Choisissez votre langue
Cours de gestion des vulnérabilités
Plus de 2 millions d'apprenants dans le monde

Cours de gestion des vulnérabilités

Maîtrisez chaque phase de la gestion des vulnérabilités, de la découverte des actifs et de la priorisation fondée sur les risques à la coordination des mesures correctives et à la gouvernance du programme. Ce cours offre aux professionnels de la sécurité la profondeur technique et les compétences stratégiques nécessaires pour bâtir et exploiter un programme VM performant. Que vous renforciez une infrastructure d'entreprise ou que vous dirigiez une équipe de sécurité, vous repartirez avec des cadriciels que vous pourrez appliquer immédiatement.

Dedika pour entreprises

Ce que vous allez apprendre:

Ce cours couvre l'ensemble du cycle de vie de la gestion des vulnérabilités, notamment la découverte de réseau, l'analyse authentifiée, l'analyse contextuelle des risques et la planification des mesures correctives. Vous apprendrez à configurer et à ajuster les analyseurs dans des environnements infonuagiques, OT et d'applications Web, puis à valider et à prioriser les résultats à l'aide de renseignements sur les menaces et de données d'exploitation. Le programme aborde également la coordination des mesures correctives entre équipes, l'intégration de la gestion des correctifs et l'automatisation des flux de travail. Vous développerez des compétences en matière de rapports destinés à la direction et mettrez en place des structures de gouvernance qui assurent la responsabilisation des programmes. Les modules avancés couvrent l'analyse des chemins d'attaque, la gestion continue de l'exposition et les techniques de priorisation fondées sur l'IA.

Comment vous étudiez de façon pratique Cours de gestion des vulnérabilités

Comment vous pratiquez Cours de gestion des vulnérabilités

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements de la gestion des vulnérabilités

  • Leçon 1 • Facteurs réglementaires et de conformité

    Explique comment les mandats de protection des données, les normes de sécurité sectorielles et les exigences d'audit façonnent les programmes de GV. Permet aux praticiens d'aligner le travail technique sur les obligations de conformité.

  • Leçon 2 • Le cycle de vie de la gestion des vulnérabilités

    Cartographie le processus de bout en bout de la GV, de la découverte à la remédiation et à la vérification. Encadre chaque chapitre subséquent dans un cycle opérationnel reproductible.

  • Leçon 3 • Paysage des menaces et taxonomie des attaques

    Passe en revue les motivations, techniques et catégories courantes de vulnérabilités des attaquants actuels. Ancre les décisions de priorisation des risques dans le comportement réel des adversaires.

  • Leçon 4 • Concepts fondamentaux et terminologie

    Définit la vulnérabilité, la menace, le risque et l'exploit dans un cadre unifié. Fournit le vocabulaire nécessaire pour communiquer avec précision tout au long du cours.

  • Leçon 5 • Élaborer le dossier d'affaires pour la GV

    Traduit le risque technique en langage d'impact financier et opérationnel pour les publics cadres. Équipe les praticiens pour obtenir un budget et un soutien organisationnel.

Chapitre 2Voir les détails

Inventaire et découverte des actifs

  • Leçon 1 • Gestion des actifs dynamiques et éphémères

    Aborde les conteneurs, les fonctions sans serveur et les instances à mise à l'échelle automatique qui apparaissent et disparaissent rapidement. Assure que la couverture de GV suit le rythme des modèles d'infrastructure modernes.

  • Leçon 2 • Techniques de découverte réseau

    Enseigne les méthodes actives et passives pour identifier les hôtes, les services et les systèmes d'exploitation. Une découverte exhaustive prévient les angles morts que les attaquants peuvent exploiter.

  • Leçon 3 • Fondamentaux de la gestion des actifs

    Couvre la classification des actifs, l'attribution de la propriété et les modèles de données d'inventaire. Des données d'actifs précises déterminent directement la couverture d'analyse et le contexte de risque.

  • Leçon 4 • Qualité des données d'inventaire des actifs

    Définit les processus de déduplication, de normalisation et de rapprochement continu des enregistrements d'inventaire. Une haute qualité des données est un prérequis pour une corrélation précise des vulnérabilités.

Chapitre 3Voir les détails

Techniques d'analyse des vulnérabilités

  • Leçon 1 • Analyse d'environnements spécialisés

    Adapte les approches d'analyse pour l'infrastructure infonuagique, la technologie opérationnelle et les applications Web. Chaque environnement a des protocoles, des contraintes et des besoins d'outillage uniques.

