0% ont trouvé ce document utile (0 vote)
17 vues11 pages

Programmes Cybersécurité

Le document présente un programme de formation en cybersécurité, divisé en plusieurs unités d'enseignement couvrant des sujets tels que les fondamentaux de la cybersécurité, la gestion des risques, la sécurité des réseaux, la cryptographie, la cyberdéfense, le droit et l'éthique en cybersécurité, ainsi que la sécurité des systèmes cloud et IoT. Chaque unité inclut des objectifs d'apprentissage, des pré-requis, un contenu détaillé et des références bibliographiques. L'ensemble vise à fournir une compréhension approfondie des enjeux et des pratiques en matière de cybersécurité.

Transféré par

rhignace
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
17 vues11 pages

Programmes Cybersécurité

Le document présente un programme de formation en cybersécurité, divisé en plusieurs unités d'enseignement couvrant des sujets tels que les fondamentaux de la cybersécurité, la gestion des risques, la sécurité des réseaux, la cryptographie, la cyberdéfense, le droit et l'éthique en cybersécurité, ainsi que la sécurité des systèmes cloud et IoT. Chaque unité inclut des objectifs d'apprentissage, des pré-requis, un contenu détaillé et des références bibliographiques. L'ensemble vise à fournir une compréhension approfondie des enjeux et des pratiques en matière de cybersécurité.

Transféré par

rhignace
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Cybersécurité

Unité d’Enseignement 1 : Fondamentaux de la Cybersécurité

1. Introduction à la Cybersécurité

• Objectifs visés : Comprendre les principes fondamentaux de la cybersécurité, les


menaces et les vulnérabilités dans les systèmes informatiques et les réseaux.
• Pré-requis : Notions de base en réseau, informatique et sécurité des systèmes.
• Contenu :
o Chapitre 1 : Concepts de sécurité
o Chapitre 2 : Types de menaces et vulnérabilités
o Chapitre 3 : Principes de la gestion des risques en cybersécurité
o Chapitre 4 : Sécurisation des systèmes et des réseaux
o Chapitre 5 : Cryptographie de base
• Références bibliographiques :

[1] Stallings, W., Cryptography and Network Security, Pearson, 2020.

[2] Ireland, D. J., Data Analysis for Business Decisions, Cengage Learning, 2017.

[3] McKinney, W., Python for Data Analysis, O'Reilly Media, 2018.

[4] Schneier, B., Applied Cryptography: Protocols, Algorithms, and Source Code in
C, Wiley, 2015.

2. Gestion des Risques et Conformité

• Objectifs visés : Apprendre à identifier, analyser et gérer les risques dans les systèmes
d'information et comprendre les réglementations en matière de cybersécurité.
• Pré-requis : Connaissance de base en informatique, réseaux et cybersécurité.
• Contenu :
o Chapitre 1 : Analyse et évaluation des risques
o Chapitre 2 : Plans de continuité et de reprise après sinistre
o Chapitre 3 : Conformité aux normes (ISO/IEC 27001, GDPR)
o Chapitre 4 : Politiques de sécurité de l'information
o Chapitre 5 : Gestion des incidents de sécurité
• Référence bibliographique :

[1] Hubbard, D.W., The Failure of Risk Management, Wiley, 2014.


[2] Dlamini, Z., et al., Information Security Governance Simplified: From the Boardroom to
the Keyboard, Auerbach Publications, 2019.
[3] Calder, A., ISO27001/ISO27002: A Pocket Guide, IT Governance Ltd, 2022.

[4] Anderson, R., Security Engineering: A Guide to Building Dependable Distributed


Systems, Wiley, 2020.
Unité d’Enseignement 2 : Réseaux et Protocoles Sécurisés

1. Architecture des Réseaux et Protocoles de Communication

• Objectifs visés : Apprendre les bases des réseaux, les protocoles de communication
sécurisés, et les modèles OSI et TCP/IP.
• Pré-requis : Connaissances en informatique et systèmes d'exploitation.
• Contenu :
o Chapitre 1 : Modèle OSI et TCP/IP
o Chapitre 2 : Protocoles de routage et de commutation
o Chapitre 3 : Protocoles de sécurité réseau (TLS, IPsec, SSL)
o Chapitre 4 : Sécurisation des réseaux locaux et distants (VPN)
• Référence bibliographique :

[1] Forouzan, B.A., Data Communications and Networking, McGraw-Hill, 2017.

