Informatique
5$/h – Les fondamentaux de la cybersécurité
Objectifs
Ce cours de perfectionnement s’adresse aux personnes qui souhaitent découvrir ou renforcer leurs compétences en cybersécurité, sans nécessiter d’expérience préalable.
Ce cours propose une exploration complète des éléments clés de la sécurité défensive appliquée aux systèmes d’exploitation Linux et Windows, avec un accent particulier sur les meilleures pratiques de protection. Il aborde également les fondements des réseaux IP et des protocoles Internet les plus utilisés afin de comprendre leur fonctionnement ainsi que les risques qui y sont liés.
Une partie importante du cours est consacrée au scriptage, offrant des outils concrets pour automatiser les tâches répétitives et renforcer la sécurité des systèmes d’information.
Les concepts fondamentaux de la sécurité informatique seront présentés pour établir une base théorique solide, et ce, avant de traiter de la gestion et de l’analyse des risques indispensables pour anticiper et réduire les menaces.
Conçu de manière progressive et pratique, ce cours permet d’acquérir une compréhension approfondie des différentes dimensions de la cybersécurité.
Au terme de ce cours de perfectionnement, la personne participante sera en mesure de :
- Appliquer les principes de base de la sécurité défensive
- Analyser et interpréter le trafic réseau
- Automatiser des tâches
- Analyser des risques en matière de sécurité de l’information.
Contenu du cours
Fondamentaux Linux et Windows (9 h)
- Présentation du cours : plan, environnement de travail
- Fondamentaux Linux : gestion des utilisateurs et groupes, gestion des permissions, rôle de l’administrateur root, systèmes de fichiers
- Fondamentaux Windows : gestion des utilisateurs et autorisations NTFS, chiffrement EFS, audit d’accès aux ressources
- Pratique
Réseaux IP (6 h)
- Bases des réseaux : modèles OSI et TCP/IP, topologies réseau
- Protocoles et adressage IP : concepts d’adressage et sous-réseaux, protocoles réseau courants (HTTP, FTP, etc.)
- Pratique
Scripts (9 h)
- Script Shell Linux : procédures, arguments, variables, commandes, structures de contrôle
- Python : découverte, bases du langage, types (tuple, liste, string), boucles et branchements, fonctions, classes et objets, gestion des exceptions, modules, fichiers, formatage des chaînes
- PowerShell : bases du langage
- Pratique
Concepts fondamentaux de la sécurité des SI (6 h)
- Triade CID : confidentialité (chiffrement, droits d’accès), intégrité (hachage), disponibilité (données et services)
- PKI et signature numérique
- Filtrage et sécurisation de trafic : pare-feu, NAT, VPN, SSH, proxy
- Démonstration pratique
Analyse des risques (ISO 27005) (6 h)
- Concepts de base et processus d’analyse des risques
- Définitions et livrables de l’analyse
- Identification et classification des actifs
- Méthodes d’évaluation et étapes de réalisation
- Comparaison des méthodes populaires
- Exercices pratiques
Préalables
Avoir une formation en technologie de l’information