
Cours de préparation Security+ et CySA+
Préparez-vous aux examens CompTIA Security+ et CySA+ avec un cours de préparation complet construit autour des objectifs d'examen réels. Maîtrisez la détection des menaces, la réponse aux incidents, la sécurité réseau et la gestion des vulnérabilités grâce à un contenu basé sur des scénarios. Affinez vos compétences d'analyste et présentez-vous le jour de l'examen avec la confiance nécessaire pour réussir.
Ce que vous allez apprendre:
Appliquez le framework MITRE ATT&CK pour cartographier les tactiques des adversaires et combler les lacunes de détection.
Analysez le trafic réseau, les captures de paquets et les sources de journaux pour découvrir les activités malveillantes.
Configurez et évaluez les pare-feu, les IDS, les IPS et les contrôles de segmentation réseau zero-trust.
Comprenez la PKI, les algorithmes cryptographiques et les modèles de contrôle d'accès testés aux deux examens.
Menez une chasse aux menaces en utilisant une méthodologie basée sur des hypothèses avec les outils SIEM et EDR.
Interprétez les résultats des examens pratiques pour cibler les domaines faibles et maximiser les scores de certification.
Comment vous étudiez de façon pratique Cours de préparation Security+ et CySA+
Comment vous pratiquez Cours de préparation Security+ et CySA+
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la Cybersécurité et Aperçu des Examens
Fondamentaux de la Cybersécurité et Aperçu des Examens
Leçon 1 • Cadres de Sécurité et Concepts de Conformité
Présente les cadres de sécurité largement adoptés et la sélection de contrôles basée sur la conformité. Les étudiants relient les concepts réglementaires à la conception pratique de programmes de sécurité.
Leçon 2 • Plans d'examen Security+ et CySA+
Cartographie les domaines d'examen, les pondérations des objectifs et les formats de questions pour les deux certifications. Fournit une feuille de route d'étude alignée sur les objectifs publiés de CompTIA.
Leçon 3 • Acteurs de Menace et Motivations d'Attaque
Classe les types d'adversaires par capacité, intention et parrainage. Comprendre la motivation de l'attaquant éclaire la priorisation défensive tout au long du cours.
Leçon 4 • Concepts de Sécurité de Base et Terminologie
Définit la confidentialité, l'intégrité, la disponibilité, l'authentification et l'autorisation. Ces termes sous-tendent chaque sujet technique ultérieur dans les deux examens.
Chapitre 2MasquerCacher les détailsVoir les détailsArchitecture de Sécurité Réseau et Protocoles
Architecture de Sécurité Réseau et Protocoles
Leçon 1 • VPN, Accès à Distance et Tunnelisation Sécurisée
Explique IPsec, VPN SSL/TLS, tunnelisation partagée et sécurité SD-WAN. La sécurité de l'accès à distance est un sujet à haute fréquence dans les deux examens de certification.
Leçon 2 • Normes et Attaques de Sécurité Sans Fil
Passe en revue WPA2, WPA3, les variantes EAP et les techniques d'attaque sans fil courantes. Les vulnérabilités sans fil apparaissent systématiquement dans les objectifs de l'examen Security+.
Leçon 3 • Protocoles Réseau de Base et Vulnérabilités
Examine TCP/IP, DNS, DHCP, HTTP/S et leurs surfaces d'attaque connues. La connaissance des protocoles est fortement testée dans les questions basées sur la performance de Security+.
Leçon 4 • Technologies de Pare-feu, IDS et IPS
Différencie les pare-feu avec état, nouvelle génération et d'application web ainsi que les modes de déploiement IDS et IPS. Les étudiants associent la technologie au scénario de menace.
Leçon 5 • Segmentation Réseau et Conception Sécurisée
Couvre les VLAN, les DMZ, l'architecture zéro confiance et la micro-segmentation. La segmentation limite le mouvement latéral, un concept central dans les deux domaines d'examen.
Chapitre 3MasquerCacher les détailsVoir les détailsGestion des Identités, des Accès et Cryptographie
Gestion des Identités, des Accès et Cryptographie
Leçon 1 • Algorithmes Cryptographiques et Gestion des Clés
Différencie les algorithmes symétriques, asymétriques et de hachage par cas d'utilisation et force. Le cycle de vie de la gestion des clés impacte directement l'efficacité du chiffrement.
Leçon 2 • Modèles de Contrôle d'Accès et Gestion des Privilèges
Compare les modèles DAC, MAC, RBAC et ABAC et applique les principes du moindre privilège. La mauvaise gestion des privilèges est une cause majeure de violations examinée dans les scénarios CySA+.
Leçon 3 • Protocoles d'Authentification et MFA
Examine l'authentification par mot de passe, par jeton, biométrique et par certificat. L'authentification multifacteur est un contrôle central testé dans les deux examens.
Leçon 4 • Services d'Annuaire et Fédération
Couvre LDAP, Active Directory, SAML, OAuth 2.0 et OpenID Connect. La fédération permet la confiance d'identité inter-domaines, un sujet chargé de scénarios sur CySA+.
Leçon 5 • Infrastructure à Clé Publique et Gestion des Certificats
Explique la hiérarchie des AC, le cycle de vie des certificats, la LCR et l'OCSP. L'ICP sous-tend TLS, la signature de code et le chiffrement des courriels testés dans les deux examens.
Chapitre 4MasquerCacher les détailsVoir les détailsTypes de Menaces, d'Attaques et de Vulnérabilités
Types de Menaces, d'Attaques et de Vulnérabilités
Leçon 1 • Classification des Logiciels Malveillants et Analyse Comportementale
Distingue les virus, vers, rançongiciels, rootkits et logiciels malveillants sans fichier par propagation et charge utile. Les indicateurs comportementaux sont centraux pour l'analyse des menaces CySA+.
Leçon 2 • Attaques sur les Applications et les Applications Web
Analyse l'injection SQL, le XSS, le CSRF, le débordement de tampon et l'abus d'API. Les attaques au niveau applicatif dominent les questions de scénario d'analyste CySA+.
Leçon 3 • Analyse des Vulnérabilités et Priorisation des Risques
Présente la notation CVSS, l'interprétation des résultats du scanner de vulnérabilités et la priorisation des correctifs. La gestion des vulnérabilités est un domaine de compétence principal de CySA+.
Leçon 4 • Attaques Réseau et par Déni de Service
Examine l'amplification DDoS, l'homme du milieu, l'empoisonnement ARP et le détournement de session. La reconnaissance des attaques réseau est testée dans les deux éléments basés sur la performance de l'examen.
Leçon 5 • Techniques d'Ingénierie Sociale et d'Hameçonnage
Couvre les vecteurs d'attaque par hameçonnage, hameçonnage ciblé, vishing, smishing et prétexte. Les attaques sur la couche humaine sont systématiquement représentées dans les questions de scénario Security+.
Chapitre 5MasquerCacher les détailsVoir les détailsOpérations de Sécurité et Surveillance
Opérations de Sécurité et Surveillance
Leçon 1 • Sources de Journaux et Collecte de Données
Identifie les sources de journaux critiques, y compris les points de terminaison, les pare-feu, le DNS et les systèmes d'authentification. Une collecte complète des journaux est le fondement d'une détection efficace.
Leçon 2 • Détection et Réponse des Points de Terminaison
Couvre la télémétrie EDR, la surveillance du comportement des processus et la détection des IOC basée sur l'hôte. La visibilité des points de terminaison comble les lacunes que la seule surveillance réseau ne peut pas résoudre.
Leçon 3 • Architecture SIEM et Développement de Cas d'Utilisation
Explique la normalisation des données SIEM, les règles de corrélation et la conception de tableaux de bord. Le développement de cas d'utilisation traduit le renseignement sur les menaces en logique de détection actionnable.
Leçon 4 • Analyse du Trafic Réseau et Inspection de Paquets
Applique les outils de capture de paquets et les données de flux pour identifier les comportements anormaux. Les compétences en analyse de trafic sont directement évaluées dans les questions basées sur la performance CySA+.
Leçon 5 • Procédures de Triage d'Alerte et d'Escalade
Établit une méthodologie de triage structurée pour classer, prioriser et escalader les alertes de sécurité. Un triage efficace réduit le temps moyen de réponse dans les opérations SOC.
Chapitre 6MasquerCacher les détailsVoir les détailsRéponse aux Incidents et Criminalistique Numérique
Réponse aux Incidents et Criminalistique Numérique
Leçon 1 • Confinement, Éradication et Récupération
Détaille les stratégies de confinement à court et long terme, la suppression de la cause racine et la restauration du système. Ces phases limitent directement le temps de séjour de l'attaquant et la perte de données.
Leçon 2 • Cycle de Vie de la Réponse aux Incidents et Planification
Cartographie le cycle de vie RI en six phases, de la préparation aux leçons apprises. Un plan RI documenté réduit le temps de réponse et limite l'impact d'une violation.
