DATAROCKSTARS
Réf. INF-CYB-21Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Sécurité des systèmes et des réseaux

Mettre en œuvre les mesures de sécurité des systèmes et des réseaux

4 jours · 28 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Sécurité des systèmes et des réseaux est une formation de 4 jours (28 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Mettre en œuvre les mesures de sécurité des systèmes et des réseaux. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Attaques réseau et protections
  • Pare-feu, proxy et IDS
  • Durcissement Windows et Linux
  • Journalisation et supervision
  • Travaux pratiques en laboratoire

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : périmètres administrés par les participants et présentation du laboratoire isolé multi-VLAN0,5 h
2Attaques réseau : usurpation ARP, DHCP pirate, empoisonnement DNS, saut de VLAN, déni de service2 h
3Démonstration commentée : capturer et analyser une usurpation ARP puis un empoisonnement DNS sur la maquette1,5 h
4Travaux pratiques : activer les protections de commutateur — port security, DHCP snooping, dynamic ARP inspection2 h
5Cas pratique : segmenter un plan d'adressage fictif et formaliser la matrice de flux cible1 h
Jour 2
6Pare-feu à états, proxy et filtrage applicatif : ce que chaque équipement voit et ce qu'il ne voit pas1,5 h
7Travaux pratiques : écrire la politique de filtrage complète de la maquette et la valider par un plan de tests2,5 h
8Laboratoire : déployer un proxy web avec filtrage d'URL et inspection TLS maîtrisée1,5 h
9Travaux pratiques : placer un IDS/IPS en coupure, régler les signatures et mesurer le taux de faux positifs1,5 h
Jour 3
10Durcissement Windows : référentiel CIS, stratégies de groupe, LAPS, comptes à privilèges et modèle en niveaux1,5 h
11Travaux pratiques : appliquer un socle CIS sur un serveur Windows du laboratoire et mesurer l'écart avant et après2,5 h
12Durcissement Linux : réduction des services, SSH, sudo, SELinux ou AppArmor, gestion des correctifs1,5 h
13Travaux pratiques : durcir un serveur Linux exposé et vérifier le résultat par audit automatisé1,5 h
Jour 4
14Journalisation : que journaliser, où centraliser, quelle rétention et quelle valeur de preuve1,5 h
15Laboratoire : centraliser les journaux système, pare-feu et IDS puis construire trois alertes réellement exploitables2,5 h
16Mise en situation : détecter et qualifier une intrusion rejouée sur la maquette à partir des seuls journaux2 h
17Synthèse : revue du socle de sécurité construit, évaluation des acquis et plan d'action individuel1 h

Méthodes pédagogiques

  • Pédagogie active : 61 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Pare-feu, IDS, durcissement CIS, journalisation

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.