Descriptif
CompTIA Security+ : préparation à la certification est une formation de 5 jours (35 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Acquérir le socle de compétences en sécurité attendu par la certification CompTIA Security+. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 10 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Menaces, attaques et vulnérabilités
- Architecture et conception sécurisées
- Mise en œuvre : cryptographie, IAM et réseau
- Exploitation, réponse à incident et gouvernance
- Examens blancs commentés
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Accueil, test de positionnement et structure détaillée de l'épreuve CompTIA Security+ : cinq domaines pondérés, 90 questions au maximum en 90 minutes, questions à performance et score de réussite de 750 sur 900 | 1 h |
| 2 | Menaces, profils d'attaquants, vecteurs d'attaque et ingénierie sociale | 1,5 h |
| 3 | Atelier : qualifier quinze scénarios d'attaque et nommer précisément le type de menace | 2 h |
| 4 | Travaux pratiques : rechercher et interpréter des vulnérabilités, lire et recalculer un score CVSS | 1,5 h |
| 5 | Cas pratique : analyser une campagne de hameçonnage et en extraire les indicateurs | 1 h |
| Jour 2 | ||
| 6 | Architecture sécurisée : zonage, virtualisation, cloud, modèles de résilience | 1,5 h |
| 7 | Atelier : concevoir l'architecture sécurisée d'une PME répartie sur deux sites | 2 h |
| 8 | Travaux pratiques : sécurité des données — classification, chiffrement, masquage, tokenisation | 2 h |
| 9 | Cas pratique : choisir les mesures de résilience adaptées à trois niveaux de budget | 1,5 h |
| Jour 3 | ||
| 10 | Cryptographie appliquée : symétrique, asymétrique, empreintes, signatures, certificats | 1,5 h |
| 11 | Laboratoire : créer une autorité de certification de test et délivrer un certificat serveur exploitable | 2 h |
| 12 | Travaux pratiques : gestion des identités et des accès — authentification multifacteur, fédération, comptes à privilèges | 2 h |
| 13 | Atelier : corriger dix erreurs de configuration cryptographique fréquentes | 1,5 h |
| Jour 4 | ||
| 14 | Sécurité réseau et sécurité des terminaux : pare-feu, segmentation, durcissement | 1,5 h |
| 15 | Laboratoire : durcir un serveur et un poste de travail puis vérifier par un balayage de contrôle | 2 h |
| 16 | Travaux pratiques : réponse à incident — analyse de journaux et reconstitution d'une chronologie d'attaque | 2 h |
| 17 | Atelier : gouvernance, risque et conformité — politiques, audits, sensibilisation | 1,5 h |
| Jour 5 | ||
| 18 | Révision domaine par domaine et mémorisation active des acronymes de l'examen | 1,5 h |
| 19 | Examen blanc commenté n° 1 et correction détaillée | 2 h |
| 20 | Travaux pratiques : traiter les questions à performance de type simulation | 1 h |
| 21 | Examen blanc n° 2 chronométré au format réel — 90 questions en 90 minutes — puis correction commentée | 2 h |
| 22 | Plan de révision individuel et modalités d'inscription à l'examen | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 63 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Menaces et vulnérabilités, cryptographie, IAM, sécurité réseau, gouvernance
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation à la certification CompTIA Security+, examen en sus
Plateforme, laboratoires et ressources
- Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 10 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session