Leçon 3 • Principes de Criminalistique Numérique et Gestion des Preuves
Établit la chaîne de traçabilité, l'ordre de volatilité et les normes d'imagerie criminalistique. Une gestion appropriée des preuves garantit l'admissibilité et l'intégrité des enquêtes.
Leçon 4 • Analyse Post-Incident et Rapports
Structure les examens des leçons apprises, l'analyse des causes racines et les rapports à la direction. La documentation post-incident conduit à l'amélioration des contrôles et satisfait aux exigences d'audit.
Leçon 5 • Techniques de Criminalistique Mémoire et Disque
Applique l'acquisition mémoire et l'analyse des artefacts disque pour découvrir l'activité de l'attaquant. Ces techniques révèlent des indicateurs manqués par une surveillance réseau uniquement.
Chapitre 7MasquerCacher les détailsVoir les détailsRenseignement sur les Menaces et Chasse aux Menaces
Renseignement sur les Menaces et Chasse aux Menaces
Leçon 1 • Fondamentaux du Renseignement sur les Menaces
Définit les types de renseignement stratégique, opérationnel, tactique et technique et leurs consommateurs. Le type de renseignement détermine comment les analystes l'appliquent à la détection et à la réponse.
Leçon 2 • Méthodologie de Chasse aux Menaces
Présente la chasse guidée par hypothèse, la sélection des sources de données et la documentation de la chasse. La chasse proactive détecte les menaces qui échappent aux systèmes de détection automatisés.
Leçon 3 • Gestion et Enrichissement des Indicateurs
Couvre l'ingestion d'IOC, l'enrichissement avec des sources de renseignement open-source et la gestion du cycle de vie des indicateurs. Les indicateurs enrichis améliorent la fidélité de la détection et réduisent les faux positifs.
Leçon 4 • Ingénierie de Détection Basée sur le Renseignement
Traduit le renseignement sur les menaces en règles SIEM, politiques EDR et signatures réseau. L'ingénierie de détection opérationnalise le renseignement en résultats de sécurité mesurables.
Leçon 5 • Application du Framework MITRE ATT&CK
Cartographie les tactiques, techniques et procédures adverses aux entrées de la matrice ATT&CK. L'analyse basée sur le framework structure la couverture de détection et l'identification des lacunes.
Chapitre 8MasquerCacher les détailsVoir les détailsÉvaluation de la Sécurité, Gouvernance et Préparation aux Examens
Évaluation de la Sécurité, Gouvernance et Préparation aux Examens
Leçon 1 • Simulation d'Examen Complet
Délivre des examens blancs complets chronométrés reflétant les distributions de questions Security+ et CySA+. Les conditions de test simulées développent l'endurance à l'examen et les compétences en gestion du temps.
Leçon 2 • Contrôles de Sécurité des Données et de Confidentialité
Aborde la classification des données, les technologies DLP, la conservation des données et les principes de confidentialité dès la conception. Les contrôles de protection des données apparaissent dans les deux domaines d'examen.
Leçon 3 • Concepts et Phases du Test d'Intrusion
Distingue les phases de reconnaissance, d'analyse, d'exploitation et de rapport d'un test d'intrusion. Les concepts de test d'intrusion apparaissent dans les objectifs des examens Security+ et CySA+.
Leçon 4 • Gouvernance du Programme de Sécurité et Gestion des Risques
Couvre les méthodologies d'évaluation des risques, la hiérarchie des politiques de sécurité et l'analyse d'impact sur l'activité. La connaissance de la gouvernance est testée dans les questions du domaine politique et risque de Security+.
Leçon 5 • Révision Ciblée et Remédiation des Points Faibles
Utilise les résultats des examens blancs pour identifier les lacunes de connaissances et attribue un contenu de remédiation ciblé. La révision ciblée maximise l'amélioration des scores dans la phase de préparation finale.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support informatique : prêt à évoluer vers un rôle dédié à la sécurité.
Récent diplômé en informatique : poursuivant ses premières certifications en cybersécurité.
Administrateur réseau : souhaitant une validation formelle de ses connaissances existantes en sécurité.
Personne en reconversion professionnelle depuis la finance ou la santé : attirée par le marché de l'emploi croissant de la cybersécurité.
Analyste SOC junior : visant à formaliser ses compétences et à obtenir des certifications de niveau analyste.
Militaire en transition : mettant à profit sa discipline et sa formation technique pour entrer dans la cybersécurité.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Cameroun ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















