Cybersécurité
Unité d’Enseignement 1 : Fondamentaux de la Cybersécurité
1. Introduction à la Cybersécurité
• Objectifs visés : Comprendre les principes fondamentaux de la cybersécurité, les
menaces et les vulnérabilités dans les systèmes informatiques et les réseaux.
• Pré-requis : Notions de base en réseau, informatique et sécurité des systèmes.
• Contenu :
o Chapitre 1 : Concepts de sécurité
o Chapitre 2 : Types de menaces et vulnérabilités
o Chapitre 3 : Principes de la gestion des risques en cybersécurité
o Chapitre 4 : Sécurisation des systèmes et des réseaux
o Chapitre 5 : Cryptographie de base
• Références bibliographiques :
[1] Stallings, W., Cryptography and Network Security, Pearson, 2020.
[2] Ireland, D. J., Data Analysis for Business Decisions, Cengage Learning, 2017.
[3] McKinney, W., Python for Data Analysis, O'Reilly Media, 2018.
[4] Schneier, B., Applied Cryptography: Protocols, Algorithms, and Source Code in
C, Wiley, 2015.
2. Gestion des Risques et Conformité
• Objectifs visés : Apprendre à identifier, analyser et gérer les risques dans les systèmes
d'information et comprendre les réglementations en matière de cybersécurité.
• Pré-requis : Connaissance de base en informatique, réseaux et cybersécurité.
• Contenu :
o Chapitre 1 : Analyse et évaluation des risques
o Chapitre 2 : Plans de continuité et de reprise après sinistre
o Chapitre 3 : Conformité aux normes (ISO/IEC 27001, GDPR)
o Chapitre 4 : Politiques de sécurité de l'information
o Chapitre 5 : Gestion des incidents de sécurité
• Référence bibliographique :
[1] Hubbard, D.W., The Failure of Risk Management, Wiley, 2014.
[2] Dlamini, Z., et al., Information Security Governance Simplified: From the Boardroom to
the Keyboard, Auerbach Publications, 2019.
[3] Calder, A., ISO27001/ISO27002: A Pocket Guide, IT Governance Ltd, 2022.
[4] Anderson, R., Security Engineering: A Guide to Building Dependable Distributed
Systems, Wiley, 2020.
Unité d’Enseignement 2 : Réseaux et Protocoles Sécurisés
1. Architecture des Réseaux et Protocoles de Communication
• Objectifs visés : Apprendre les bases des réseaux, les protocoles de communication
sécurisés, et les modèles OSI et TCP/IP.
• Pré-requis : Connaissances en informatique et systèmes d'exploitation.
• Contenu :
o Chapitre 1 : Modèle OSI et TCP/IP
o Chapitre 2 : Protocoles de routage et de commutation
o Chapitre 3 : Protocoles de sécurité réseau (TLS, IPsec, SSL)
o Chapitre 4 : Sécurisation des réseaux locaux et distants (VPN)
• Référence bibliographique :
[1] Forouzan, B.A., Data Communications and Networking, McGraw-Hill, 2017.
[2] Tanenbaum, A.S., Computer Networks, Pearson, 2010.
[3] Peterson, L.L. & Davie, B.S., Computer Networks: A Systems Approach, Morgan
Kaufmann, 2011.
[4] Stallings, W., Data and Computer Communications, Pearson, 2013.
2. Sécurité des Réseaux et Périmètres
• Objectifs visés : Maîtriser les principes et les outils pour protéger les réseaux contre
les attaques internes et externes.
• Pré-requis : Notions de base en réseaux et cybersécurité.
• Contenu :
o Chapitre 1 : Sécurisation des périphériques réseau (firewalls, IDS/IPS)
o Chapitre 2 : Détection et prévention des intrusions
o Chapitre 3 : VPN et réseaux privés virtuels sécurisés
o Chapitre 4 : Sécurisation des réseaux sans fil
o Chapitre 5 : Gestion des accès et authentification réseau
• Référence bibliographique :
[1] Kurose, J., Computer Networking: A Top-Down Approach, Pearson, 2020.
[2] Odom, W., Cisco Networking All-in-One For Dummies, John Wiley & Sons, 2019.
[3] Cheswick, W., Bellovin, S., & Rubin, A., Firewalls and Internet Security: Repelling the
Wily Hacker, Addison-Wesley, 2003.
[4] Northcutt, S., & Novak, J., Network Intrusion Detection, Sams Publishing, 2002.
Unité d’Enseignement 3 : Sécurité des Systèmes et des Applications
1. Cryptographie et Sécurité des Données
• Objectifs visés : Acquérir des compétences pratiques en cryptographie, en protection
des données, et en gestion des clés de chiffrement.
