
Formation en ingénierie de sécurité et cryptographie
Maîtrisez l'ensemble du spectre de l'ingénierie de sécurité et de la cryptographie — des fondements mathématiques à la conception de protocoles concrets. Ce cours donne aux ingénieurs et architectes les outils pour construire, analyser et durcir les systèmes cryptographiques face aux menaces modernes. Que vous conceviez des déploiements PKI ou que vous évaluiez la préparation post-quantique, chaque concept est directement lié à la pratique professionnelle.
Ce que vous allez apprendre:
Appliquez la modélisation des menaces STRIDE et les cadres d'adversaires pour concevoir des architectures système sécurisées.
Comprenez les fondements mathématiques des schémas cryptographiques symétriques, asymétriques et basés sur les fonctions de hachage.
Concevez et évaluez des protocoles cryptographiques, notamment TLS 1.3, FIDO2 et les mécanismes d'échange de clés.
Configurez et gérez des déploiements PKI X.509, des autorités de certification et des flux de renouvellement automatisé de clés.
Identifiez les vulnérabilités par canaux auxiliaires, les attaques par oracle de bourrage et les utilisations abusives des API cryptographiques dans le code de production.
Évaluez l'état de préparation à la migration post-quantique et planifiez des stratégies de déploiement hybrides classiques-PQC.
Comment vous étudiez de façon pratique Formation en ingénierie de sécurité et cryptographie
Comment vous pratiquez Formation en ingénierie de sécurité et cryptographie
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de l'ingénierie de la sécurité
Fondamentaux de l'ingénierie de la sécurité
Leçon 1 • Cycle de vie de l'ingénierie de la sécurité
Mappe les activités de sécurité à chaque phase du cycle de vie du développement logiciel. Établit le contexte de processus pour tous les contrôles techniques enseignés ultérieurement.
Leçon 2 • Mentalité de l'attaquant et modèles d'adversaire
Examine les motivations, les capacités et les tactiques des attaquants pour éclairer la conception défensive. Développe l'empathie pour la pensée adversaire en tant que compétence d'ingénierie fondamentale.
Leçon 3 • Principes et concepts fondamentaux de sécurité
Présente la confidentialité, l'intégrité, la disponibilité et la non-répudiation comme moteurs de conception. Relie les principes fondamentaux à chaque décision d'ingénierie ultérieure dans le cours.
Leçon 4 • Ingénierie des exigences de sécurité
Couvre l'élicitation, la documentation et la validation des exigences de sécurité auprès des parties prenantes. Relie les exigences aux contrôles vérifiables et aux critères d'acceptation.
Leçon 5 • Fondamentaux de la modélisation des menaces
Enseigne l'identification structurée des adversaires, des actifs et des vecteurs d'attaque. Fournit le cadre analytique utilisé dans tous les chapitres appliqués.
Chapitre 2MasquerCacher les détailsVoir les détailsFondements mathématiques de la cryptographie
Fondements mathématiques de la cryptographie
Leçon 1 • Probabilité et théorie de l'information
Enseigne l'entropie, le caractère aléatoire et les définitions probabilistes de sécurité. Ancre les preuves de sécurité et l'analyse de l'espace des clés dans des termes rigoureux de théorie de l'information.
Leçon 2 • Complexité computationnelle pour la cryptographie
Explique les hypothèses de dureté et les classes de complexité qui justifient la sécurité cryptographique. Permet aux étudiants d'évaluer si la sécurité d'un schéma est bien fondée.
Leçon 3 • Arithmétique modulaire et théorie des nombres
Couvre les opérations modulaires, les congruences et les propriétés des nombres premiers essentielles à la cryptographie. Fournit la boîte à outils arithmétique pour tous les algorithmes symétriques et asymétriques.
Leçon 4 • Groupes, anneaux et corps
Présente les structures algébriques sous-jacentes aux chiffrements par blocs et aux systèmes à courbe elliptique. Relie l'algèbre abstraite directement aux motifs de construction cryptographique.
Chapitre 3MasquerCacher les détailsVoir les détailsCryptographie symétrique
Cryptographie symétrique
Leçon 1 • Chiffrements classiques et historiques
Passe en revue les chiffrements par substitution, transposition et Vigenère pour illustrer les faiblesses fondamentales. Motive les exigences de conception modernes par la cryptanalyse historique.
Leçon 2 • Conception des chiffrements par blocs et AES
Examine les réseaux de substitution-permutation, les structures de Feistel et le fonctionnement interne d'AES. Fournit les connaissances structurelles nécessaires pour évaluer la sécurité des chiffrements par blocs.
Leçon 3 • Schémas de chiffrement authentifié
Intègre la confidentialité et l'intégrité dans des constructions AEAD combinées telles que AES-GCM et ChaCha20-Poly1305. Relie à la conception de protocoles sécurisés dans les chapitres ultérieurs.
Leçon 4 • Modes de fonctionnement
Couvre les modes ECB, CBC, CTR, GCM et autres avec leurs propriétés de sécurité et leurs cas de défaillance. Permet une sélection correcte du mode pour des besoins spécifiques de confidentialité et d'intégrité.
Leçon 5 • Chiffrements en flux
Enseigne RC4, ChaCha20 et les conceptions basées sur LFSR ainsi que leurs faiblesses cryptanalytiques. Prépare les étudiants à choisir les chiffrements en flux de manière appropriée pour les environnements contraints.
Chapitre 4MasquerCacher les détailsVoir les détailsCryptographie asymétrique et échange de clés
Cryptographie asymétrique et échange de clés
Leçon 1 • Cryptosystème RSA
Dérive RSA de la dureté de la factorisation entière et couvre la génération de clés, le chiffrement et la signature. Met en évidence les exigences de bourrage et les pièges de mise en œuvre courants.
Leçon 2 • Signatures numériques et non-répudiation
Formalise les modèles de sécurité des signatures et couvre DSA, EdDSA et les signatures aveugles. Relie les schémas de signature aux exigences d'identité et de non-répudiation.
Leçon 3 • Encapsulation de clé et chiffrement hybride
Combine le transport de clé asymétrique avec le chiffrement symétrique pour une protection pratique des données. Prépare les étudiants à concevoir des systèmes hybrides utilisés dans TLS et la messagerie sécurisée.
Leçon 4 • Cryptographie à courbe elliptique
Couvre les groupes de courbes elliptiques, ECDH et ECDSA en mettant l'accent sur la sélection des courbes et la sécurité. Démontre les avantages en termes d'efficacité par rapport à RSA à des niveaux de sécurité équivalents.
Leçon 5 • Diffie-Hellman et logarithme discret
Explique l'échange de clés Diffie-Hellman et sa base de sécurité dans le problème du logarithme discret. Présente la sélection des paramètres de groupe et les atténuations des attaques actives.
Chapitre 5MasquerCacher les détailsVoir les détailsFonctions de hachage cryptographiques et MAC
Fonctions de hachage cryptographiques et MAC
Leçon 1 • Famille SHA et algorithmes de hachage modernes
Couvre les faiblesses de SHA-1, le fonctionnement interne de SHA-2 et la conception en éponge de SHA-3. Guide la sélection d'algorithmes en fonction des exigences de sécurité et des contraintes de performance.
Leçon 2 • Hachage de mots de passe et dérivation de clés
Couvre bcrypt, scrypt, Argon2 et PBKDF2 pour le stockage de mots de passe et l'étirement de clés. Aborde la résistance à la mémoire et au parallélisme contre les attaques hors ligne.
Leçon 3 • Propriétés et conception des fonctions de hachage
Définit la résistance à la préimage, à la seconde préimage et aux collisions avec des modèles de sécurité formels. Établit les propriétés dont dépendent toutes les applications de hachage ultérieures.
Leçon 4 • Schémas d'engagement et bases de la connaissance nulle
Présente les engagements basés sur le hachage et l'intuition derrière les preuves à connaissance nulle. Relie ces primitives à la conception de protocoles préservant la vie privée dans les chapitres ultérieurs.
Leçon 5 • Codes d'authentification de message
Enseigne la construction de HMAC, CMAC et Poly1305 avec leurs garanties de sécurité et leurs exigences en matière de clés. Distingue les MAC des signatures et des fonctions de hachage dans la conception de protocoles.
Chapitre 6MasquerCacher les détailsVoir les détailsInfrastructure à clé publique et gestion de clés
Infrastructure à clé publique et gestion de clés
Leçon 1 • Gestion du cycle de vie des certificats
Enseigne les workflows d'émission, de renouvellement, de révocation et d'expiration pour une PKI opérationnelle. Relie les lacunes du cycle de vie aux pannes réelles et aux incidents de sécurité.
Leçon 2 • Certificats X.509 et autorités de certification
Couvre la structure des certificats, les extensions et la conception de hiérarchies de CA pour l'établissement de la confiance. Fournit les connaissances structurelles nécessaires à toutes les décisions de déploiement PKI.
Leçon 3 • Protocoles d'accord de clés et rotation
Couvre le calendrier de clés TLS 1.3, le crantage du protocole Signal et les stratégies de rotation automatisée des clés. Prépare les étudiants à mettre en œuvre une gestion de clés à secret parfait et à capacité de récupération après intrusion.
Leçon 4 • Modèles de confiance et toile de confiance
Compare les modèles de confiance PKI hiérarchique, toile de confiance et DANE avec leurs compromis de sécurité. Permet des décisions éclairées sur l'architecture de confiance pour divers contextes de déploiement.
Leçon 5 • Génération, stockage et destruction de clés
Couvre l'entropie de génération sécurisée de clés, le stockage HSM et les procédures d'effacement cryptographique. Établit l'hygiène du matériel clé comme condition préalable à tous les chapitres de protocoles appliqués.
Chapitre 7MasquerCacher les détailsVoir les détailsConception et analyse de protocoles sécurisés
Conception et analyse de protocoles sécurisés
Leçon 1 • Objectifs de sécurité des protocoles et modèles de menace
Définit les objectifs d'authentification, de secret et d'intégrité dans le modèle d'adversaire Dolev-Yao. Cadre toute analyse de protocole ultérieure dans un contexte de menace formel cohérent.
Leçon 2 • Attaques courantes sur les protocoles
Examine les attaques par rejeu, réflexion, homme du milieu et déclassement avec des exemples concrets. Développe la compétence d'analyse adversaire nécessaire pour renforcer les implémentations de protocoles.
Leçon 3 • TLS et protocoles de transport sécurisés
Analyse en profondeur de la poignée de main TLS 1.3, de la couche d'enregistrement et des protections contre le déclassement. Relie le fonctionnement interne du protocole aux primitives cryptographiques couvertes dans les chapitres précédents.
Leçon 4 • Méthodes formelles de vérification de protocoles
Présente ProVerif, Tamarin et la logique BAN pour les preuves automatisées de correction de protocoles. Démontre comment les outils formels détectent les défauts manqués par l'analyse manuelle.
Leçon 5 • Protocoles d'authentification
Couvre l'authentification par défi-réponse, FIDO2/WebAuthn et Kerberos avec leurs propriétés de sécurité. Permet la conception d'une authentification résistante au phishing pour les contextes d'entreprise et Web.
Chapitre 8MasquerCacher les détailsVoir les détailsIngénierie de sécurité appliquée et cryptanalyse
Ingénierie de sécurité appliquée et cryptanalyse
Leçon 1 • Vulnérabilités de mise en œuvre cryptographique
Couvre les canaux secondaires temporels, les attaques par oracle de bourrage et l'injection de fautes dans le code cryptographique. Relie les défauts d'implémentation aux primitives théoriques étudiées dans les chapitres précédents.
Leçon 2 • Conception et mauvais usage des API cryptographiques
Analyse les défauts de conception d'API courants qui conduisent à un mauvais usage, y compris la confusion de clés et l'exposition de nonces. Guide les étudiants dans la conception d'API difficiles à utiliser de manière incorrecte.
Leçon 3 • Techniques d'analyse par canaux auxiliaires
Enseigne l'analyse de puissance, l'analyse électromagnétique et les canaux auxiliaires acoustiques contre le matériel. Prépare les étudiants à évaluer la sécurité physique des dispositifs cryptographiques.
Leçon 4 • Agilité cryptographique et migration
Enseigne la négociation d'algorithmes, la planification de la dépréciation et les stratégies de migration pour les systèmes cryptographiques vieillissants. Prépare les étudiants à gérer des systèmes à longue durée de vie lors des transitions d'algorithmes.
Leçon 5 • Génération sécurisée de nombres aléatoires
Couvre les sources d'entropie du système d'exploitation, la conception de CSPRNG et les défaillances d'ensemencement qui compromettent la sécurité cryptographique. Aborde la génération de nombres aléatoires logicielle et matérielle.
Votre certificat valide de réussite
Ce cours est pour vous :
Ingénieurs logiciels prêts à se spécialiser dans les systèmes de sécurité et cryptographiques.
Analystes de sécurité souhaitant approfondir leurs connaissances techniques des principes cryptographiques.
Développeurs backend intégrant l'authentification et le chiffrement dans des applications de production.
Diplômés en informatique faisant le lien entre la théorie et la pratique de l'ingénierie de sécurité appliquée.
Ingénieurs DevOps responsables de la sécurisation de l'infrastructure, des certificats et des flux de travail liés aux clés.
Personnes en reconversion professionnelle ayant une expérience en programmation et visant des postes en ingénierie de cybersécurité.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Côte d’Ivoire ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















