RSSI
P r ot é g e z les sys t è m e s d ' i n f o r m at i o n d'une o r g a n i s at i o n en
d é f i n i s sa n t e t e n s u p e rv i s a n t l e s politiques de s éc u r i t é .
69 heures
Sommaire
Un concept unique pour valoriser tes
compétences techniques p.3
Les objectifs pédagogiques p.4
L’accompagnement p.5
Programme détaillé des modules p.6
Quels prérequis pour démarrer cette formation ? p.14
Ta carrière post formation p.15
Financement p.16
Qui sommes-nous ? p.17
Contacts p.18
Un concept unique pour valoriser tes
compétences techniques
Préparez-vous à propulser votre carrière dans le monde de la cybersécurité
avec notre formation RSSI, qui vous apprendra à sécuriser les systèmes
d'information d'une organisation en définissant et supervisant les
politiques de sécurité.
Notre formation se déroule 100% en ligne sur une plateforme innovante et
motivante. Vous serez totalement autonome sur le rythme de votre formation
: une heure par jour ou 10 heures par semaine, c’est vous qui décidez ! Et
rassurez-vous, vous n'êtes jamais seul derrière votre écran, nos professeurs
sont disponibles via un chatbot pour répondre à vos questions, vous aider sur
les travaux dirigés, ou éclaircir une notion.
Au cours de votre parcours, vous alternerez entre les cours théoriques et des
exercices pratiques, comprenant des quizz et des simulations sur un système
d'information virtuel. Vous aurez la possibilité d'attaquer et de défendre un
système dans des conditions réelles, professionnelles, et parfaitement légales
grâce à notre propre CyberRange, conçue en interne avec une technologie
de pointe.
Alors, êtes-vous prêt(e) à rejoindre l'élite de la cybersécurité ?
3
Objectifs pédagogique
OBJECTIF 1 : OBJECTIF 2 :
Démontrer sa bonne Démontrer sa capacité à
connaissance des enjeux et construire la stratégie
des métiers de l’organisation cybersécurité de l’organisation
OBJECTIF 3 : OBJECTIF 4 :
Démontrer sa connaissance Détenir une connaissance générale
des principales menaces en des Systèmes d’Information et des
cybersécurité principes d’architecture
OBJECTIF 5 : OBJECTIF 6 :
Maitriser les fondamentaux Démontrer sa connaissance
dans les principaux domaines des technologies de sécurité
de la SSI et des outils associés
OBJECTIF 7: OBJECTIF 8 :
Être capable de mettre en Démontrer sa connaissance
œuvre une politique de juridique en matière de droit
Cybersécurité et de SMSI et de informatique lié à la sécurité
cartographier les risques des SI et à la protection des
données
OBJECTIF 9 : OBJECTIF 1 0 :
Démontrer sa connaissance Assurer les missions de
des grandes étapes de la gouvernance dans le respect
gestion de crise Cyber des normes et des standards
dans le domaine de la sécurité
4
Discord Customer Care
Si tu veux discuter ou
t’entraider avec tous les Pour t’aider tout
apprenants au long de ton parcours
N’abandonne pas !
Tu ne seras jamais seul
CyberTraininers Alumni
Une question sur les cours ?
Ils partageront volontiers
Ce sont eux qui te débloqueront,
ils sont incollables ! leur expérience et leur
sagesse avec toi
5
Programme détaillé
des modules
18 MODULES
PROGRAMME RSSI
Parcours RSSI - détails des modules 1/7
Module 1 : introduction à la cybersécurité
Généralité SSI
Explorez les fondements de la cybersécurité : l'intégration sécuritaire, les
enjeux des SI, l'organisation de la défense, la gestion de crises cyber, et les
premiers pas dans le Pentest.
La Cybersécurité par Cisco
Explorez la lutte entre criminels et héros, les menaces, la gestion de la sécurité
IT, la cryptographie, la protection de l'intégrité, la haute disponibilité, la
gestion d'incidents, la sécurité physique et les domaines de la Cybersécurité
selon CISCO.
