
Cours accéléré de cybersécurité
Maîtrisez tout le spectre de la cybersécurité — de la défense réseau au piratage éthique en passant par la réponse aux incidents et la gestion des risques. Ce cours intensif vous offre des compétences pratiques que les employeurs recherchent, en couvrant de vrais outils, de vraies techniques d'attaque et de vraies stratégies défensives. Que vous fassiez vos débuts dans le domaine ou que vous montiez en compétence, c'est ici que commencent les carrières sérieuses en sécurité.
Ce que vous allez apprendre:
Vous allez construire un ensemble complet de compétences en cybersécurité, en commençant par les concepts de base comme la triade CIA, l'évaluation des risques et les frameworks de sécurité. De là, vous passerez aux fondamentaux du réseau, au durcissement des systèmes d'exploitation et à la cryptographie. Vous apprendrez à effectuer des tests d'intrusion, à analyser les vulnérabilités des applications web et à enquêter sur les incidents à l'aide des plateformes SIEM et du framework MITRE ATT&CK. Le cours couvre également la sécurité du cloud, l'analyse des logiciels malveillants, les pratiques DevSecOps et la gestion des risques en entreprise. À la fin, vous serez capable de penser à la fois comme un attaquant et un défenseur.
Comment vous étudiez de façon pratique Cours accéléré de cybersécurité
Comment vous pratiquez Cours accéléré de cybersécurité
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la cybersécurité
Fondamentaux de la cybersécurité
Leçon 1 • La triade CIA et les concepts fondamentaux
Définit la confidentialité, l'intégrité et la disponibilité comme les piliers de la sécurité. Ancre tous les sujets techniques ultérieurs à ces trois principes.
Leçon 2 • Rôles et frameworks en cybersécurité
Cartographie des rôles professionnels et des frameworks sectoriels par rapport aux besoins réels des organisations. Aide les étudiants à orienter leur parcours d'apprentissage au sein de la profession.
Leçon 3 • Contrôles de sécurité et modèles de défense
Présente les contrôles préventifs, de détection et correctifs ainsi que la défense en profondeur. Les étudiants associent les contrôles à la triade CIA.
Leçon 4 • Risque, vulnérabilité et exposition
Distinguer le risque, la vulnérabilité, la menace et l'exposition avec des définitions précises. Construit le vocabulaire analytique utilisé tout au long de la formation.
Leçon 5 • Comprendre le paysage des menaces
Examine les types d'attaquants, leurs motivations et les catégories d'attaques courantes. Fournit le contexte expliquant pourquoi les contrôles défensifs sont nécessaires.
Chapitre 2MasquerCacher les détailsVoir les détailsNotions essentielles de réseau pour la sécurité
Notions essentielles de réseau pour la sécurité
Leçon 1 • Adressage IP et sous-réseau
Couvre l'adressage IPv4 et IPv6, la notation CIDR et la conception de sous-réseaux. Permet aux étudiants de concevoir et d'analyser des architectures réseau segmentées.
Leçon 2 • Pare-feu, routeurs et segmentation
Explique comment les pare-feu, les routeurs et les VLAN imposent les frontières du réseau. Les étudiants configurent des ensembles de règles de base et comprennent l'architecture DMZ.
Leçon 3 • Protocoles clés et leurs faiblesses
Examine DNS, HTTP, SMTP, FTP et DHCP avec les vulnérabilités connues de chacun. Relie les faiblesses des protocoles aux techniques d'attaque abordées ultérieurement.
Leçon 4 • TCP/IP et le modèle OSI
Explique les modèles OSI et TCP/IP couche par couche avec la pertinence de la sécurité à chaque couche. Fournit les bases protocolaires pour toute analyse d'attaque réseau.
Leçon 5 • Analyse de paquets avec Wireshark
Présente la capture de paquets en direct et hors ligne, le filtrage et la dissection de protocoles. Les étudiants identifient les schémas de trafic anormaux dans les fichiers capturés.
Chapitre 3MasquerCacher les détailsVoir les détailsFondamentaux de la sécurité des systèmes d'exploitation
Fondamentaux de la sécurité des systèmes d'exploitation
Leçon 1 • Détection sur les terminaux et journalisation
Configure les stratégies d'audit, Sysmon et les agents EDR pour générer une télémétrie exploitable. Relie les événements au niveau du système d'exploitation aux flux de détection présentés ultérieurement.
