Auditer, éprouver, sécuriser vos infrastructures IT et ajouter la dimention cybersécurité à vos compétences systèmes et réseaux.
Analyser et mesurer le niveau de sécurité des infrastructures
- Caractériser les types de risques informatiques
- Identifier les différentes types de menaces
- Analyser le scénario d'une attaque
- Participer à une analyse des risques avec EBIOS RM
- Détecter les vulnérabilités avec Greenbone
- Utiliser les outils de test et d'analyse de la distribution Kali Linux
- Adapter des scripts pythons dans le cadre d'audit et d'évaluation du niveau de sécurité
- Réaliser un text d'intrusion de type Whitebox
- Réaliser votre veille sur les menaces, les failles et les vulnérabilités
Améliorer les niveaux de sécurité des infrastructures
- Identifier les exigences de la directive NIS2
- Metttre en oeuvre une stratégie de sauvegarde avec Veam
- Elaborer, mettre en oeuvre et tester un plan de reprise informatique et de continuité informatique (PRI, PCI)
- Mettre en oeuvre une authentification multi-facteur
- Sécuriser les échanges avec un VPN Nomade
- Sécuriser les accès privilégiés avec le Bastion Provit de RubyCat
- Mettre en oeuvre les services IPS/IDS sur un pare-feu Stormshield/Pfsense
- Analyser les offres des prestataires de services de sécurité managés
- Conduire une action de sensibilisation aux risques cyber à destination des utilisateurs du SI
Détecter et répondre à un incident de sécurité
- Identifier les scénarios d'attaque avec la matrice Mitt@ttack et les scénarios de défense avec MitrD3fend
- Déployer et configurer la plateforme de sécurité XDR, SIEM Opensource Wazuh
- Adapter les règles de détection des vulnérabilités aux différents environnements
- Qualifier un incident de sécurité
- Appliquer les mesures de réaction en réponse à un incident de sécurité
- Assurer la présentation et la disponibilité des journaux d'événements
- Utiliser les méthodes et les outils nécessaires afin de préserver les traces pour les transmettre aux analyses cyber
- Réaliser un compte-rendu d'incident
- Connaissance des règles d'organisation d'un RETEX
- Réaliser une veille et analyser les offres des prestataires de services de sécurités managés
- Connaissance de l'organisation et des rôles au sein d'un SOC
Période en entreprise obligatoire pour certification
Session d'examen
Ce bloc de compétences est validé par le certificat de compétences professionnelles « Participer à la gestion de la cybersécurité » qui est une composante du titre professionnel Administrateur d'infrastructures sécurisées.Attestation de formation Pour connaitre les passerelles vers d'autres certifications, consultez le site internet de France Compétences.
Certifiante
Bac + 2