ModULE 2 : SENSIBILISATION
Bonnes pratiques et hygiène numérique
Apprenez les bonnes pratiques pour un bureau propre, des mots de passe
robustes, la sécurité des équipements d'entreprise, le télétravail, le
téléchargement d'applications mobiles et la prévention contre l'hameçonnage
ModULE 3 : cryptologie
Messagerie chiffrée (Olvid)
Découvrez les principes de la confidentialité pour préserver la discrétion des
messages, assurez-vous de la sécurité des communications pour protéger les
échanges, explorez les moyens de rester anonyme dans vos interactions, et
apprenez à garantir la protection des données avec la messagerie chiffrée (OLVID).
ModULE 4 : Normes et réglementations
Règlement général sur la protection des données
Explorez les fondements du RGPD, sa réglementation, les intervenants de la
conformité, les outils essentiels, et les procédures liées à la protection des
données. 7
Parcours RSSI - détails des modules 2/7
Module 5 : Operating System
Linux
Explorez les principes de sécurité, la configuration matérielle, l'installation, les
services système, la vérification des fichiers et droits, les services réseau, la
sécurité des cloisonnements, les durcissements, et la sécurisation d'un noyau
Linux.
Module 6 : La virtualisation
Généralités Virtualisation
Découvrez la virtualisation, explorez les techniques de virtualisation, puis
plongez dans l'univers de la KVM (Kernel-based Virtual Machine) pour
approfondir vos connaissances en virtualisation.
Docker
Explorez Docker, des bases aux cycles de vie. Découvrez la conteneurisation
avec namespaces, cgroups, rootfs, explorez les runtimes LXC et plongez dans
le monde de Docker.
Module 7 : La supervision
Métrologies
Ce cours de métrologie vous plongera dans le domaine de la mesure des
réseaux. Explorez la métrologie passive avec Netflow/IPFIX et ses variantes,
puis approfondissez vos connaissances avec la métrologie active.
Supervision Réseaux
Explorez en profondeur la Supervision Réseaux avec une immersion complète
dans SNMP (Simple Network Management Protocol) et sa version 3.
Approfondissez votre compréhension avec des TP et une couverture
exhaustive du monitoring SNMP.
8
Parcours RSSI - détails des modules 3/7
Module 8 : Gestion des risques
EBIOS Risk Manager
Approfondissez vos compétences en E I M, puis explorez en profondeur
B OS R
Agile is Manager ALL EC pour une compré ension complète de la
R k - 4T h
gestion des risques.
Plan de continuité d'activité
Ce cours vous plongera dans le monde du Plan de Continuité d'Activité, du
concept initial à sa mise en pratique efficace. Vous apprendrez à garantir la
résilience de votre organisation en anticipant et en gérant les interruptions de
manière proactive.
Plan de gestion de crise
Plongez dans les rouages du Plan de Gestion de Crise, de sa conception
stratégique à sa mise en uvre opérationnelle. Apprenez à anticiper, gérer, et
œ
résoudre des situations critiques avec efficacité au sein d une organisation.
’
Module 9 : Identity Access Management
Introduction à l’IAM
Explorez en profondeur les fondements de l'Identity and Access
Management (IAM), depuis ses concepts de base jusqu'à ses
applications pratiques dans la gestion des identités et des accès au sein
des systèmes informatiques.
Module 10 : Infrastructures réseaux
Concepts de sécurité du réseau LAN
Explorez la sécurité des réseaux LAN en couvrant les aspects des terminaux,
le contrôle d'accès, les menaces au niveau 2, les attaques sur les tables
d'adresses MAC, et les attaques de réseau LAN.
9
Parcours RSSI - détails des modules 4/7
Module 11 : Architecture réseau
SDN
Ce cours détaillera en profondeur les avancées de BGP dans le contexte de
SDN/NFV. Vous plongerez également dans les variantes du BGP en explorant
le SDN Monitoring Protocol, vous permettant de maîtriser les fondamentaux
du SDN.
Module 12 : Centre des opérations
SIEM
Explorez en profondeur le domaine complexe de la Sécurité de l'Information
et de la Gestion des Événements (SIEM). Ce cours se penchera sur les
aspects techniques, les technologies avancées, et les stratégies de
déploiement pour renforcer la sécurité des infrastructures.
Splunk
Cette leçon compare les solutions SIEM leaders : Splunk (propriétaire) et la
suite Elastic (anciennement ELK). Elles transforment les données en
informations opérationnelles en temps réel.