• Pré-requis : Mathématiques, connaissances de base en informatique.
• Contenu :
o Chapitre 1 : Principes de la cryptographie
o Chapitre 2 : Algorithmes de chiffrement (symétriques et asymétriques)
o Chapitre 3 : Gestion des clés et des certificats
o Chapitre 4 : Intégrité des données et fonctions de hachage
o Chapitre 5 : Authentification et signatures numériques
• Référence bibliographique :
[1] Schneier, B., Applied Cryptography, Wiley, 2015.
[2] Stallings, W., Cryptography and Network Security: Principles and Practice,
Pearson, 2017.
[3] Katz, J., & Lindell, Y., Introduction to Modern Cryptography, CRC Press, 2014.
[4] Paar, C., & Pelzl, J., Understanding Cryptography: A Textbook for Students and
Practitioners, Springer, 2010.
2. Sécurité des Applications Web et Mobile
• Objectifs visés : Apprendre à sécuriser les applications web et mobiles contre les
attaques courantes (injections, XSS, CSRF).
• Pré-requis : Connaissance des langages de programmation (JavaScript, Python).
• Contenu :
o Chapitre 1 : OWASP Top 10 - Vulnérabilités applicatives
o Chapitre 2 : Sécurisation des API et des microservices
o Chapitre 3 : Bonnes pratiques de développement sécurisé
o Chapitre 4 : Outils de test de sécurité des applications
• Référence bibliographique :
[1] Howard, M., Writing Secure Code, Microsoft Press, 2016.
[2] Wassenaar, T., Web Application Security: Exploitation and Countermeasures for
JavaScript Applications, O'Reilly Media, 2018.
[3] Viega, J., & McGraw, G., Building Secure Software: How to Avoid Security Problems
the Right Way, Addison-Wesley, 2002.
[4] McGraw, G., Software Security: Building Security In, Addison-Wesley, 2006.
Unité d’Enseignement 4 : Cyberdéfense et Incident Response
1. Cyberdéfense : Stratégies et Outils
• Objectifs visés : Comprendre les stratégies de cyberdéfense, les outils utilisés pour
détecter et répondre aux incidents de sécurité.
• Pré-requis : Connaissances en cybersécurité et réseaux.
• Contenu :
o Chapitre 1 : Principes de la cyberdéfense
o Chapitre 2 : Architecture de sécurité en profondeur
o Chapitre 3 : Outils de détection des menaces (SIEM, EDR)
o Chapitre 4 : Cyber threat intelligence
o Chapitre 5 : Évaluation des vulnérabilités et tests d'intrusion
• Référence bibliographique :
[1] Anderson, R., Security Engineering, Wiley, 2020.
[2] Zetter, K., Countdown to Zero Day: Stuxnet and the Launch of the World's First Digital
Weapon, Crown, 2014.
[3] Kim, D., & Solomon, M.G., Fundamentals of Information Systems Security, Jones &
Bartlett Learning, 2016.
[4] Peltier, T.R., Information Security Policies, Procedures, and Standards: guidelines for
effective information security management, Auerbach Publications, 2016.
2. Gestion des Incidents de Sécurité
• Objectifs visés : Apprendre à gérer les incidents de sécurité de l'information, de la
détection à la réponse et à la récupération.
• Pré-requis : Introduction à la cybersécurité.
• Contenu :
o Chapitre 1 : Cycle de vie de la gestion des incidents
o Chapitre 2 : Détection et analyse des incidents
o Chapitre 3 : Réponse et containment des incidents
o Chapitre 4 : Récupération et retour à la normale
o Chapitre 5 : Documentation et leçons apprises
• Référence bibliographique :
[1] Callahan, R., Incident Response: A Strategic Guide to Handling System and
Network Security Breaches, McGraw-Hill, 2019.
[2] Bejtlich, R., The Practice of Network Security Monitoring: Understanding Incident
Detection and Response, No Starch Press, 2013.
[3] Kent, K., & Souppaya, M., Guide to Computer Security Log Management, NIST
Special Publication 800-92, 2006.
[4] Mandia, K., Prosise, C., & Pepe, M., Incident Response & Computer Forensics,
McGraw-Hill, 2014.
Unité d’Enseignement 5 : Droit et Éthique en Cybersécurité
1. Cadre Légal de la Cybersécurité
• Objectifs visés : Comprendre le cadre légal qui régit la cybersécurité, y compris la
réglementation sur la protection des données et la cybersécurité.
• Pré-requis : Introduction à la cybersécurité.