[2] Tanenbaum, A.S., Computer Networks, Pearson, 2010.

[3] Peterson, L.L. & Davie, B.S., Computer Networks: A Systems Approach, Morgan
Kaufmann, 2011.

[4] Stallings, W., Data and Computer Communications, Pearson, 2013.

2. Sécurité des Réseaux et Périmètres

• Objectifs visés : Maîtriser les principes et les outils pour protéger les réseaux contre
les attaques internes et externes.
• Pré-requis : Notions de base en réseaux et cybersécurité.
• Contenu :
o Chapitre 1 : Sécurisation des périphériques réseau (firewalls, IDS/IPS)
o Chapitre 2 : Détection et prévention des intrusions
o Chapitre 3 : VPN et réseaux privés virtuels sécurisés
o Chapitre 4 : Sécurisation des réseaux sans fil
o Chapitre 5 : Gestion des accès et authentification réseau
• Référence bibliographique :

[1] Kurose, J., Computer Networking: A Top-Down Approach, Pearson, 2020.

[2] Odom, W., Cisco Networking All-in-One For Dummies, John Wiley & Sons, 2019.

[3] Cheswick, W., Bellovin, S., & Rubin, A., Firewalls and Internet Security: Repelling the
Wily Hacker, Addison-Wesley, 2003.

[4] Northcutt, S., & Novak, J., Network Intrusion Detection, Sams Publishing, 2002.
Unité d’Enseignement 3 : Sécurité des Systèmes et des Applications

1. Cryptographie et Sécurité des Données

• Objectifs visés : Acquérir des compétences pratiques en cryptographie, en protection


des données, et en gestion des clés de chiffrement.
• Pré-requis : Mathématiques, connaissances de base en informatique.
• Contenu :
o Chapitre 1 : Principes de la cryptographie
o Chapitre 2 : Algorithmes de chiffrement (symétriques et asymétriques)
o Chapitre 3 : Gestion des clés et des certificats
o Chapitre 4 : Intégrité des données et fonctions de hachage
o Chapitre 5 : Authentification et signatures numériques
• Référence bibliographique :

[1] Schneier, B., Applied Cryptography, Wiley, 2015.

[2] Stallings, W., Cryptography and Network Security: Principles and Practice,
Pearson, 2017.

[3] Katz, J., & Lindell, Y., Introduction to Modern Cryptography, CRC Press, 2014.

[4] Paar, C., & Pelzl, J., Understanding Cryptography: A Textbook for Students and
Practitioners, Springer, 2010.

2. Sécurité des Applications Web et Mobile

• Objectifs visés : Apprendre à sécuriser les applications web et mobiles contre les
attaques courantes (injections, XSS, CSRF).
• Pré-requis : Connaissance des langages de programmation (JavaScript, Python).
• Contenu :
o Chapitre 1 : OWASP Top 10 - Vulnérabilités applicatives
o Chapitre 2 : Sécurisation des API et des microservices
o Chapitre 3 : Bonnes pratiques de développement sécurisé
o Chapitre 4 : Outils de test de sécurité des applications
• Référence bibliographique :

[1] Howard, M., Writing Secure Code, Microsoft Press, 2016.

[2] Wassenaar, T., Web Application Security: Exploitation and Countermeasures for
JavaScript Applications, O'Reilly Media, 2018.

[3] Viega, J., & McGraw, G., Building Secure Software: How to Avoid Security Problems
the Right Way, Addison-Wesley, 2002.

[4] McGraw, G., Software Security: Building Security In, Addison-Wesley, 2006.
Unité d’Enseignement 4 : Cyberdéfense et Incident Response

1. Cyberdéfense : Stratégies et Outils

• Objectifs visés : Comprendre les stratégies de cyberdéfense, les outils utilisés pour
détecter et répondre aux incidents de sécurité.
• Pré-requis : Connaissances en cybersécurité et réseaux.
• Contenu :
o Chapitre 1 : Principes de la cyberdéfense
o Chapitre 2 : Architecture de sécurité en profondeur
o Chapitre 3 : Outils de détection des menaces (SIEM, EDR)
o Chapitre 4 : Cyber threat intelligence
o Chapitre 5 : Évaluation des vulnérabilités et tests d'intrusion
• Référence bibliographique :

[1] Anderson, R., Security Engineering, Wiley, 2020.

[2] Zetter, K., Countdown to Zero Day: Stuxnet and the Launch of the World's First Digital
Weapon, Crown, 2014.

[3] Kim, D., & Solomon, M.G., Fundamentals of Information Systems Security, Jones &
Bartlett Learning, 2016.

[4] Peltier, T.R., Information Security Policies, Procedures, and Standards: guidelines for
effective information security management, Auerbach Publications, 2016.

2. Gestion des Incidents de Sécurité

• Objectifs visés : Apprendre à gérer les incidents de sécurité de l'information, de la


détection à la réponse et à la récupération.
• Pré-requis : Introduction à la cybersécurité.
• Contenu :
o Chapitre 1 : Cycle de vie de la gestion des incidents
o Chapitre 2 : Détection et analyse des incidents
o Chapitre 3 : Réponse et containment des incidents
o Chapitre 4 : Récupération et retour à la normale
o Chapitre 5 : Documentation et leçons apprises
• Référence bibliographique :

[1] Callahan, R., Incident Response: A Strategic Guide to Handling System and
Network Security Breaches, McGraw-Hill, 2019.

[2] Bejtlich, R., The Practice of Network Security Monitoring: Understanding Incident
Detection and Response, No Starch Press, 2013.

[3] Kent, K., & Souppaya, M., Guide to Computer Security Log Management, NIST
Special Publication 800-92, 2006.
[4] Mandia, K., Prosise, C., & Pepe, M., Incident Response & Computer Forensics,
McGraw-Hill, 2014.

Unité d’Enseignement 5 : Droit et Éthique en Cybersécurité

1. Cadre Légal de la Cybersécurité

• Objectifs visés : Comprendre le cadre légal qui régit la cybersécurité, y compris la


réglementation sur la protection des données et la cybersécurité.
• Pré-requis : Introduction à la cybersécurité.
• Contenu :
o Chapitre 1 : Introduction aux lois sur la cybersécurité
o Chapitre 2 : Protection des données personnelles (RGPD, CCPA)
o Chapitre 3 : Responsabilités légales des entreprises en cybersécurité
o Chapitre 4 : Cybercriminalité et lois applicables
o Chapitre 5 : Normes et réglementations internationales
• Référence bibliographique :

[1] Sweeney, L., Data Privacy and Security: A Practical Guide to Cybersecurity Law,
ABA, 2021.

[2] Solove, D.J., & Schwartz, P.M., Information Privacy Law, Aspen Publishers,
2020.

[3] Lessig, L., Code and Other Laws of Cyberspace, Basic Books, 1999.

[4] Tavani, H.T., Ethics and Technology: Controversies, Questions, and Strategies for
Ethical Computing, Wiley, 2016.

2. Éthique en Cybersécurité

• Objectifs visés : Discuter des dilemmes éthiques rencontrés dans le domaine de la


cybersécurité, notamment la vie privée, la surveillance et l'intervention.
• Pré-requis : Aucun.
• Contenu :
o Chapitre 1 : Introduction à l'éthique en informatique
o Chapitre 2 : Vie privée et surveillance
o Chapitre 3 : Responsabilité des professionnels de la cybersécurité
o Chapitre 4 : Éthique des hackers et hacktivisme
o Chapitre 5 : Cas d'études sur des dilemmes éthiques
• Référence bibliographique :

[1] Moor, J.H., "What is Computer Ethics?" Metaphilosophy, 1985.

[2] Spinello, R.A., CyberEthics: Morality and Law in Cyberspace, Jones & Bartlett
Learning, 2018.
[3] Nissenbaum, H., Privacy in Context: Technology, Policy, and the Integrity of
Social Life, Stanford University Press, 2010.

