
Formation administration de la sécurité
Maîtrisez l'ensemble du champ de l'administration de la sécurité, de la gouvernance des risques et de la gestion des identités au renforcement des réseaux et à la réponse aux incidents. Ce cours offre aux professionnels et professionnelles des TI les connaissances structurées et les compétences pratiques nécessaires pour protéger les environnements d'entreprise et diriger des programmes de sécurité avec confiance. Si vous êtes prêt à assumer un rôle sérieux en sécurité, c'est par ici que vous commencez.
Ce que vous allez apprendre:
Vous allez développer un ensemble complet de compétences en administration de la sécurité couvrant l'évaluation des risques, le contrôle d'accès, la défense réseau, la protection des données et la surveillance de la sécurité. Vous apprendrez à élaborer des politiques de sécurité, à gérer les cycles de vie des identités, à renforcer les postes de travail et les serveurs, et à configurer des plateformes SIEM pour la détection en temps réel. Le cours aborde également la planification de la réponse aux incidents, les bases de la forensique numérique, les contrôles de sécurité dans le nuage et la gestion des risques liés aux fournisseurs. Vous vous exercerez à communiquer les risques aux cadres et à élaborer le dossier d'affaires pour les investissements en sécurité. À la fin, vous aurez les connaissances nécessaires pour administrer et faire progresser un programme de sécurité dans tout environnement d'entreprise.
Comment vous étudiez de façon pratique Formation administration de la sécurité
Comment vous pratiquez Formation administration de la sécurité
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements de l'administration de la sécurité
Fondements de l'administration de la sécurité
Leçon 1 • Aperçu du paysage des menaces
Catalogue les catégories de menaces actuelles, y compris les menaces internes, les attaquants externes et les dangers environnementaux. Développe la conscience des menaces nécessaire pour les chapitres ultérieurs sur l'évaluation des risques.
Leçon 2 • Concepts et principes fondamentaux de sécurité
Présente la confidentialité, l'intégrité et la disponibilité comme la triade fondamentale. Relie ces principes à chaque décision administrative subséquente dans le cours.
Leçon 3 • Fondements juridiques et réglementaires
Couvre les obligations en matière de confidentialité, les devoirs de protection des données et les exigences de conformité sectorielles sans faire référence à des codes spécifiques. Prépare les administrateurs à aligner les contrôles sur les attentes réglementaires.
Leçon 4 • Le rôle de l'administrateur de sécurité
Définit les tâches quotidiennes, les limites d'autorité et la responsabilité d'un administrateur de sécurité. Positionne le rôle au sein des structures plus larges de gouvernance TI et d'entreprise.
Leçon 5 • Cadres et normes de sécurité
Passe en revue les cadres de sécurité et les catalogues de contrôles largement adoptés. Fournit une structure de référence pour organiser les contrôles tout au long du cours.
Chapitre 2MasquerCacher les détailsVoir les détailsGestion des risques et gouvernance de la sécurité
Gestion des risques et gouvernance de la sécurité
Leçon 1 • Méthodologies d'évaluation des risques
Compare les approches d'évaluation des risques qualitatives et quantitatives et leurs contextes appropriés. Fournit la base analytique pour toutes les décisions de gouvernance et de contrôle.
Leçon 2 • Élaboration de politiques de sécurité
Guide la création de politiques, de normes et de procédures de sécurité alignées sur les objectifs d'affaires. Établit la hiérarchie des politiques qui régit tous les contrôles administratifs.
Leçon 3 • Traitement et acceptation des risques
Couvre les options d'atténuation, de transfert, d'évitement et d'acceptation des risques avec des critères de décision. Relie les scores de risque à des plans de traitement réalisables et au suivi des risques résiduels.
Leçon 4 • Audit et conformité continue
Établit des processus d'audit interne, une surveillance continue des contrôles et une gestion des preuves d'audit. Garantit que la posture de conformité continue est mesurable et défendable.
Leçon 5 • Structures de gouvernance de la sécurité
Définit les comités de gouvernance, les groupes directeurs de sécurité et les relations hiérarchiques de la direction. Positionne l'administration de la sécurité au sein de l'autorité décisionnelle organisationnelle.
Chapitre 3MasquerCacher les détailsVoir les détailsGestion des identités et des accès
Gestion des identités et des accès
Leçon 1 • Gestion du cycle de vie des identités
Couvre le provisionnement, la modification et le déprovisionnement des comptes d'utilisateurs. Établit le cycle de vie complet des identités comme fondement du contrôle d'accès.
Leçon 2 • Examens des accès et audits
Établit une certification périodique des accès et un examen continu des journaux d'audit. Garantit que les droits d'accès restent appropriés et que les anomalies détectables sont signalées.
Leçon 3 • Gestion des accès privilégiés
Aborde les risques liés aux comptes élevés, l'accès juste-à-temps et la surveillance des sessions privilégiées. Réduit la surface d'attaque due à la compromission des identifiants administratifs.
Leçon 4 • Modèles de contrôle d'accès
Compare les modèles de contrôle d'accès discrétionnaire, obligatoire, basé sur les rôles et basé sur les attributs. Guide la sélection du modèle approprié pour différents environnements.
Leçon 5 • Méthodes et politiques d'authentification
Examine les politiques de mots de passe, l'authentification multifacteur et l'authentification par certificat. Relie la force de l'authentification à la tolérance au risque organisationnelle.
Chapitre 4MasquerCacher les détailsVoir les détailsAdministration de la sécurité réseau
Administration de la sécurité réseau
Leçon 1 • Configuration et gestion des pare-feux
Couvre la conception des règles, la gestion des changements et la révision des journaux de pare-feu. Relie une bonne hygiène des pare-feux à une réduction du risque d'accès non autorisé.
Leçon 2 • Accès distant sécurisé
Aborde les technologies VPN, la sécurité des bureaux à distance et l'accès zéro-trust pour les travailleurs à distance. Garantit que la connectivité à distance n'augmente pas la surface d'attaque.
Leçon 3 • Principes d'architecture réseau sécurisée
Présente la défense en profondeur, la segmentation et la conception de DMZ pour les réseaux sécurisés. Fournit la réflexion architecturale nécessaire avant de configurer des contrôles individuels.
Leçon 4 • Sécurité des réseaux sans fil
Couvre les normes de chiffrement sans fil, la détection des points d'accès non autorisés et l'isolation du réseau invité. Aborde les risques uniques des environnements sans fil.
Leçon 5 • Détection et prévention des intrusions
Explique la détection basée sur les signatures et les anomalies, le réglage et le triage des alertes. Développe la capacité de surveillance nécessaire pour la détection des incidents dans les chapitres ultérieurs.
Chapitre 5MasquerCacher les détailsVoir les détailsRenforcement des points d'extrémité et des systèmes
Renforcement des points d'extrémité et des systèmes
Leçon 1 • Principes et bases de référence pour le renforcement
Présente les bases de référence de configuration sécurisée, les référentiels et le concept d'empreinte minimale. Établit la méthodologie appliquée à tous les types de points d'extrémité dans ce chapitre.
Leçon 2 • Liste blanche et contrôle des applications
Explique la mise sur liste blanche, les politiques de restriction logicielle et les mécanismes de contrôle d'exécution. Empêche l'exécution de logiciels non autorisés sur les points d'extrémité gérés.
Leçon 3 • Gestion des correctifs et des vulnérabilités
Établit la priorisation des correctifs, les tests et les flux de travail de déploiement liés à la gravité des vulnérabilités. Relie l'application rapide des correctifs à une réduction mesurable des risques.
Leçon 4 • Sécurité des appareils mobiles
Aborde la gestion des appareils mobiles, le chiffrement et les capacités d'effacement à distance pour la mobilité en entreprise. Étend les principes de renforcement aux appareils situés en dehors du périmètre traditionnel.
Leçon 5 • Renforcement des systèmes d'exploitation
Couvre la désactivation des services inutiles, l'application de modèles de sécurité et la gestion des comptes locaux. Réduit directement la surface d'attaque exploitable sur les serveurs et les postes de travail.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité des données et cryptographie
Sécurité des données et cryptographie
Leçon 1 • Chiffrement au repos et en transit
Applique le chiffrement aux données stockées, aux bases de données et aux communications réseau. Garantit que les données restent protégées où qu'elles se trouvent ou voyagent.
Leçon 2 • Contrôles de prévention des pertes de données
Couvre la création de politiques DLP, les agents DLP d'extrémité et réseau, et la réponse aux incidents pour les alertes d'exfiltration de données. Relie les niveaux de classification à une application automatisée.
Leçon 3 • Infrastructure à clé publique
Explique les autorités de certification, le cycle de vie des certificats et la gestion de la chaîne de confiance. Permet aux administrateurs d'exploiter ou de consommer des services PKI en toute sécurité.
Leçon 4 • Classification et traitement des données
Définit les niveaux de classification, les exigences d'étiquetage et les procédures de traitement pour chaque niveau. Fournit la base de gouvernance des données pour toutes les décisions de chiffrement et de DLP.
Leçon 5 • Fondamentaux cryptographiques
Couvre les algorithmes symétriques, asymétriques et de hachage à un niveau conceptuel et appliqué. Équipe les administrateurs pour sélectionner des algorithmes en fonction du cas d'utilisation et des exigences de robustesse.
Chapitre 7MasquerCacher les détailsVoir les détailsSurveillance de la sécurité et gestion des journaux
Surveillance de la sécurité et gestion des journaux
Leçon 1 • Identification et collecte des sources de journaux
Identifie les sources de journaux critiques à travers les couches réseau, point d'extrémité et application. Établit une collecte complète comme condition préalable à une détection efficace.
Leçon 2 • Règles de corrélation et cas d'utilisation
Enseigne la création de règles de corrélation associées à des schémas d'attaque connus et à des risques d'affaires. Traduit la connaissance des menaces en logique de détection exploitable.
Leçon 3 • Triage des alertes et escalade
Établit un flux de travail de triage structuré pour prioriser et escalader les alertes SIEM. Réduit le temps moyen de détection en minimisant la fatigue des alertes et les faux positifs.
Leçon 4 • Architecture et configuration SIEM
Couvre les modèles de déploiement SIEM, les pipelines d'ingestion de données et la gestion des index. Fournit les connaissances de plateforme nécessaires pour construire et maintenir des règles de détection.
Leçon 5 • Mesures de sécurité et rapports
Définit les mesures de sécurité clés, la conception de tableaux de bord et les formats de rapports pour la direction. Relie les données de surveillance à la prise de décision de gestion et à l'amélioration du programme.
Chapitre 8MasquerCacher les détailsVoir les détailsRéponse et gestion des incidents
Réponse et gestion des incidents
Leçon 1 • Détection et analyse initiale
Applique les compétences de surveillance du chapitre précédent pour confirmer et classer les incidents. Fait le pont entre le triage des alertes et la déclaration formelle d'incident et la détermination de la portée.
Leçon 2 • Planification de la réponse aux incidents
Couvre les composants du plan de réponse aux incidents, les rôles de l'équipe et les arbres de communication. Garantit que l'organisation est préparée avant qu'un incident ne se produise.
Leçon 3 • Stratégies de confinement
Présente les options de confinement à court et à long terme pour différents types d'incidents. Équilibre la continuité opérationnelle avec la nécessité d'arrêter la progression de la menace.
Leçon 4 • Éradication et rétablissement
Couvre la suppression des logiciels malveillants, la réimagerie système et la restauration validée vers la production. Garantit que les menaces sont complètement éliminées avant que les systèmes ne retournent en service.
Leçon 5 • Examen post-incident et leçons apprises
Structure l'examen post-incident pour extraire des améliorations concrètes. Achemine les constatations vers les politiques, les contrôles et la formation pour prévenir la récurrence.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de soutien TI : prêt à passer à un rôle dédié en sécurité.
Administrateur de systèmes : souhaite ajouter une expertise formelle en sécurité à son travail quotidien.
Professionnel du service d'assistance : acquiert des titres de compétence pour faire la transition vers la cybersécurité.
Analyste junior en sécurité : cherche des connaissances structurées pour étayer son expérience pratique.
Technicien réseau : désire assumer les responsabilités de sécurité sur l'ensemble de l'infrastructure.
Personne en réorientation de carrière : vient d'un milieu non TI avec un fort instinct de résolution de problèmes.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















