FCF- Introduction to the threat landscape 2.
0
Ici, il était question de s’imprégner du paysage des cybermenaces notamment à travers les acteurs
malveillants qui mettent en scène diverses menaces visant à mettre en danger les réseaux
informatiques tout en prenant connaissance des premiers principes de cybersécurité pouvant assurer la
sécurité de ses réseaux informatiques
Module 1 : introduction to cybersecurity
Ici, il a été question pour moi d’en apprendre sur les concepts de base de la cybersécurité, pourquoi la
cybersécurité est importante et quels sont les principes fondamentaux de la sécurité de l’information
Module 2 : the threat landscape
Ici, il était question pour moi d’en apprendre sur le paysage physique et digital des menaces ainsi que
les vecteurs d’attaques qui s’y trouvent
Attaquants
Menaces de cybersécurité
Intelligence sur les menaces
Cadres d’attaque
Module 3 : social engineering
Dans ce module, il était question de découvrir les nombreuses méthodes d’ingénierie sociale, comment
et pourquoi l’ingénierie sociale fonctionne
Phishing
Watering hole
Honeypot trap
Insider threat
Module 4 : Malware
Ici, le principal objectif était l’acquisition des connaissances sur les nombreux types de logiciels
malveillants afin d’être mieux préparé aux cyberattaques
Types de logiciels malveillants ( boot sector, network, web scripting, file infector, direct
action, browser hijacker, overwrite)
Vecteurs et méthodes d’attaque de logiciels malveillants
FCF-démarrer dans la cybersécurité
Firewall :
Network access control
Sandbox
WAF (protection des applis web et sites web)
Secure email gateway (protection de la messagerie contre les spams, phishing et autres)
Content filters ( processus d’analyse et de restriction des accès aux contenus suspects ou
nuisibles)
Wi-Fi
Endpoint hardening techniques
Endpoint monitoring
SOAR (technologie de réponse rapide aux cyberattaques et aux violations afin de maintenir la
sécurité du réseau)
SIEM (technologie de gestion des infos et des évènements de sécurité)
SD-WAN (technologie des réseaux étendus définis par logiciel)
ZTNA (accès à distance à un réseau)
Cloud service models (IaaS, PaaS, SaaS)
SASE