DATAROCKSTARS
Réf. INF-CYB-19Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Sécurité et protection des données : chiffrement, DLP, masquage

Protéger les données sensibles tout au long de leur cycle de vie

2 jours · 14 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Sécurité et protection des données : chiffrement, DLP, masquage est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Protéger les données sensibles tout au long de leur cycle de vie. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Classification des données
  • Chiffrement au repos et en transit
  • Prévention des fuites (DLP)
  • Masquage et anonymisation
  • Journalisation et contrôle

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : typologies de données manipulées par les participants et présentation du jeu de données fictif du laboratoire0,5 h
2Classification des données : schéma à quatre niveaux, marquage, propriétaires et durées de conservation1,5 h
3Atelier : classer un référentiel de trois cents champs fictifs et fixer les règles de traitement de chaque niveau1,5 h
4Chiffrement au repos : disque, base, colonne, et surtout gestion du cycle de vie des clés AES1,5 h
5Travaux pratiques : chiffrer une base fictive au niveau colonne et mesurer l'impact sur les requêtes et les sauvegardes2 h
Jour 2
6Chiffrement en transit : TLS, suites cryptographiques, certificats et erreurs de configuration les plus fréquentes1,5 h
7Travaux pratiques : durcir une configuration TLS et vérifier le résultat par analyse de la négociation1,5 h
8Laboratoire : définir des règles DLP sur la messagerie et le partage de fichiers, puis tester des fuites simulées2 h
9Travaux pratiques : masquage statique et anonymisation d'un extrait de production fictif pour un environnement de recette1,5 h
10Synthèse : journalisation des accès aux données sensibles, contrôle des exports et plan d'action individuel0,5 h

Méthodes pédagogiques

  • Pédagogie active : 61 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Chiffrement AES et TLS, outils DLP, masquage de données

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.