
Formation CIS
Maîtrise le cadre des contrôles CIS et des benchmarks de A à Z et applique-le dans l'ensemble de ton organisation. Ce cours couvre tout, de l'inventaire des actifs et de la configuration sécurisée à la réponse aux incidents et à la gouvernance de la sécurité. Tu acquerras les connaissances pratiques nécessaires pour réduire la surface d'attaque, satisfaire aux exigences d'audit et bâtir un programme de sécurité défendable et évolutif.
Ce que vous allez apprendre:
Ce cours te guide à travers l'ensemble du cadre CIS, en commençant par les concepts fondamentaux de la cybersécurité et en passant à la mise en œuvre pratique dans les réseaux, les points d'accès, les identités et les environnements infonuagiques. Tu apprendras à évaluer la maturité organisationnelle, à attribuer des contrôles au bon groupe de mise en œuvre et à élaborer une feuille de route d'adoption progressive. Les sujets abordés comprennent la gestion de la configuration sécurisée, la protection des données, l'analyse des vulnérabilités, les principes de base des tests d'intrusion et les opérations SIEM. Tu développeras également des compétences en réponse aux incidents, en gestion des risques liés aux tiers, en conception de programmes de sensibilisation à la sécurité et en communication avec la direction. À la fin, tu seras prêt à diriger un programme de sécurité aligné sur le cadre CIS, de la stratégie à l'exécution.
Comment vous étudiez de façon pratique Formation CIS
Comment vous pratiquez Formation CIS
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements des SI et de la cybersécurité
Fondements des SI et de la cybersécurité
Leçon 1 • Introduction aux cadres des SI
Couvre l'origine, l'objectif et la structure des référentiels et contrôles des SI. Fournit la base conceptuelle pour toute application ultérieure du cadre.
Leçon 2 • Contexte réglementaire et de conformité
Mappe les contrôles des SI aux obligations de conformité courantes sans référence à des codes juridiques spécifiques. Les étudiants comprennent comment les SI satisfont aux exigences d'audit et réglementaires.
Leçon 3 • Identification et classification des actifs
Enseigne l'inventaire systématique des actifs matériels, logiciels et de données. La classification des actifs permet une mise en œuvre priorisée des contrôles.
Leçon 4 • Paysage des menaces et modèles d'adversaires
Passe en revue les acteurs de menace actuels, les catégories d'attaques et les motivations des adversaires. Ancre la sélection des contrôles dans des scénarios de menace réalistes.
Leçon 5 • Concepts fondamentaux de la cybersécurité
Présente la confidentialité, l'intégrité et la disponibilité comme piliers fondamentaux. Relie ces principes aux objectifs pratiques des contrôles des SI.
Chapitre 2MasquerCacher les détailsVoir les détailsGroupes de mise en œuvre des contrôles des SI
Groupes de mise en œuvre des contrôles des SI
Leçon 1 • Planification de la feuille de route pour l'adoption des contrôles
Guide la création d'une feuille de route de mise en œuvre par phases alignée sur la tolérance au risque de l'entreprise. Le résultat est un calendrier d'adoption priorisé des contrôles.
Leçon 2 • Aperçu des contrôles des IG2 et IG3
Passe en revue les mesures de protection supplémentaires introduites à des niveaux de maturité plus élevés. Les étudiants identifient les contrôles qui nécessitent des outils ou une expertise spécialisés.
Leçon 3 • Évaluation de la maturité organisationnelle
Fournit des outils pour évaluer la posture de sécurité actuelle et sélectionner le groupe de départ approprié. Les scores de maturité orientent la feuille de route de mise en œuvre construite plus tard.
Leçon 4 • Structure des groupes de mise en œuvre
Explique le modèle à niveaux IG1, IG2 et IG3 et les critères d'attribution des groupes. Établit la logique de priorisation utilisée tout au long du cours.
Leçon 5 • Contrôles IG1 en profondeur
Examine chaque mesure de protection IG1 avec des conseils de configuration et des critères d'acceptation. La maîtrise de l'IG1 est un prérequis pour passer au contenu IG2.
Chapitre 3MasquerCacher les détailsVoir les détailsGestion sécurisée de la configuration
Gestion sécurisée de la configuration
Leçon 1 • Durcissement des applications et des navigateurs
Couvre la configuration sécurisée des logiciels de productivité, des navigateurs et des applications serveur courantes. Réduit les vecteurs d'attaque côté client et côté serveur.
Leçon 2 • Validation de la configuration et détection des dérives
Présente les outils d'analyse automatisée pour vérifier la conformité et détecter les dérives de configuration. La validation continue maintient la base durcie dans le temps.
Leçon 3 • Structure et utilisation des référentiels des SI
Explique la disposition des documents de référentiel, les niveaux de notation et les déclarations d'applicabilité. Les étudiants naviguent efficacement dans les référentiels pour extraire des conseils exploitables.
Leçon 4 • Configuration des périphériques réseau
Applique les référentiels des SI aux routeurs, commutateurs et pare-feu. Des périphériques réseau correctement configurés imposent des politiques de segmentation et de contrôle d'accès.
Leçon 5 • Durcissement du système d'exploitation
Applique les recommandations des référentiels aux systèmes d'exploitation des serveurs et des postes de travail. Les configurations OS durcies constituent la base de la sécurité des points de terminaison.
Chapitre 4MasquerCacher les détailsVoir les détailsContrôles de gestion des identités et des accès
Contrôles de gestion des identités et des accès
Leçon 1 • Politiques et mise en œuvre du contrôle d'accès
Traduit les mesures de protection d'accès des SI en documents de politique applicables et en contrôles techniques. L'application des politiques comble les écarts entre l'intention documentée et la configuration réelle.
Leçon 2 • Surveillance des identités et détection des anomalies
Applique l'analyse des journaux et les bases de référence comportementales pour détecter les tentatives d'accès non autorisées. La surveillance des identités alimente directement le processus de réponse aux incidents.
Leçon 3 • Fondamentaux de la gestion des comptes
Couvre le cycle de vie des comptes, de l'approvisionnement au retrait, aligné sur les mesures de protection des SI. Une bonne gestion du cycle de vie évite les comptes orphelins et sur-privilégiés.
Leçon 4 • Gestion des accès privilégiés
Aborde les contrôles pour les comptes administratifs et de service disposant d'autorisations élevées. La GAP réduit le rayon d'explosion d'une compromission d'identifiants.
Leçon 5 • Mécanismes d'authentification et AMF
Examine les politiques de mots de passe, l'authentification multifacteur et les options sans mot de passe. Une authentification forte satisfait directement à plusieurs mesures de protection des SI.
Chapitre 5MasquerCacher les détailsVoir les détailsContrôles de protection des données et de la vie privée
Contrôles de protection des données et de la vie privée
Leçon 1 • Élimination et conservation sécurisées des données
Définit les calendriers de conservation et les méthodes d'élimination sécurisée pour les supports physiques et numériques. Une élimination appropriée élimine l'exposition résiduelle des données après le déclassement des actifs.
Leçon 2 • Inventaire et classification des données
Établit un processus reproductible pour découvrir, cataloguer et classer les données sensibles. La classification oriente les exigences de chiffrement et de traitement en aval.
Leçon 3 • Stratégies de prévention des pertes de données
Présente les outils de PPD, les règles de politique et les contrôles de point de terminaison pour empêcher l'exfiltration non autorisée de données. La PPD complète le chiffrement en contrôlant le mouvement des données.
Leçon 4 • Contrôles de sauvegarde et de récupération
Aligne les mesures de protection de sauvegarde des SI avec les objectifs de temps de récupération et de point de récupération. Les sauvegardes testées constituent la dernière ligne de défense contre les rançongiciels et la perte de données.
Leçon 5 • Chiffrement au repos et en transit
Couvre la sélection d'algorithmes, la gestion des clés et les modèles de déploiement pour le chiffrement des données. Le chiffrement satisfait aux mesures de protection des SI et aux obligations réglementaires courantes.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité et surveillance du réseau
Sécurité et surveillance du réseau
Leçon 1 • Opérations de surveillance continue du réseau
Établit des procédures opérationnelles pour une visibilité réseau soutenue et la chasse aux menaces. La surveillance continue transforme la détection réactive en défense proactive.
Leçon 2 • Gestion des informations et des événements de sécurité
Configure les plateformes SIEM pour agréger, corréler et alerter sur les événements de sécurité. Le SIEM est le centre opérationnel des exigences de surveillance continue des SI.
Leçon 3 • Détection et prévention des intrusions
Déploie des capteurs IDS et IPS alignés sur les mesures de protection de surveillance des SI. La détection par signatures et par comportement offre une visibilité en couches sur les menaces réseau.
Leçon 4 • Architecture et segmentation du réseau
Applique les directives des SI pour concevoir des zones réseau segmentées qui limitent le mouvement latéral. La segmentation est fondamentale pour tout travail ultérieur de surveillance et de détection.
Leçon 5 • Pare-feu et contrôles périmétriques
Couvre la conception de la base de règles, la gestion des changements et les cycles de révision pour les pare-feu périmétriques. Des contrôles périmétriques efficaces réduisent l'exposition aux menaces entrantes et sortantes.
Chapitre 7MasquerCacher les détailsVoir les détailsGestion des vulnérabilités et tests d'intrusion
Gestion des vulnérabilités et tests d'intrusion
Leçon 1 • Conception d'un programme de gestion des vulnérabilités
Définit la portée, la cadence et les rôles pour un programme de gestion des vulnérabilités en entreprise. Un programme structuré garantit l'identification et la correction cohérentes des faiblesses.
Leçon 2 • Priorisation et suivi des corrections
Applique une notation basée sur les risques pour prioriser les efforts de correction parmi de grands ensembles de constats. Le suivi des taux de clôture démontre une réduction mesurable des risques aux parties prenantes.
Leçon 3 • Fondamentaux des tests d'intrusion
Présente la méthodologie, la portée et les règles d'engagement des tests d'intrusion alignés sur les SI. Les étudiants comprennent comment les constats des tests d'intrusion correspondent à des mesures de protection spécifiques des SI.
Leçon 4 • Rapports et amélioration continue
Structure les rapports de vulnérabilités et de tests d'intrusion pour les publics techniques et exécutifs. L'analyse des tendances oriente l'amélioration continue du programme de sécurité.
Leçon 5 • Analyse et évaluation des vulnérabilités
Couvre les techniques d'analyse authentifiée et non authentifiée et l'interprétation des résultats. Des résultats d'analyse précis sont la base des flux de travail de correction priorisés.
Chapitre 8MasquerCacher les détailsVoir les détailsRéponse aux incidents et gouvernance du programme de sécurité
Réponse aux incidents et gouvernance du programme de sécurité
Leçon 1 • Gouvernance et métriques du programme de sécurité
Intègre les contrôles des SI dans un cadre de gouvernance avec des KPI mesurables et des rapports exécutifs. Les structures de gouvernance soutiennent le programme de sécurité au-delà des projets individuels.
Leçon 2 • Détection et classification des incidents
Définit les sources de détection, les critères de triage et la classification de la gravité des incidents de sécurité. Une classification précise garantit des actions de réponse proportionnées et rapides.
Leçon 3 • Confinement, éradication et récupération
Couvre les étapes de réponse tactique, de l'isolement à l'élimination de la cause racine et à la restauration du système. Un confinement structuré limite les dommages tout en préservant les preuves médico-légales.
Leçon 4 • Fondements d'un programme de réponse aux incidents
Établit la politique de RI, la structure de l'équipe et les protocoles de communication alignés sur les mesures de protection des SI. Un programme de RI documenté réduit le temps de réponse et limite l'impact d'une violation.
Leçon 5 • Examen post-incident et leçons apprises
Guide les examens post-incident structurés qui produisent des éléments d'amélioration exploitables. Les leçons apprises comblent les lacunes de contrôle identifiées lors des incidents réels.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateurs TI : prêts à formaliser les pratiques de sécurité de leur organisation.
Analystes en sécurité : cherchant à approfondir leur expertise dans les cadres de contrôle structurés.
Ingénieurs réseau : souhaitant aligner le travail d'infrastructure avec des normes de sécurité reconnues.
Responsables de la conformité : cherchant à lier les obligations réglementaires aux contrôles de sécurité techniques.
Personnes en réorientation professionnelle : faisant la transition vers la cybersécurité depuis des rôles TI ou techniques connexes.
Gestionnaires TI de petites entreprises : responsables de la création d'un programme de sécurité à partir de zéro.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