Leçon 2 • Gestion des comptes utilisateurs et des privilèges
Applique les principes du moindre privilège aux comptes locaux et de domaine sur les deux plateformes. Réduit le risque de menace interne et de mouvement latéral grâce à une hygiène des comptes.
Leçon 3 • Architecture de sécurité Windows
Couvre le modèle de sécurité Windows, y compris les SID, les ACL et le registre. Établit les bases au niveau du système d'exploitation pour les sujets relatifs aux privilèges et au contrôle d'accès.
Leçon 4 • Architecture de sécurité Linux
Explique les permissions des fichiers Linux, les espaces de noms utilisateur et le modèle sudo. Fournit les connaissances du système d'exploitation de type Unix nécessaires pour la sécurité des serveurs et du cloud.
Leçon 5 • Gestion des correctifs et durcissement
Établit les cycles de correctifs, les configurations de base et l'application des benchmarks CIS. Les étudiants produisent une image système durcie à partir d'une installation par défaut.
Chapitre 4MasquerCacher les détailsVoir les détailsChiffrement et communications sécurisées
Chiffrement et communications sécurisées
Leçon 1 • Chiffrement symétrique et asymétrique
Compare les chiffrements par blocs et par flux avec les algorithmes à clé publique et leurs cas d'utilisation. Fournit l'intuition mathématique nécessaire pour évaluer les choix d'algorithmes.
Leçon 2 • Configuration de TLS et de protocoles sécurisés
Parcourt la poignée de main TLS, la sélection de suites de chiffrement et les erreurs de configuration courantes. Les étudiants durcissent un serveur web pour éliminer les versions de protocole faibles.
Leçon 3 • Infrastructure à clé publique
Couvre les autorités de certification, les chaînes de certificats et les mécanismes de révocation. Les étudiants émettent, valident et révoquent des certificats X.509 dans un environnement de laboratoire.
Leçon 4 • Attaques cryptographiques et faiblesses
Examine les attaques par oracle de bourrage, par déclassement et par anniversaire contre des protocoles réels. Apprend aux étudiants à reconnaître les faiblesses cryptographiques dans les conceptions de systèmes.
Leçon 5 • Hachage et intégrité des données
Explique les fonctions de hachage cryptographique, la résistance aux collisions et la construction HMAC. Les étudiants vérifient l'intégrité des fichiers et détectent les altérations à l'aide de comparaisons de hachages.
Chapitre 5MasquerCacher les détailsVoir les détailsSécurité offensive et piratage éthique
Sécurité offensive et piratage éthique
Leçon 1 • Reconnaissance et OSINT
Applique la collecte d'informations passive et active pour établir un profil de cible. Les étudiants utilisent des outils OSINT pour cartographier la surface d'attaque avant toute interaction directe.
Leçon 2 • Post-exploitation et pivotement
Couvre l'élévation de privilèges, la récolte d'identifiants et le mouvement latéral après un accès initial. Les étudiants comprennent la persistance des attaquants pour améliorer la détection défensive.
Leçon 3 • Scan et énumération
Utilise Nmap, Nessus et les bannières de services pour identifier les ports ouverts et les vulnérabilités. Alimente la phase d'exploitation avec des listes de cibles priorisées.
Leçon 4 • Méthodologie de test d'intrusion
Définit le périmètre, les règles d'engagement et le cycle de vie du test d'intrusion en cinq phases. Établit les limites éthiques et légales qui régissent tous les exercices offensifs.
Leçon 5 • Techniques d'exploitation
Démontre l'exploitation basée sur Metasploit de CVE connues dans un laboratoire contrôlé. Les étudiants obtiennent des shells, comprennent les types de charges utiles et pratiquent l'exécution sécurisée d'exploits.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité des applications web
Sécurité des applications web
Leçon 1 • Cross-Site Scripting et CSRF
Exploite les XSS réfléchis, stockés et basés sur le DOM ainsi que la falsification de requête intersite. Les étudiants implémentent les en-têtes CSP et les jetons anti-CSRF comme contre-mesures.
Leçon 2 • Tests de sécurité des API
Teste les API REST et GraphQL pour les vulnérabilités du Top 10 OWASP API à l'aide de Burp Suite. Les étudiants documentent les résultats et proposent des améliorations de conception d'API sécurisées.