• Contenu :
o Chapitre 1 : Introduction aux lois sur la cybersécurité
o Chapitre 2 : Protection des données personnelles (RGPD, CCPA)
o Chapitre 3 : Responsabilités légales des entreprises en cybersécurité
o Chapitre 4 : Cybercriminalité et lois applicables
o Chapitre 5 : Normes et réglementations internationales
• Référence bibliographique :
[1] Sweeney, L., Data Privacy and Security: A Practical Guide to Cybersecurity Law,
ABA, 2021.
[2] Solove, D.J., & Schwartz, P.M., Information Privacy Law, Aspen Publishers,
2020.
[3] Lessig, L., Code and Other Laws of Cyberspace, Basic Books, 1999.
[4] Tavani, H.T., Ethics and Technology: Controversies, Questions, and Strategies for
Ethical Computing, Wiley, 2016.
2. Éthique en Cybersécurité
• Objectifs visés : Discuter des dilemmes éthiques rencontrés dans le domaine de la
cybersécurité, notamment la vie privée, la surveillance et l'intervention.
• Pré-requis : Aucun.
• Contenu :
o Chapitre 1 : Introduction à l'éthique en informatique
o Chapitre 2 : Vie privée et surveillance
o Chapitre 3 : Responsabilité des professionnels de la cybersécurité
o Chapitre 4 : Éthique des hackers et hacktivisme
o Chapitre 5 : Cas d'études sur des dilemmes éthiques
• Référence bibliographique :
[1] Moor, J.H., "What is Computer Ethics?" Metaphilosophy, 1985.
[2] Spinello, R.A., CyberEthics: Morality and Law in Cyberspace, Jones & Bartlett
Learning, 2018.
[3] Nissenbaum, H., Privacy in Context: Technology, Policy, and the Integrity of
Social Life, Stanford University Press, 2010.
[4] Tavani, H.T., Ethics and Technology: Controversies, Questions, and Strategies for
Ethical Computing, Wiley, 2016.
Unité d’Enseignement 6 : Sécurité des Systèmes Cloud et IoT
1. Sécurité des Environnements Cloud
• Objectifs visés : Apprendre à sécuriser les environnements de cloud computing, en se
concentrant sur les défis de la sécurité et les meilleures pratiques.
• Pré-requis : Connaissances de base en systèmes d'exploitation et réseaux.
• Contenu :
o Chapitre 1 : Modèles de déploiement cloud (IaaS, PaaS, SaaS)
o Chapitre 2 : Risques associés aux services cloud
o Chapitre 3 : Contrôle d'accès et gestion des identités
o Chapitre 4 : Chiffrement et sécurité des données dans le cloud
o Chapitre 5 : Conformité et sécurité dans le cloud
• Référence bibliographique :
[1] Cloud Security Alliance, Security Guidance for Critical Areas of Focus in Cloud
Computing, CSA, 2020.
[2] Rittinghouse, J.W., & Ransome, J.F., Cloud Computing: Implementation,
Management, and Security, CRC Press, 2016.
[3] Mell, P., & Grance, T., The NIST Definition of Cloud Computing, NIST Special
Publication 800-145, 2011.
[4] Subashini, S., & Kavitha, V., "A Survey on Security Issues in Service Delivery
Models of Cloud Computing," Journal of Network and Computer Applications, 2011.
2. Sécurité des Objets Connectés (IoT)
• Objectifs visés : Comprendre les défis de sécurité spécifiques liés aux dispositifs IoT
et aux réseaux IoT.
• Pré-requis : Connaissances de base en réseaux et en cybersécurité.
• Contenu :
o Chapitre 1 : Architecture des systèmes IoT
o Chapitre 2 : Vulnérabilités courantes des dispositifs IoT
o Chapitre 3 : Protocoles de communication sécurisés pour l'IoT
o Chapitre 4 : Gestion de la sécurité des dispositifs IoT
o Chapitre 5 : Politiques de sécurité et meilleures pratiques
• Référence bibliographique :
[1] Greengard, S., The Internet of Things, MIT Press, 2015.
[2] Roman, R., Zhou, J., & Lopez, J., "On the Features and Challenges of Security and
Privacy in Distributed Internet of Things," Computer Networks, 2013.
[3] Sicari, S., Rizzardi, A., Grieco, L.A., & Coen-Porisini, A., "Security, Privacy and
Trust in Internet of Things: The Road Ahead," Computer Networks, 2015.
[4] Bonomi, F., Milito, R., Zhu, J., & Addepalli, S., "Fog Computing and Its Role in
the Internet of Things," Proceedings of the First Edition of the MCC Workshop on
Mobile Cloud Computing, 2012.
Unité d’Enseignement 7 : Analyse Forensique et Investigation Numérique
1. Introduction à la Forensique Numérique
• Objectifs visés : Apprendre les bases de la forensique numérique, y compris la
collecte et l'analyse des preuves numériques.
• Pré-requis : Introduction à la cybersécurité.
• Contenu :
o Chapitre 1 : Concepts de la forensique numérique
o Chapitre 2 : Processus d'acquisition des preuves
o Chapitre 3 : Analyse des systèmes et des fichiers
o Chapitre 4 : Outils et techniques d'analyse forensique
o Chapitre 5 : Rédaction de rapports forensiques
• Référence bibliographique :
[1] Carrier, B., File System Forensic Analysis, Addison-Wesley, 2005.
[2] Casey, E., Digital Evidence and Computer Crime: Forensic Science, Computers,
and the Internet, Academic Press, 2011.
[3] Nelson, B., Phillips, A., & Steuart, C., Guide to Computer Forensics and
Investigations, Cengage Learning, 2014.
[4] Sammons, J., The Basics of Digital Forensics: The Primer for Getting Started in
Digital Forensics, Elsevier, 2018.
2. Techniques d'Investigation Numérique
• Objectifs visés : Approfondir les techniques d'investigation numérique pour répondre
à des incidents de sécurité.
• Pré-requis : Introduction à la forensique numérique.
• Contenu :
o Chapitre 1 : Collecte des preuves dans les environnements réseau
o Chapitre 2 : Analyse des courriels et des systèmes de messagerie
o Chapitre 3 : Investigation des mobiles et des dispositifs IoT
o Chapitre 4 : Recherches sur Internet et préservation des preuves
o Chapitre 5 : Préparation des témoignages en justice
• Référence bibliographique :
[1] Kahn, M., Digital Forensics and Investigations: People, Process, and Technologies,
Wiley, 2019.
[2] Mandia, K., Prosise, C., & Pepe, M., Incident Response & Computer Forensics,
McGraw-Hill, 2014.
[3] Vacca, J.R., Computer and Information Security Handbook, Academic Press,
2014.
[4] Nelson, B., & Phillips, A., Guide to Computer Forensics and Investigations,
Cengage Learning, 2014.
Unité d’Enseignement 8 : Projet Professionnel en Cybersécurité
1. Projet de Fin d'Études
• Objectifs visés : Appliquer les connaissances et compétences acquises dans un projet
pratique de cybersécurité, en travaillant sur un problème réel ou en collaborant avec
une entreprise.
• Pré-requis : Validation des UE précédentes.
• Contenu :
o Choix d'un sujet en lien avec la cybersécurité
o Élaboration d'un cahier des charges
o Mise en œuvre du projet (recherche, développement, tests)
o Rédaction d'un rapport et présentation orale
• Références bibliographiques et webographiques : À définir selon le sujet du projet.
Unité d’Enseignement 9 : Sécurité des Réseaux
1. Fondamentaux de la Sécurité des Réseaux
• Objectifs visés : Comprendre les principes fondamentaux de la sécurité des réseaux et
les différentes menaces qui pèsent sur les systèmes réseau.
• Pré-requis : Introduction aux réseaux et à la cybersécurité.
• Contenu :
o Chapitre 1 : Architecture réseau et modèles de sécurité
o Chapitre 2 : Protocoles de sécurité des réseaux (IPSec, SSL/TLS)
o Chapitre 3 : Menaces et attaques sur les réseaux (DoS, MITM, etc.)
o Chapitre 4 : Outils de protection réseau (pare-feux, IDS/IPS)
o Chapitre 5 : Virtualisation et sécurité des réseaux
• Référence bibliographique :
[1] Kurose, J.F., & Ross, K.W., Computer Networking: A Top-Down Approach,
Pearson, 2021.
[2] Stallings, W., Network Security Essentials: Applications and Standards, Pearson,
2016.
[3] Forouzan, B.A., Data Communications and Networking, McGraw-Hill, 2013.
[4] Tanenbaum, A.S., & Wetherall, D.J., Computer Networks, Pearson, 2019.
2. Technologies de Sécurisation des Réseaux
• Objectifs visés : Explorer les technologies avancées pour sécuriser les réseaux
d'entreprise et les environnements critiques.
• Pré-requis : Fondamentaux de la sécurité des réseaux.
• Contenu :
o Chapitre 1 : VPN et sécurisation des connexions distantes
o Chapitre 2 : Sécurité des réseaux sans fil
o Chapitre 3 : Solutions de segmentation réseau
o Chapitre 4 : Sécurité des applications web (WAF)
o Chapitre 5 : Gestion des identités et des accès (IAM)
• Référence bibliographique :
[1] Northcutt, S., & Novak, K., Network Security: A Beginner's Guide, McGraw-Hill,
2020.
