DATAROCKSTARS
Réf. INF-CYB-74Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

CompTIA Security+ : préparation à la certification

Acquérir le socle de compétences en sécurité attendu par la certification CompTIA Security+

5 jours · 35 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · CompTIA Security+, examen en sus

Descriptif

CompTIA Security+ : préparation à la certification est une formation de 5 jours (35 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Acquérir le socle de compétences en sécurité attendu par la certification CompTIA Security+. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 10 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Menaces, attaques et vulnérabilités
  • Architecture et conception sécurisées
  • Mise en œuvre : cryptographie, IAM et réseau
  • Exploitation, réponse à incident et gouvernance
  • Examens blancs commentés

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Accueil, test de positionnement et structure détaillée de l'épreuve CompTIA Security+ : cinq domaines pondérés, 90 questions au maximum en 90 minutes, questions à performance et score de réussite de 750 sur 9001 h
2Menaces, profils d'attaquants, vecteurs d'attaque et ingénierie sociale1,5 h
3Atelier : qualifier quinze scénarios d'attaque et nommer précisément le type de menace2 h
4Travaux pratiques : rechercher et interpréter des vulnérabilités, lire et recalculer un score CVSS1,5 h
5Cas pratique : analyser une campagne de hameçonnage et en extraire les indicateurs1 h
Jour 2
6Architecture sécurisée : zonage, virtualisation, cloud, modèles de résilience1,5 h
7Atelier : concevoir l'architecture sécurisée d'une PME répartie sur deux sites2 h
8Travaux pratiques : sécurité des données — classification, chiffrement, masquage, tokenisation2 h
9Cas pratique : choisir les mesures de résilience adaptées à trois niveaux de budget1,5 h
Jour 3
10Cryptographie appliquée : symétrique, asymétrique, empreintes, signatures, certificats1,5 h
11Laboratoire : créer une autorité de certification de test et délivrer un certificat serveur exploitable2 h
12Travaux pratiques : gestion des identités et des accès — authentification multifacteur, fédération, comptes à privilèges2 h
13Atelier : corriger dix erreurs de configuration cryptographique fréquentes1,5 h
Jour 4
14Sécurité réseau et sécurité des terminaux : pare-feu, segmentation, durcissement1,5 h
15Laboratoire : durcir un serveur et un poste de travail puis vérifier par un balayage de contrôle2 h
16Travaux pratiques : réponse à incident — analyse de journaux et reconstitution d'une chronologie d'attaque2 h
17Atelier : gouvernance, risque et conformité — politiques, audits, sensibilisation1,5 h
Jour 5
18Révision domaine par domaine et mémorisation active des acronymes de l'examen1,5 h
19Examen blanc commenté n° 1 et correction détaillée2 h
20Travaux pratiques : traiter les questions à performance de type simulation1 h
21Examen blanc n° 2 chronométré au format réel — 90 questions en 90 minutes — puis correction commentée2 h
22Plan de révision individuel et modalités d'inscription à l'examen0,5 h

Méthodes pédagogiques

  • Pédagogie active : 63 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Menaces et vulnérabilités, cryptographie, IAM, sécurité réseau, gouvernance

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation à la certification CompTIA Security+, examen en sus

Plateforme, laboratoires et ressources

  • Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 10 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.