Wazuh
Ce cours se penche sur Wazuh, un système de détection d'intrusion open
source. Découvrez ses fonctionnalités, son déploiement et sa contribution à la
sécurité.
Endpoint Detection and Response
Explorez l'Endpoint Detection and Response (EDR) dans ce cours. Découvrez
son rôle essentiel dans la détection et la réponse aux menaces sur les
dispositifs terminaux.
10
Parcours RSSI - détails des modules 5/7
Security Operation Center
Explorez les rôles, les responsabilités et les processus du SOC. Découvrez la
convergence avec le Network Operations Center et plongez dans les détails
du déploiement d'un SOC,
Module 13 : Digital Forensics and Incident Response (DFIR)
Détection / DFIR
Plongez dans la détection des menaces et l'investigation en réponse aux
incidents (DFIR) avec un focus sur Suricata. Explorez les fonctionnalités, le
déploiement et l'utilisation de cet outil pour renforcer votre sécurité
informatique.
Module 14 : La CyberRange pour le FreeRide (by Seela)
CyberRange by Airbus CyberSecurity
Dans ce module, nous allons vous présenter la plateforme CyberRange, qui
est un outil essentiel dans le domaine de la cybersécurité. Vous découvrirez
les différentes fonctionnalités de la plateforme qui vous permettront
d'exploiter son plein potentiel.
Module 15 : Fournisseurs de Cloud
AWS
xplorez en détail la mise en œuvre des services fondamentaux AWS, plongez
dans les services spécifiques à la sécurité et plongez dans l'univers du Cloud
Computing AWS, en abordant les concepts avancés, les meilleures pratiques
et les stratégies pour une infrastructure cloud sécurisée et performante.
Azure Active Directory
Explorez Azure AD, l'authentification multifacteur (MFA), l'extension d'un AD
local vers Azure AD, la création d'un Tenant dans Azure Active Directory, et la
gestion des rôles (RBAC) dans Azure pour renforcer la sécurité et l'identité au
sein de votre environnement cloud.
11
Parcours RSSI - détails des modules 6/7
Centres de données
Explorez les fondamentaux, la sécurité de l'infrastructure, et la supervision de
ces environnements cruciaux pour garantir la continuité opérationnelle et la
sécurité de vos systèmes.
Module 16 : Les vulnérabilités
Appréhension, compréhension et exploitation de certaines failles
Explorez en détail les failles XSS, XXE, File-Upload, et les attaques CSRF.
Plongez dans l'analyse technique, la détection, et les méthodes de prévention
pour renforcer votre expertise en matière de sécurité informatique.
Attaques - Exemples types
Explorez les techniques de force brute, plongez dans la MITRE ATT&CK, une
matrice d'adversité, et découvrez comment ces attaques se déroulent, se
détectent et se préviennent.
Failles et vulnérabilités
Explorez l'introduction au scan de vulnérabilités, l'utilisation de CVE, l'analyse
de vulnérabilités CVE-CVSS, et les connaissances associées. Plongez dans
l'analyse détaillée des vulnérabilités, y compris les failles d'injection SQL, avec
démonstration pratique.
Post-Exploitation
Explorez la récupération de mots de passe et plongez dans les techniques de
déplacement latéral avec la réutilisation de mots de passe. Ce cours vous
guidera à travers des stratégies et des méthodes essentielles en matière de
cybersécurité pour mieux comprendre les scénarios post-exploitation.
12
Parcours RSSI - détails des modules 7/7
Se protéger contre les vulnérabilités de sécurité
Explorez l'analyse des courriers électroniques frauduleux et découvrez
comment se protéger contre les scans réseau. Plongez dans des stratégies et
des techniques de prévention pour renforcer la sécurité de votre
environnement informatique.
Web
Plongez dans l'analyse des vulnérabilités de type Inclusion de fichiers locaux
(LFI) et Inclusion de fichiers distants (RFI) pour mieux comprendre ces
menaces en ligne et les méthodes de prévention.
Module 17 : Outils de défense et d'attaque Cyber
Metasploit
Explorez la présentation du Metasploit Framework, plongez dans l'exploitation
avancée, et maîtrisez les outils msfvenom et meterpreter pour des tests de
pénétration plus efficaces
Module 18 : Outils d'orchestration
Kubernetes
Découvrez les bases de Kubernetes, explorez son architecture, la gestion des
conteneurs et les déploiements. Préparez-vous à plonger dans le monde de la
gestion d'orchestration de conteneurs.
13
Quels prérequis
pour démarrer ce parcours ?
Connaissances de base en réseaux :
Comprendre les concepts fondamentaux des réseaux, y compris
les protocoles, les adresses IP, les sous-réseaux, etc.
Connaissances en systèmes d'exploitation :
Avoir une expérience de base avec les systèmes d'exploitation
Linux et Windows est essentiel, car ces systèmes sont les plus
utilisés
Compréhension des bases de la sécurité informatique
Avoir une connaissance préalable des concepts de base de la
sécurité informatique, tels que la confidentialité, l'intégrité et la
disponibilité, est recommandé.
As-tu le niveau ? Faire le test d’admission (gratuit) >
14
Ta carrière post-parcours RSSI
Jetons un coup d'œil sur les opportunités professionnelles
qui s'offrent à toi après
Consultant en sécurité informatique
Vous évaluez les systèmes informatiques pour identifier les
vulnérabilités, proposez des solutions pour renforcer la
sécurité, et conseillez les organisations sur les meilleures
pratiques en matière de cybersécurité.
Spécialiste en conformité et réglementation
Vous assurez que les entreprises respectent les lois et les
réglementations en matière de cybersécurité. Vous développez
des politiques de sécurité, gérez les audits de conformité, et
garantissez que l'entreprise suit les normes en vigueur.
Architecte de sécurité des SI
Vous êtes chargé de concevoir des infrastructures
informatiques sécurisées, d'intégrer des mesures de
protection avancées, et de définir des stratégies de sécurité
pour protéger les systèmes d'information d'une organisation.
Expert en sécurité des systèmes embarqués
Vous vous concentrez sur la protection des systèmes
électroniques intégrés dans des appareils et objets connectés.
Votre travail consiste à identifier et à corriger les vulnérabilités,
garantissant ainsi la sécurité des systèmes embarqués.
Responsable de la réponse aux incidents de
sécurité
vous supervisez la gestion des incidents de sécurité,
coordonnez les équipes d'intervention, développez des plans
de réponse aux incidents, et assurez la résolution rapide des
problèmes de sécurité.
15
Comment financer cette formation ?
La formation ne devrait jamais être limitée par les financements. Nous avons
mis en place des options de financement pour vous permettre de rapidement
commencer votre carrière dans la Cybersécurité. Venez les découvrir !
Compte Personnel de Formation (CPF) 1 499€
Obtenez jusqu’à 5 000€ de crédit CPF pour
financer votre formation
Financement entreprise 1 499€
Faisons équipe pour convaincre votre employeur !
Votre entreprise a tout intérêt à accompagner votre
montée en compétences pour le bénéfice de leur
expertise. Nous pouvons vous aider à les convaincre.
Pass flexible (abonnement mensuel) ! 55€ / mois
Accès COMPLET au catalogue de cours et aux 6
parcours mais sans passage de la certification
Un parcours certifiant
Validation du bloc 4 de la certification “Expert en Sécurité Digitale”,
certification RNCP 7, équivalent bac +5.
16
Qui sommes-nous ?
Confronté à la pénurie de talents dans ce secteur en constante évolution,
Arthur Bataille, CEO du groupe Neverhack, a pris l'initiative de créer la
plateforme de formation Seela. Depuis ses débuts, notre mission est de
former et de façonner une nouvelle génération d'experts en cybersécurité.
Aujourd'hui, Seela offre une gamme complète de formations couvrant les
aspects techniques essentiels tels que le Security Operations Center (SOC),
les tests de pénétration (pentest), et la gouvernance en cybersécurité.
700 Hde cours +100 experts
4000 personnes
disponibles sur la Redteam dédiés
formées en 2022
plateforme en ligne à la formation
4,4 / 5
+1 000 passionnés
Note moyenne de nos +50 entreprises
de cyber au sein de la
utilisateurs sur leur forment leurs salariés
communauté Discord
expérience globale avec nous
Seela
sur nos plateformes
17
Prêt à vous lancer ?
Contactez-nous
Contacts : information@[Link]
Numéro de téléphone : 01 46 84 15 23
Prendre rendez-vous avec nos experts >
18