Programme de Formation Réseaux & Cybersécurité
Axi-TECH
Mr LEUKEU JOEL
Contents
1 Réseaux & Sécurité des Infrastructures 2
2 Pare-feux, IDS/IPS & Contrôle d’Accès 2
3 Administration & Sécurisation Systèmes 2
4 Cybersécurité Opérationnelle & Analyse de Menaces 3
5 Politiques & Normes de Sécurité 3
6 Virtualisation & Sécurité Cloud 3
7 Scripts & Automatisation Cybersécurité 4
8 Supervision & Monitoring de la Sécurité 4
9 Réseaux & Sécurité des Infrastructures 5
10 Pare-feux, IDS/IPS & Contrôle d’Accès 5
11 Administration & Sécurisation Systèmes 6
12 Cybersécurité Opérationnelle & Analyse de Menaces 7
13 Politiques & Normes de Sécurité 7
14 Virtualisation & Sécurité Cloud 8
15 Scripts & Automatisation Cybersécurité 8
16 Supervision & Monitoring de la Sécurité 9
1
1 Réseaux & Sécurité des Infrastructures
Compétences techniques
• Concevoir et adresser un réseau sécurisé (VLAN, sous-réseaux, IPv4/IPv6).
• Configurer et sécuriser des switchs : 802.1Q, 802.1X, DHCP Snooping, Dynamic
ARP Inspection.
• Déployer un routage sécurisé : OSPF, EIGRP, routage statique, redondance HSRP/VRRP.
• Implémenter la segmentation réseau : VLAN, VRF, zones DMZ.
• Mettre en place des tunnels VPN : IPsec, SSL, L2TP.
• Configurer des politiques de sécurité sur routeurs et pare-feux.
2 Pare-feux, IDS/IPS & Contrôle d’Accès
Compétences techniques
• Installer et configurer un pare-feu (pfSense, Fortinet, Cisco ASA).
• Concevoir et appliquer des règles de filtrage : ACL, politiques firewall.
• Mettre en œuvre un IDS/IPS : Suricata, Snort.
• Configurer le contrôle d’accès AAA : RADIUS, TACACS+.
• Sécuriser les flux inter-réseaux : NAT, PAT, zones de sécurité.
3 Administration & Sécurisation Systèmes
Compétences techniques
• Installer et durcir un système Windows ou Linux (CIS Benchmarks).
• Gérer les identités et accès : Active Directory, GPO, PAM Linux.
• Déployer des services d’infrastructure sécurisés : DNSSEC, DHCP sécurisé.
• Mettre en place journaux, audits et surveillances systèmes.
• Administrer mises à jour, correctifs, antivirus et solutions EDR.
2
4 Cybersécurité Opérationnelle & Analyse de Men-
aces
Compétences techniques
• Réaliser une analyse de vulnérabilités : Nmap, OpenVAS/Nessus.
• Utiliser outils de diagnostic réseau : tcpdump, Wireshark.
• Exploiter un SIEM : Wazuh, ELK.
• Identifier les patterns d’attaque : reconnaissance, brute force, MITM, ARP spoofing.
• Participer à la réponse à incident : triage, confinement, analyse.
5 Politiques & Normes de Sécurité
Compétences techniques
• Mettre en œuvre politiques de mots de passe, MFA et bonnes pratiques.
• Déployer stratégies de sécurité locales et réseau (ACL, durcissement).
• Appliquer les standards de sécurité : ISO 27001, bonnes pratiques organisation-
nelles.
• Implémenter le modèle de moindre privilège.
6 Virtualisation & Sécurité Cloud
Compétences techniques
• Installer et sécuriser un hyperviseur : VMware, Hyper-V, Proxmox.
• Configurer réseaux virtuels sécurisés : VLAN, vSwitch.
• Gérer snapshots, sauvegardes, restaurations de VM.
• Découvrir la sécurité Cloud : IAM, politiques de sécurité.
• Déployer une architecture virtuelle isolée pour tests de sécurité.
3
7 Scripts & Automatisation Cybersécurité
Compétences techniques
• Automatiser tâches d’administration sécurisée : Bash, PowerShell.
• Créer scripts d’audit ou de scan sécurité en Python.
• Utiliser API réseau/sécurité : REST, Netmiko, Paramiko.
• Collecter et analyser automatiquement des journaux et alertes.
8 Supervision & Monitoring de la Sécurité
Compétences techniques
• Installer une plateforme de supervision : Zabbix, Centreon.
• Configurer alertes sur ressources critiques et anomalies.
• Superviser équipements de sécurité : firewall, serveurs, Active Directory.
• Analyser logs pour détection d’incidents et compromissions.
4
Objectifs détaillés par module
9 Réseaux & Sécurité des Infrastructures
Objectifs professionnels
• Être capable de concevoir, déployer et sécuriser une architecture réseau d’entreprise.
• Garantir la disponibilité et l’intégrité des communications.
• Appliquer les bonnes pratiques de segmentation et de sécurisation réseau.
Compétences à maîtriser
• Adressage IP, VLAN, routage sécurisé, segmentation, VPN.
• Configuration sécurisée des équipements : switchs, routeurs, passerelles.
• Protection du réseau contre les principales attaques de couche 2 et 3.
Comment y parvenir
• Réaliser des TP de configuration Cisco / Mikrotik.
• Concevoir une topologie multi-VLAN avec routage inter-VLAN.
• Mettre en place un tunnel VPN complet entre deux sites.
• Tester la résistance du réseau à des attaques ARP Spoofing, DHCP Rogue.
10 Pare-feux, IDS/IPS & Contrôle d’Accès
Objectifs professionnels
• Savoir sécuriser les frontières du réseau et contrôler les flux entrants / sortants.
• Détecter et bloquer les intrusions en temps réel.
• Mettre en œuvre une authentification robuste des utilisateurs et équipements.
Compétences à maîtriser
• Installation, configuration et durcissement d’un pare-feu.
• Création de stratégies d’accès granulaire (ACL, firewall rules).
5
• Déploiement d’un IDS/IPS (Suricata, Snort).
• Authentification AAA : RADIUS/TACACS+.
Comment y parvenir
• Mettre en place un pare-feu pfSense et Fortinet en laboratoire.
• Configurer un IDS/IPS et analyser les alertes.
• Créer une architecture DMZ avec filtrage avancé.
• Effectuer des tests d’intrusion contrôlés pour valider la configuration.
11 Administration & Sécurisation Systèmes
Objectifs professionnels
• Être capable d’administrer des systèmes Windows et Linux en entreprise.
• Empêcher l’exploitation de vulnérabilités systèmes.
• Mettre en place une gestion des identités fiable et sécurisée.
Compétences à maîtriser
• Hardening Windows et Linux selon les standards CIS.
• Gestion des comptes, groupes, permissions et GPO.
• Mise en place d’Active Directory sécurisé.
• Gestion des mises à jour, des antivirus et EDR.
Comment y parvenir
• Installation d’un domaine Active Directory complet.
• Mise en œuvre de GPO de sécurité (restrictions, audit, MFA).
• Analyse de logs systèmes et configuration d’alertes.
• Exercices de durcissement : SSH sécurisé, firewall Linux, UAC.
6
12 Cybersécurité Opérationnelle & Analyse de Men-
aces
Objectifs professionnels
• Identifier, analyser et répondre aux principales menaces cyber.
• Effectuer des investigations réseau et systèmes.
• Contribuer à la réponse à incident en entreprise.
Compétences à maîtriser
• Scans de vulnérabilités (Nmap, OpenVAS).
• Analyse de trafic réseau (Wireshark).
• Détection d’attaques via SIEM (Wazuh, ELK).
• Méthodologie de réponse à incident (triage, containment).
Comment y parvenir
• Réaliser des scans de réseau et documenter les failles découvertes.
• Analyser un trafic compromis (MITM, brute force, scan).
• Configurer un SIEM et déclencher des alertes automatisées.
• Simuler un incident et produire un rapport de réponse.
13 Politiques & Normes de Sécurité
Objectifs professionnels
• Comprendre les normes et exigences de sécurité en entreprise.
• Mettre en œuvre des politiques de sécurité cohérentes.
Compétences à maîtriser
• Normes ISO 27001, politiques internes, MFA.
• Modèle Zero Trust, moindre privilège.
• Stratégies de sauvegarde et restauration.
7
Comment y parvenir
• Rédiger une politique de sécurité.
• Appliquer une politique Zero Trust sur un réseau de test.
• Configurer la restriction des privilèges sur systèmes.
14 Virtualisation & Sécurité Cloud
Objectifs professionnels
• Sécuriser des environnements virtualisés et Cloud.
• Gérer l’isolation et la protection des ressources virtuelles.
Compétences à maîtriser
• Gestion d’hyperviseurs (VMware, Proxmox, Hyper-V).
• Sécurisation des réseaux virtuels.
• Concepts IAM et politiques Cloud.
Comment y parvenir
• Installer un cluster de virtualisation sécurisé.
• Mettre en place des snapshots, sauvegardes et restaurations.
• Créer un environnement Cloud avec IAM, VPC, ACL.
15 Scripts & Automatisation Cybersécurité
Objectifs professionnels
• Automatiser des tâches de sécurité et d’administration.
• Concevoir des scripts d’analyse ou de détection d’incidents.
Compétences à maîtriser
• Python pour audits et scans.
• Bash/PowerShell pour durcissement et surveillance.
• Intégration API (Netmiko, Paramiko, REST).
8
Comment y parvenir
• Développer un script d’analyse de vulnérabilités.
• Automatiser la collecte de logs et alertes.
• Scripting de configuration réseau automatisée.
16 Supervision & Monitoring de la Sécurité
Objectifs professionnels
• Assurer la surveillance continue de l’infrastructure.
• Détecter précocement incidents et comportements suspects.
Compétences à maîtriser
• Zabbix, Centreon, Grafana.
• Monitoring de serveurs, routeurs, firewalls.
• Gestion d’alertes et tableaux de bord.
Comment y parvenir
• Déployer une plateforme de supervision complète.
• Configurer des seuils d’alerte et reporting journalier.
• Superviser un réseau complet et analyser les anomalies.