  • Leçon 2 • Interprétation des résultats bruts d'analyse

    Enseigne comment lire les rapports d'analyse, comprendre les cotes de gravité et identifier les faux positifs. Une interprétation précise est le pont entre les données brutes et les constats exploitables.

  • Leçon 3 • Configuration et ajustement des politiques d'analyse

    Guide la création de modèles d'analyse, la sélection des plugiciels et les stratégies de planification. Des politiques bien ajustées réduisent le bruit, améliorent la précision et minimisent les perturbations opérationnelles.

  • Leçon 4 • Analyse authentifiée vs. non authentifiée

    Explique la gestion des identifiants, les exigences de privilèges et l'écart de précision entre les modes d'analyse. Les analyses authentifiées produisent des constats nettement plus complets et exploitables.

  • Leçon 5 • Architecture et déploiement de l'analyse

    Couvre le placement des analyseurs, les modèles avec ou sans agent et les considérations de segmentation réseau. Une architecture appropriée assure une couverture complète sans perturber les systèmes de production.

Chapitre 4Voir les détails

Évaluation et analyse des vulnérabilités

  • Leçon 1 • Renseignement sur les exploits et contexte de menace

    Intègre les flux de renseignement sur les menaces, les bases de données d'exploits et les données d'exploitation active dans l'analyse. Savoir si un exploit est armé change radicalement l'urgence de la remédiation.

  • Leçon 2 • Analyse contextuelle des risques

    Ajoute la criticité des actifs, l'exposition réseau et les contrôles compensatoires aux scores bruts pour une véritable évaluation des risques. Le contexte transforme une gravité générique en une priorité propre à l'organisation.

  • Leçon 3 • Analyse des causes profondes et systémiques

    Identifie les causes sous-jacentes telles que l'absence de processus de correctifs, les paramètres par défaut non sécurisés ou la dérive de configuration. Les correctifs systémiques empêchent la récurrence de classes entières de vulnérabilités.

  • Leçon 4 • Systèmes et mesures de notation

    Explique les cadres de notation standard du secteur, leurs composants, leurs limites et leur application correcte. La notation fournit une base de référence cohérente pour comparer la gravité des vulnérabilités.

  • Leçon 5 • Méthodes de validation des vulnérabilités

    Couvre les techniques de vérification manuelle pour confirmer les constats d'analyse et éliminer les faux positifs. Les constats validés génèrent une priorisation précise et des rapports crédibles.

Chapitre 5Voir les détails

Priorisation fondée sur le risque

  • Leçon 1 • Communication des priorités aux parties prenantes

    Traduit les listes de vulnérabilités priorisées en directives claires et exploitables pour les publics techniques et cadres. Une communication efficace accélère les décisions de remédiation et l'affectation des ressources.

  • Leçon 2 • Définition et suivi des SLA

    Établit des ententes de niveau de service pour la remédiation par palier de gravité et suit la conformité dans le temps. Les SLA créent une responsabilisation et des cibles de rendement mesurables pour les équipes de remédiation.

  • Leçon 3 • Cadres et modèles de priorisation

    Passe en revue les méthodologies de priorisation établies et leur logique sous-jacente. Choisir le bon modèle aligne l'effort de remédiation sur le profil de risque spécifique de l'organisation.

  • Leçon 4 • Contexte métier et cartographie de l'impact

    Associe les vulnérabilités aux processus métier, aux flux de revenus et aux données critiques pour quantifier l'impact potentiel. Le contexte métier garantit que les priorités techniques reflètent ce qui importe le plus pour l'organisation.

  • Leçon 5 • Priorisation axée sur le renseignement de menace

    Utilise les données d'exploitation active, le ciblage des adversaires et le renseignement de campagne pour relever les éléments de haute urgence. La priorisation axée sur le renseignement concentre l'effort sur les vulnérabilités que les attaquants utilisent activement.

Chapitre 6Voir les détails

Planification et exécution de la remédiation

  • Leçon 1 • Coordination de la remédiation entre équipes

    Établit des flux de travail pour assigner, suivre et escalader les tâches de remédiation entre les équipes TI, DevOps et métier. La coordination prévient les goulots d'étranglement de remédiation et les lacunes de responsabilité.

  • Leçon 2 • Intégration de la gestion des correctifs

    Relie les constats de GV aux pipelines de gestion des correctifs pour les flux de travail de déploiement automatisés et manuels. Une intégration serrée réduit le délai entre l'identification et le déploiement des correctifs.

  • Leçon 3 • Durcissement de la configuration et gestion des bases de référence

    Utilise des références de configuration de sécurité pour éliminer des classes de vulnérabilités grâce à des bases de référence durcies. Le durcissement réduit systématiquement la surface d'attaque plutôt que de traiter chaque constat individuellement.

  • Leçon 4 • Options et compromis de remédiation

    Compare l'application de correctifs, les modifications de configuration, les contrôles compensatoires et l'acceptation du risque comme stratégies de remédiation. Choisir la bonne option équilibre la réduction des risques avec les contraintes opérationnelles et de ressources.

  • Leçon 5 • Vérification et clôture de la remédiation

    Valide que les correctifs appliqués éliminent effectivement la vulnérabilité par une nouvelle analyse et une confirmation manuelle. La vérification boucle le cycle de vie de la GV et empêche la clôture frauduleuse des constats.

Chapitre 7Voir les détails

Opérations du programme de gestion des vulnérabilités

  • Leçon 1 • Évaluation et amélioration de la maturité du programme

    Utilise des modèles de maturité pour évaluer les capacités actuelles et élaborer une feuille de route pour l'avancement du programme. Des cycles d'amélioration structurés font passer les programmes d'une posture réactive à une posture proactive.

  • Leçon 2 • Automatisation et orchestration des flux de travail

    Applique l'automatisation à la planification des analyses, à l'ingestion des constats, à la création de billets et aux mises à jour de statut. L'automatisation fait évoluer les opérations de GV sans augmentation proportionnelle des effectifs.

  • Leçon 3 • Sélection et intégration des outils

    Guide l'évaluation et la sélection des plateformes de GV, des analyseurs et des outils de soutien. Une intégration outillée réduit l'effort manuel et améliore la cohérence des données dans l'ensemble du programme.

  • Leçon 4 • Mesures, rapports et tableaux de bord

    Définit les mesures clés, construit des tableaux de bord et établit des cadences de production de rapports pour les publics opérationnels et cadres. Les mesures démontrent la valeur du programme et guident l'amélioration continue.

  • Leçon 5 • Gouvernance et politiques du programme

    Définit le cadre politique, les rôles et les droits décisionnels qui régissent le programme de GV. Une gouvernance claire assure une exécution cohérente et une responsabilisation des cadres.

Chapitre 8Voir les détails

Stratégies avancées et mesure en GV

  • Leçon 1 • Établissement de références et comparaison par les pairs

    Utilise des références sectorielles et des données de pairs pour contextualiser le rendement du programme et fixer des cibles d'amélioration. L'établissement de références identifie les lacunes et renforce la crédibilité auprès des cadres.

  • Leçon 2 • Planification stratégique du programme

    Élabore des feuilles de route pluriannuelles du programme de GV alignées sur l'appétit pour le risque et la stratégie d'affaires de l'organisation. Les feuilles de route stratégiques assurent un investissement soutenu et guident le développement des capacités.

  • Leçon 3 • Mesure quantitative du risque

    Applique des modèles probabilistes et financiers pour exprimer le risque de vulnérabilité en termes monétaires. La mesure quantitative permet l'analyse coûts-avantages et les décisions de risque au niveau des cadres.

  • Leçon 4 • Gestion continue et automatisée de l'exposition

    Fait passer la GV d'une analyse périodique à une surveillance continue de l'exposition sur l'ensemble de la surface d'attaque. La gestion continue de l'exposition détecte les nouveaux risques en quelques heures plutôt qu'en quelques semaines.

  • Leçon 5 • Analyse des chemins d'attaque et de l'exposition

    Modélise comment les attaquants enchaînent les vulnérabilités entre les actifs pour atteindre des cibles de grande valeur. L'analyse des chemins d'attaque révèle les points d'étranglement critiques dont la remédiation génère une réduction de risque démesurée.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Analystes en sécurité : prêts à passer des correctifs réactifs aux programmes de risques structurés.

  • Administrateurs et administratrices TI : gestionnaires d'infrastructure qui ont besoin de compétences formelles en surveillance des vulnérabilités.

  • Testeurs et testeuses d'intrusion : souhaitant comprendre le flux de travail opérationnel complet du défenseur.

  • Agents de conformité : responsables de l'état de préparation aux audits qui ont besoin d'une maîtrise technique des VM.

  • Ingénieurs et ingénieures DevOps : qui intègrent la sécurité dans les pipelines et recherchent des pratiques systématiques de gestion des vulnérabilités.

  • Personnes en réorientation de carrière : entrant en cybersécurité à partir de postes de soutien TI ou de réseautique.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF