SEC106 - Analyses de sécurité : vulnérabilités et Mis à jour le 02-04-2024
attaques
Présentation
Prérequis
Bac+2 informatique, Code : SEC106
Unité d'enseignement de type
Objectifs pédagogiques cours
Application des principes de management des vulnérabilités face aux exigences 6 crédits
organisationnelles,
Volume horaire de référence (+/-
Modélisation et analyse de la surface d'exposition d'un système d'exploitation, d'un réseau
10%) : 50 heures
et d'un système d'information ( face à la confidentialité, l'intégrité, la disponibilité,
Responsabilité nationale :
l'authentification, la non-répudiation).
EPN05 - Informatique / 1
État de l'art des outils d'analyse de vulnérabilités de l’entreprise et mise en place,
Analyse de l'exploitabilité d'une vulnérabilité vis-à-vis de l'efficacité des contrôles de sécurité Contact national :
en place,
EPN05 - Informatique
Conception et configuration d'une preuve de concept de vulnérabilités,
2 rue Conté
Les métiers dans le processus d'analyse de vulnérabilités, principes de management d'une
accès 33.1.11B
équipe d'analystes,
75003 Paris
Formalisation des résultats de l'analyse sous forme de rapports d'analyse.
01 40 27 28 21
Mmadi Hamida
Compétences
[Link]@[Link]
Savoir mener l’analyse de vulnérabilités d’un système d'exploitation, d’un réseau, d’une
infrastructure et d’un parc informatique,
Assurer la surveillance rapprochée des vulnérabilités,
Évaluer l'exploitabilité et l'efficacité des contrôles de sécurité en place,
Analyser et contextualiser les vulnérabilités afin de les prioriser (scans de vulnérabilités,
plan de recommandations suite aux vulnérabilités remontées , suivi des mesures
correctives),
Réaliser des POC des vulnérabilités en maquette,
Manager une équipe de techniciens et d'ingénieurs SOC,
Rédiger et communiquer des rapports d’analyse orientés risques : le présenter et proposer
des contre-mesures,
Savoir mettre en place les outils de diagnostics de l’entreprise.
Programme
Contenu
Vulnérabilités des systèmes :
classification des vulnérabilités (CVE)
analyse de vulnérabilités de sécurité : système et applications et injections, canaux cachés,
replay
Attaques des systèmes :
classification des attaques
analyse des attaques simples et complexes et ciblées
Outils de diagnostic et des vulnérabilités pour l’audit
tests de robustesse des composants
audit de la donnée et de l’IT
Modalités de validation
Projet(s)
Mémoire
Examen final
Description des modalités de validation
Dossier à partir d'un cahier des charges d’analyse de risque ou d’une analyse de sécurité ou de
vulnérabilité.
Ou examen sur table
Ou les 2
Bibliographie
Titre Auteur(s)
Sécurité informatique - Ethical Hacking: Apprendre l'attaque pour mieux se Par
défendre ACISSI.
Sites de l’ANSSI et du CLUSIR ANSSI