[4] Tavani, H.T., Ethics and Technology: Controversies, Questions, and Strategies for
Ethical Computing, Wiley, 2016.

Unité d’Enseignement 6 : Sécurité des Systèmes Cloud et IoT

1. Sécurité des Environnements Cloud

• Objectifs visés : Apprendre à sécuriser les environnements de cloud computing, en se


concentrant sur les défis de la sécurité et les meilleures pratiques.
• Pré-requis : Connaissances de base en systèmes d'exploitation et réseaux.
• Contenu :
o Chapitre 1 : Modèles de déploiement cloud (IaaS, PaaS, SaaS)
o Chapitre 2 : Risques associés aux services cloud
o Chapitre 3 : Contrôle d'accès et gestion des identités
o Chapitre 4 : Chiffrement et sécurité des données dans le cloud
o Chapitre 5 : Conformité et sécurité dans le cloud
• Référence bibliographique :

[1] Cloud Security Alliance, Security Guidance for Critical Areas of Focus in Cloud
Computing, CSA, 2020.

[2] Rittinghouse, J.W., & Ransome, J.F., Cloud Computing: Implementation,


Management, and Security, CRC Press, 2016.

[3] Mell, P., & Grance, T., The NIST Definition of Cloud Computing, NIST Special
Publication 800-145, 2011.

[4] Subashini, S., & Kavitha, V., "A Survey on Security Issues in Service Delivery
Models of Cloud Computing," Journal of Network and Computer Applications, 2011.

2. Sécurité des Objets Connectés (IoT)

• Objectifs visés : Comprendre les défis de sécurité spécifiques liés aux dispositifs IoT
et aux réseaux IoT.
• Pré-requis : Connaissances de base en réseaux et en cybersécurité.
• Contenu :
o Chapitre 1 : Architecture des systèmes IoT
o Chapitre 2 : Vulnérabilités courantes des dispositifs IoT
o Chapitre 3 : Protocoles de communication sécurisés pour l'IoT
o Chapitre 4 : Gestion de la sécurité des dispositifs IoT
o Chapitre 5 : Politiques de sécurité et meilleures pratiques
• Référence bibliographique :

[1] Greengard, S., The Internet of Things, MIT Press, 2015.

[2] Roman, R., Zhou, J., & Lopez, J., "On the Features and Challenges of Security and
Privacy in Distributed Internet of Things," Computer Networks, 2013.

[3] Sicari, S., Rizzardi, A., Grieco, L.A., & Coen-Porisini, A., "Security, Privacy and
Trust in Internet of Things: The Road Ahead," Computer Networks, 2015.

[4] Bonomi, F., Milito, R., Zhu, J., & Addepalli, S., "Fog Computing and Its Role in
the Internet of Things," Proceedings of the First Edition of the MCC Workshop on
Mobile Cloud Computing, 2012.

Unité d’Enseignement 7 : Analyse Forensique et Investigation Numérique

1. Introduction à la Forensique Numérique

• Objectifs visés : Apprendre les bases de la forensique numérique, y compris la


collecte et l'analyse des preuves numériques.
• Pré-requis : Introduction à la cybersécurité.
• Contenu :
o Chapitre 1 : Concepts de la forensique numérique
o Chapitre 2 : Processus d'acquisition des preuves
o Chapitre 3 : Analyse des systèmes et des fichiers
o Chapitre 4 : Outils et techniques d'analyse forensique
o Chapitre 5 : Rédaction de rapports forensiques
• Référence bibliographique :

[1] Carrier, B., File System Forensic Analysis, Addison-Wesley, 2005.

[2] Casey, E., Digital Evidence and Computer Crime: Forensic Science, Computers,
and the Internet, Academic Press, 2011.

[3] Nelson, B., Phillips, A., & Steuart, C., Guide to Computer Forensics and
Investigations, Cengage Learning, 2014.

[4] Sammons, J., The Basics of Digital Forensics: The Primer for Getting Started in
Digital Forensics, Elsevier, 2018.

2. Techniques d'Investigation Numérique

• Objectifs visés : Approfondir les techniques d'investigation numérique pour répondre


à des incidents de sécurité.
• Pré-requis : Introduction à la forensique numérique.
• Contenu :
o Chapitre 1 : Collecte des preuves dans les environnements réseau
o Chapitre 2 : Analyse des courriels et des systèmes de messagerie
o Chapitre 3 : Investigation des mobiles et des dispositifs IoT
o Chapitre 4 : Recherches sur Internet et préservation des preuves
o Chapitre 5 : Préparation des témoignages en justice
• Référence bibliographique :

[1] Kahn, M., Digital Forensics and Investigations: People, Process, and Technologies,
Wiley, 2019.

[2] Mandia, K., Prosise, C., & Pepe, M., Incident Response & Computer Forensics,
McGraw-Hill, 2014.

[3] Vacca, J.R., Computer and Information Security Handbook, Academic Press,
2014.

[4] Nelson, B., & Phillips, A., Guide to Computer Forensics and Investigations,
Cengage Learning, 2014.

Unité d’Enseignement 8 : Projet Professionnel en Cybersécurité

1. Projet de Fin d'Études

• Objectifs visés : Appliquer les connaissances et compétences acquises dans un projet


pratique de cybersécurité, en travaillant sur un problème réel ou en collaborant avec
une entreprise.
• Pré-requis : Validation des UE précédentes.
• Contenu :
o Choix d'un sujet en lien avec la cybersécurité
o Élaboration d'un cahier des charges
o Mise en œuvre du projet (recherche, développement, tests)
o Rédaction d'un rapport et présentation orale
• Références bibliographiques et webographiques : À définir selon le sujet du projet.

Unité d’Enseignement 9 : Sécurité des Réseaux

1. Fondamentaux de la Sécurité des Réseaux

• Objectifs visés : Comprendre les principes fondamentaux de la sécurité des réseaux et


les différentes menaces qui pèsent sur les systèmes réseau.
• Pré-requis : Introduction aux réseaux et à la cybersécurité.
• Contenu :
o Chapitre 1 : Architecture réseau et modèles de sécurité
o Chapitre 2 : Protocoles de sécurité des réseaux (IPSec, SSL/TLS)
o Chapitre 3 : Menaces et attaques sur les réseaux (DoS, MITM, etc.)
o Chapitre 4 : Outils de protection réseau (pare-feux, IDS/IPS)
o Chapitre 5 : Virtualisation et sécurité des réseaux
• Référence bibliographique :

[1] Kurose, J.F., & Ross, K.W., Computer Networking: A Top-Down Approach,
Pearson, 2021.

[2] Stallings, W., Network Security Essentials: Applications and Standards, Pearson,
2016.

[3] Forouzan, B.A., Data Communications and Networking, McGraw-Hill, 2013.

[4] Tanenbaum, A.S., & Wetherall, D.J., Computer Networks, Pearson, 2019.

2. Technologies de Sécurisation des Réseaux

• Objectifs visés : Explorer les technologies avancées pour sécuriser les réseaux
d'entreprise et les environnements critiques.
• Pré-requis : Fondamentaux de la sécurité des réseaux.
• Contenu :
o Chapitre 1 : VPN et sécurisation des connexions distantes
o Chapitre 2 : Sécurité des réseaux sans fil
o Chapitre 3 : Solutions de segmentation réseau
o Chapitre 4 : Sécurité des applications web (WAF)
o Chapitre 5 : Gestion des identités et des accès (IAM)
• Référence bibliographique :

[1] Northcutt, S., & Novak, K., Network Security: A Beginner's Guide, McGraw-Hill,
2020.

[2] Kaufman, C., Perlman, R., & Speciner, M., Network Security: Private
Communication in a Public World, Prentice Hall, 2016.

[3] Harris, S., CISSP All-in-One Exam Guide, McGraw-Hill, 2019.

[4] Gast, M., 802.11 Wireless Networks: The Definitive Guide, O'Reilly Media, 2017.

