMÉLIORATION CONTINUE DE LA SSI

  • Apprendre à réaliser des audits de sécurité pour évaluer les dispositifs existants
  • Identifier les axes d'amélioration et mettre en place des plans d'action
  • Comprendre l'importance de la veille technologique en matière de SSI

9. CAS PRATIQUES ET ÉTUDES DE CAS

  • Mise en situation réelle pour appliquer les connaissances acquises
  • Étude de cas d'incidents de sécurité et d'attaques cybercriminelles
  • Analyse des actions menées et des leçons à tirer

Public visé
Cette formation s'adresse à un large éventail de professionnels concernés par la sécurité des systèmes d'information. En premier lieu, elle est pertinente pour les Responsables de la Sécurité des Systèmes d'Information (RSSI) et les Directeurs des Systèmes d'Information (DSI) qui souhaitent évaluer et gérer les risques informatiques et mettre en place des politiques de sécurité efficaces. Les juristes peuvent également y trouver un intérêt pour comprendre les réglementations en vigueur liées à la cybersécurité. Les administrateurs systèmes et responsables techniques, qui sont régulièrement confrontés aux enjeux de la sécurité informatique, peuvent également bénéficier de cette formation. Les chefs de projet, architectes et développeurs de systèmes d'information y trouveront des ressources pour intégrer une approche de Security by Design dans leurs projets. Enfin, cette formation est aussi ouverte à toute personne travaillant dans le domaine de l'information et souhaitant mieux comprendre et gérer les enjeux techniques et juridiques de la cybersécurité.
Prérequis
Être muni d'un ordinateur relié à Internet, possédant une caméra, un micro et un haut-parleur. Avoir une sensibilité aux questions de cybercriminalité. Même si la formation est accessible à tous, une certaine familiarité avec les enjeux et défis de la sécurité informatique peut faciliter l'apprentissage et l'assimilation des concepts abordés. Posséder des notions de base en sécurité informatique. De telles connaissances, bien qu'elles ne soient pas obligatoires, peuvent constituer un atout pour comprendre et approfondir les thématiques traitées. Avoir une expérience en sécurité des systèmes d'information (SSI) et en administration de systèmes Windows et Linux. Cette expérience, souhaitée mais non requise, peut enrichir la participation à la formation et l'application des compétences acquises. Être ouvert à l'apprentissage, même en l'absence de formation technique ou informatique préalable. L'importance des questions de sécurité informatique s'étend au-delà des seuls professionnels du secteur, et cette formation est conçue pour être accessible à tous, quelle que soit leur formation initiale.
Méthodes pédagogiques

L’approche pédagogique a été construite sur l’interactivité et la personnalisation : Présentation illustrée et animée par le Formateur Expert, partage d’expériences, études de cas, mise en situation réelle.
Tous les supports sont fournis par support papier, mail ou clé USB à chaque stagiaire.

Méthodologie pédagogique employée :
Chaque formation en présentiel ou en distanciel est animée par un Formateur Expert Métier sélectionné selon ses compétences et expériences professionnelles. Apport d’expertise du Formateur, quiz en début et fin de formation, cas pratiques, échanges d’expérience. Accès en ligne au support de formation.

Modalités d'évaluation

Méthodes utilisées et évaluation :
Evaluation et positionnement lors de la définition du projet pédagogique avec le(s) stagiaire(s). Un QCM est donné aux stagiaires le dernier jour de la formation pour valider leurs apprentissages. Une correction collective est effectuée par le Formateur. Une évaluation de fin de stage en direct est organisée entre le Formateur et le(s) stagiaire(s) pour recueillir et prendre en compte leurs appréciations. Une attestation de fin de stage est remise aux stagiaires.

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Entreprise seulement
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Prochaines sessions disponibles :
En visio
Initial
Non éligible CPF
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter