Cours Complet – Sécurité Informatique &
Télécommunications – Licence 3
Ce document présente l’ensemble du cours de Sécurité Informatique et Télécoms niveau Licence
3.
Il couvre les fondamentaux de la cybersécurité, la cryptographie, la sécurité des réseaux, des
systèmes,
des télécommunications, l'audit, le pentesting, la continuité d'activité, la sécurité cloud et les TP.
-----------------------------------------
MODULE 1 — Introduction à la Sécurité Informatique
-----------------------------------------
Principes : Confidentialité, Intégrité, Disponibilité, Authenticité, Traçabilité.
Menaces : Malware, attaques internes, erreurs humaines, attaques réseau, ingénierie sociale.
-----------------------------------------
MODULE 2 — Cryptographie
-----------------------------------------
Cryptographie symétrique (AES), asymétrique (RSA, ECC), hachage (SHA-256).
Échanges sécurisés : Diffie-Hellman, signatures numériques, certificats, PKI.
Protocoles sécurisés : TLS/HTTPS, SSH, IPSec, VPN.
-----------------------------------------
MODULE 3 — Sécurité des Réseaux & Télécoms
-----------------------------------------
Attaques réseau : MITM, ARP spoofing, DNS spoofing, DDoS, WiFi hacking.
Équipements : Pare-feu, IDS/IPS, VLAN, segmentation, proxies.
Télécoms : Sécurité GSM, IMSI Catchers, VoIP (SIP, SRTP).
-----------------------------------------
MODULE 4 — Sécurité des Systèmes
-----------------------------------------
Windows : AD, GPO, Kerberos, journaux.
Linux : Permissions, sudoers, SELinux, iptables.
Sécurisation services : SSH, Apache/Nginx, bases de données.
-----------------------------------------
MODULE 5 — Vulnérabilités & Attaques
-----------------------------------------
Vulnérabilités : buffer overflow, XSS, CSRF, SQLi, directory traversal.
Méthodes : OWASP, CVSS, analyse de risques.
-----------------------------------------
MODULE 6 — Pentesting & Audit
-----------------------------------------
Phases : reconnaissance, scanning, exploitation, post-exploitation, rapport.
Outils : Nmap, Wireshark, Metasploit, Burp Suite, Hydra, Aircrack-ng.
-----------------------------------------
MODULE 7 — Sécurité Entreprise
-----------------------------------------
Politiques : mots de passe, IAM, MFA.
Normes : ISO 27001, ISO 27005, RGPD.
PCA/PRA : sauvegardes, plans de reprise.
-----------------------------------------
MODULE 8 — Sécurité Cloud & Virtualisation
-----------------------------------------
Cloud : IaaS/PaaS/SaaS, risques cloud, bonnes pratiques.
Virtualisation : Docker, Kubernetes, sécurisation des images.
-----------------------------------------
TRAVAUX PRATIQUES (TP)
-----------------------------------------
• Scan réseau avec Nmap
• Analyse Wireshark
• Exploitation Metasploit
• Sécurisation d’un serveur web
• Configuration VPN
-----------------------------------------
PROJETS DE FIN DE MODULE
-----------------------------------------
• Déploiement réseau sécurisé
• SIEM (Wazuh, ELK)
• Audit complet + rapport
• Mise en place firewall + VPN