0% ont trouvé ce document utile (0 vote)
14 vues2 pages

Analyse de sécurité : vulnérabilités et attaques

Ce document présente un cours sur l'analyse de sécurité et les vulnérabilités. Il décrit les objectifs, compétences, contenu et modalités d'évaluation du cours.

Transféré par

matthieupeschaud424242
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
14 vues2 pages

Analyse de sécurité : vulnérabilités et attaques

Ce document présente un cours sur l'analyse de sécurité et les vulnérabilités. Il décrit les objectifs, compétences, contenu et modalités d'évaluation du cours.

Transféré par

matthieupeschaud424242
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

SEC106 - Analyses de sécurité : vulnérabilités et Mis à jour le 02-04-2024

attaques
Présentation
Prérequis
Bac+2 informatique, Code : SEC106
Unité d'enseignement de type
Objectifs pédagogiques cours
Application des principes de management des vulnérabilités face aux exigences 6 crédits
organisationnelles,
Volume horaire de référence (+/-
Modélisation et analyse de la surface d'exposition d'un système d'exploitation, d'un réseau
10%) : 50 heures
et d'un système d'information ( face à la confidentialité, l'intégrité, la disponibilité,
Responsabilité nationale :
l'authentification, la non-répudiation).
EPN05 - Informatique / 1
État de l'art des outils d'analyse de vulnérabilités de l’entreprise et mise en place,
Analyse de l'exploitabilité d'une vulnérabilité vis-à-vis de l'efficacité des contrôles de sécurité Contact national :
en place,
EPN05 - Informatique
Conception et configuration d'une preuve de concept de vulnérabilités,
2 rue Conté
Les métiers dans le processus d'analyse de vulnérabilités, principes de management d'une
accès 33.1.11B
équipe d'analystes,
75003 Paris
Formalisation des résultats de l'analyse sous forme de rapports d'analyse.
01 40 27 28 21
Mmadi Hamida
Compétences
[Link]@[Link]
Savoir mener l’analyse de vulnérabilités d’un système d'exploitation, d’un réseau, d’une
infrastructure et d’un parc informatique,
Assurer la surveillance rapprochée des vulnérabilités,
Évaluer l'exploitabilité et l'efficacité des contrôles de sécurité en place,
Analyser et contextualiser les vulnérabilités afin de les prioriser (scans de vulnérabilités,
plan de recommandations suite aux vulnérabilités remontées , suivi des mesures
correctives),
Réaliser des POC des vulnérabilités en maquette,
Manager une équipe de techniciens et d'ingénieurs SOC,
Rédiger et communiquer des rapports d’analyse orientés risques : le présenter et proposer
des contre-mesures,
Savoir mettre en place les outils de diagnostics de l’entreprise.

Programme
Contenu
Vulnérabilités des systèmes :

classification des vulnérabilités (CVE)


analyse de vulnérabilités de sécurité : système et applications et injections, canaux cachés,
replay

Attaques des systèmes :

classification des attaques


analyse des attaques simples et complexes et ciblées

Outils de diagnostic et des vulnérabilités pour l’audit

tests de robustesse des composants


audit de la donnée et de l’IT

Modalités de validation
Projet(s)
Mémoire
Examen final

Description des modalités de validation


Dossier à partir d'un cahier des charges d’analyse de risque ou d’une analyse de sécurité ou de
vulnérabilité.

Ou examen sur table

Ou les 2

Bibliographie
Titre Auteur(s)

Sécurité informatique - Ethical Hacking: Apprendre l'attaque pour mieux se Par


défendre ACISSI.

Sites de l’ANSSI et du CLUSIR ANSSI

Vous aimerez peut-être aussi