[2] Kaufman, C., Perlman, R., & Speciner, M., Network Security: Private
Communication in a Public World, Prentice Hall, 2016.
[3] Harris, S., CISSP All-in-One Exam Guide, McGraw-Hill, 2019.
[4] Gast, M., 802.11 Wireless Networks: The Definitive Guide, O'Reilly Media, 2017.
Unité d’Enseignement 10 : Technologies de Sécurité et Innovations
1. Nouvelles Technologies en Cybersécurité
• Objectifs visés : Se familiariser avec les technologies émergentes et leur impact sur la
cybersécurité.
• Pré-requis : Connaissances de base en cybersécurité.
• Contenu :
o Chapitre 1 : Intelligence artificielle et machine learning en cybersécurité
o Chapitre 2 : Blockchain et sécurité des transactions
o Chapitre 3 : Sécurité des systèmes industriels (OT)
o Chapitre 4 : Applications de la cybersécurité quantique
o Chapitre 5 : Tendances futures en cybersécurité
• Référence bibliographique :
[1] Shostack, A., Threat Modeling: Designing for Security, Wiley, 2014.
[2] Zimba, A., Cybersecurity in Emerging Digital Era: Key Challenges and
Innovations, Springer, 2021.
[3] Kshetri, N., Blockchain and Cybersecurity: A New Model for IT, Springer, 2019.
[4] Johnson, S., Quantum Computing and Cybersecurity: The Future of Digital
Defense, O'Reilly Media, 2020.
2. Innovations en Cybersécurité
• Objectifs visés : Analyser les innovations et les tendances actuelles qui influencent le
domaine de la cybersécurité.
• Pré-requis : Introduction à la cybersécurité.
• Contenu :
o Chapitre 1 : Technologies de réponse aux incidents (SOAR)
o Chapitre 2 : Automatisation et orchestration de la sécurité
o Chapitre 3 : Stratégies de résilience et continuité des affaires
o Chapitre 4 : Rôle des start-ups et des incubateurs en cybersécurité
o Chapitre 5 : Études de cas sur des innovations réussies
• Référence bibliographique :
[1] Grance, T., & John, P., Cybersecurity Innovation for the Digital Age, Springer,
2020.
[2] Shackleford, D., Incident Response & Computer Forensics, McGraw-Hill, 2021.
[3] Wolf, C., Security Automation Essentials: Streamlining Response and Protection,
Wiley, 2019.
[4] O'Neill, P., Cyber Resilience: How to Build a Secure and Continuously Protected
Digital Business, CRC Press, 2021.
---------------------------------------------------------------------------------------------------------------
Stage Professionnel
Objectifs du Stage
• Appliquer les connaissances théoriques acquises durant le Master dans un
environnement professionnel réel.
• Développer des compétences pratiques en cybersécurité, notamment en gestion des
incidents, en audit de sécurité et en mise en œuvre de solutions de protection.
• Renforcer les capacités d'analyse critique et de résolution de problèmes dans des
situations réelles.
Syllabus du Stage
• Durée : 3 à 6 mois en entreprise ou organisation liée à la cybersécurité.
• Contenu :
o Intégration dans une équipe de cybersécurité.
o Participation à des projets concrets (tests d'intrusion, audits de sécurité, mise
en place de politiques de sécurité).
o Rédaction d’un rapport de stage détaillant les missions réalisées, les
compétences acquises et les enseignements tirés.
• Évaluation : Présentation du rapport de stage devant un jury, incluant des membres
académiques et professionnels.
Mémoire de Fin d’Études
Objectifs du Mémoire
• Réaliser une recherche approfondie sur un sujet spécifique en cybersécurité.
• Développer des compétences en rédaction scientifique et en présentation.
• Contribuer à l’avancement des connaissances dans le domaine de la cybersécurité à
travers des analyses et des études de cas.
Syllabus du Mémoire
• Thématique : Choix d’un sujet pertinent en cybersécurité, en lien avec les enjeux
actuels, les innovations technologiques ou les défis réglementaires.
• Contenu :
o Introduction et justification du sujet de recherche.
o Revue de la littérature existante et état de l’art.
o Méthodologie de recherche (quantitative, qualitative ou mixte).
o Analyse des résultats et discussion.
o Conclusion et recommandations pratiques.
• Références bibliographiques : Utilisation d’au moins 15 sources académiques et
professionnelles.
• Évaluation : Soutenance orale du mémoire devant un jury composé de professeurs et
de professionnels du secteur.