Descriptif
Déployer un réseau Wi-Fi d'entreprise sécurisé est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Concevoir et sécuriser une infrastructure Wi-Fi d'entreprise. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Normes Wi-Fi et conception radio
- WPA3 et 802.1X
- Contrôleurs et segmentation
- Détection d'intrusion sans fil
- Atelier de configuration
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : parcs Wi-Fi des participants, présentation du laboratoire radio isolé et des bornes de test | 0,5 h |
| 2 | Normes 802.11 et conception radio : bandes, plan de canaux, 802.11ax, budget de liaison et densité | 1,5 h |
| 3 | Travaux pratiques : réaliser une étude prédictive de couverture sous Ekahau sur le plan d'un bâtiment fictif | 2 h |
| 4 | Mécanismes de sécurité : WPA2-Entreprise, WPA3, SAE, protection des trames de gestion et limites du PSK | 1,5 h |
| 5 | Laboratoire : monter un serveur RADIUS et réussir une première authentification 802.1X par identifiant et mot de passe | 1,5 h |
| Jour 2 | ||
| 6 | Travaux pratiques : authentification 802.1X par certificat en EAP-TLS et politiques différenciées par profil d'utilisateur | 2 h |
| 7 | Laboratoire : contrôleur Wi-Fi, SSID invités, portail captif et affectation dynamique de VLAN par RADIUS | 2 h |
| 8 | Atelier : détection d'intrusion sans fil — bornes pirates, jumeau maléfique et désauthentification observés en salle | 1,5 h |
| 9 | Travaux pratiques : durcir la configuration du contrôleur, activer la journalisation et rédiger la procédure d'exploitation | 1 h |
| 10 | Synthèse : revue croisée des maquettes, évaluation des acquis et feuille de route de reprise du parc existant | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 71 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Contrôleurs Wi-Fi, 802.1X, RADIUS, WPA3, Ekahau
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