Leçon 3 • Injection SQL et injection de commandes
Démontre l'injection SQL manuelle et automatisée contre des applications vulnérables. Les étudiants extraient des données, contournent l'authentification et appliquent des corrections par requêtes paramétrées.
Leçon 4 • Présentation du Top 10 OWASP
Associe le Top 10 OWASP actuel à des exemples réels de violations et à leur impact commercial. Cadre la surface d'attaque web que les étudiants exploreront dans les sections suivantes.
Leçon 5 • Vulnérabilités d'authentification et de session
Attaque des politiques de mots de passe faibles, des jetons de session non sécurisés et des flux OAuth défectueux. Les étudiants corrigent les vulnérabilités en implémentant une MFA et une gestion sécurisée des sessions.
Chapitre 7MasquerCacher les détailsVoir les détailsSurveillance de la sécurité et réponse aux incidents
Surveillance de la sécurité et réponse aux incidents
Leçon 1 • Cycle de vie de la réponse aux incidents
Applique le cycle de vie de l'IR en six phases, de la préparation aux leçons apprises. Les étudiants exécutent des exercices de simulation impliquant des scénarios de rançongiciel et d'exfiltration de données.
Leçon 2 • Architecture SIEM et gestion des journaux
Explique l'ingestion de données SIEM, la normalisation et la construction de règles de corrélation. Les étudiants ingèrent des journaux multi-sources et ajustent les seuils d'alerte pour réduire les faux positifs.
Leçon 3 • Techniques de chasse aux menaces
Présente la chasse pilotée par hypothèse utilisant l'analyse comportementale et la détection d'anomalies. Les étudiants chassent les techniques living-off-the-land dans des ensembles de données de journaux pré-collectés.
Leçon 4 • Fondamentaux de l'investigation numérique
Couvre l'acquisition de preuves, la chaîne de traçabilité et l'analyse médico-légale du disque et de la mémoire. Les étudiants préservent et analysent les artefacts sans compromettre l'intégrité des preuves.
Leçon 5 • Détection des menaces avec MITRE ATT&CK
Associe les TTP des attaquants aux tactiques MITRE ATT&CK et construit des détections pour chacune. Les étudiants créent des règles de détection alignées sur les étapes de la chaîne de cyberattaque abordées précédemment.
Chapitre 8MasquerCacher les détailsVoir les détailsStratégie de sécurité et gestion des risques
Stratégie de sécurité et gestion des risques
Leçon 1 • Risques liés aux tiers et à la chaîne d'approvisionnement
Évalue le risque fournisseur via des questionnaires, des audits et des exigences de sécurité contractuelles. Les étudiants évaluent un fournisseur simulé et produisent un rapport de risque fournisseur.
Leçon 2 • Méthodologies d'évaluation des risques
Applique l'évaluation des risques qualitative et quantitative pour prioriser les investissements en sécurité. Les étudiants construisent un registre des risques avec la vraisemblance, l'impact et les décisions de traitement.
Leçon 3 • Conformité et alignement réglementaire
Associe les contrôles de sécurité aux frameworks de protection des données, de sécurité des paiements et de confidentialité des soins de santé. Les étudiants effectuent une analyse des lacunes par rapport à un cadre de conformité choisi.
Leçon 4 • Conception de l'architecture et du programme de sécurité
Applique les concepts SABSA et TOGAF pour concevoir une architecture de sécurité d'entreprise en couches. Les étudiants produisent une feuille de route de sécurité avec des initiatives priorisées et des estimations budgétaires.
Leçon 5 • Politique de sécurité et gouvernance
Rédige des politiques d'utilisation acceptable, de classification des données et de réponse aux incidents. Relie la politique aux structures de gouvernance et à la responsabilité de la direction.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support informatique : prêt à pivoter vers un rôle dédié à la sécurité.
Étudiant en informatique à l'université : acquérir des compétences pratiques au-delà de la salle de cours.
Administrateur réseau : souhaitant comprendre le côté offensif de l'infrastructure.
Personne en reconversion venant d'un domaine non technique : motivée pour entrer dans la cybersécurité à partir de zéro.
Développeur junior : visant à ajouter une expertise en sécurité à son bagage de codage existant.
Bricoleur passionné : désireux de passer de la curiosité occasionnelle à une connaissance professionnelle structurée.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