Unité d’Enseignement 10 : Technologies de Sécurité et Innovations

1. Nouvelles Technologies en Cybersécurité

• Objectifs visés : Se familiariser avec les technologies émergentes et leur impact sur la
cybersécurité.
• Pré-requis : Connaissances de base en cybersécurité.
• Contenu :
o Chapitre 1 : Intelligence artificielle et machine learning en cybersécurité
o Chapitre 2 : Blockchain et sécurité des transactions
o Chapitre 3 : Sécurité des systèmes industriels (OT)
o Chapitre 4 : Applications de la cybersécurité quantique
o Chapitre 5 : Tendances futures en cybersécurité
• Référence bibliographique :

[1] Shostack, A., Threat Modeling: Designing for Security, Wiley, 2014.

[2] Zimba, A., Cybersecurity in Emerging Digital Era: Key Challenges and
Innovations, Springer, 2021.

[3] Kshetri, N., Blockchain and Cybersecurity: A New Model for IT, Springer, 2019.

[4] Johnson, S., Quantum Computing and Cybersecurity: The Future of Digital
Defense, O'Reilly Media, 2020.

2. Innovations en Cybersécurité

• Objectifs visés : Analyser les innovations et les tendances actuelles qui influencent le
domaine de la cybersécurité.
• Pré-requis : Introduction à la cybersécurité.
• Contenu :
o Chapitre 1 : Technologies de réponse aux incidents (SOAR)
o Chapitre 2 : Automatisation et orchestration de la sécurité
o Chapitre 3 : Stratégies de résilience et continuité des affaires
o Chapitre 4 : Rôle des start-ups et des incubateurs en cybersécurité
o Chapitre 5 : Études de cas sur des innovations réussies
• Référence bibliographique :

[1] Grance, T., & John, P., Cybersecurity Innovation for the Digital Age, Springer,
2020.

[2] Shackleford, D., Incident Response & Computer Forensics, McGraw-Hill, 2021.

[3] Wolf, C., Security Automation Essentials: Streamlining Response and Protection,
Wiley, 2019.

[4] O'Neill, P., Cyber Resilience: How to Build a Secure and Continuously Protected
Digital Business, CRC Press, 2021.

---------------------------------------------------------------------------------------------------------------

Stage Professionnel

Objectifs du Stage

• Appliquer les connaissances théoriques acquises durant le Master dans un


environnement professionnel réel.
• Développer des compétences pratiques en cybersécurité, notamment en gestion des
incidents, en audit de sécurité et en mise en œuvre de solutions de protection.
• Renforcer les capacités d'analyse critique et de résolution de problèmes dans des
situations réelles.

Syllabus du Stage

• Durée : 3 à 6 mois en entreprise ou organisation liée à la cybersécurité.


• Contenu :
o Intégration dans une équipe de cybersécurité.
o Participation à des projets concrets (tests d'intrusion, audits de sécurité, mise
en place de politiques de sécurité).
o Rédaction d’un rapport de stage détaillant les missions réalisées, les
compétences acquises et les enseignements tirés.
• Évaluation : Présentation du rapport de stage devant un jury, incluant des membres
académiques et professionnels.

Mémoire de Fin d’Études

Objectifs du Mémoire

• Réaliser une recherche approfondie sur un sujet spécifique en cybersécurité.


• Développer des compétences en rédaction scientifique et en présentation.
• Contribuer à l’avancement des connaissances dans le domaine de la cybersécurité à
travers des analyses et des études de cas.

Syllabus du Mémoire

• Thématique : Choix d’un sujet pertinent en cybersécurité, en lien avec les enjeux
actuels, les innovations technologiques ou les défis réglementaires.
• Contenu :
o Introduction et justification du sujet de recherche.
o Revue de la littérature existante et état de l’art.
o Méthodologie de recherche (quantitative, qualitative ou mixte).
o Analyse des résultats et discussion.
o Conclusion et recommandations pratiques.
• Références bibliographiques : Utilisation d’au moins 15 sources académiques et
professionnelles.
• Évaluation : Soutenance orale du mémoire devant un jury composé de professeurs et
de professionnels du secteur.

Vous aimerez peut-être aussi