Choisissez votre langue
Formation CIS
Plus de 2 millions d'étudiants dans le monde

Formation CIS

Maîtrisez le cadre des contrôles CIS et des benchmarks de fond en comble et appliquez-le dans l'ensemble de votre organisation. Ce cours couvre tout, de l'inventaire des actifs et de la configuration sécurisée à la réponse aux incidents et à la gouvernance de la sécurité. Vous acquerrez les connaissances pratiques nécessaires pour réduire la surface d'attaque, satisfaire aux exigences d'audit et construire un programme de sécurité défendable et évolutif.

Dedika pour les entreprises

Ce que vous allez apprendre:

Ce cours vous guide à travers l'ensemble du cadre CIS, en commençant par les concepts fondamentaux de la cybersécurité et en progressant vers une mise en œuvre pratique dans les réseaux, les endpoints, les identités et les environnements cloud. Vous apprendrez à évaluer la maturité organisationnelle, à attribuer des contrôles au groupe de mise en œuvre approprié et à élaborer une feuille de route d'adoption progressive. Les sujets abordés incluent la gestion sécurisée de la configuration, la protection des données, l'analyse des vulnérabilités, les fondamentaux des tests d'intrusion et les opérations SIEM. Vous développerez également des compétences en réponse aux incidents, en gestion des risques tiers, en conception de programmes de sensibilisation à la sécurité et en communication avec la direction. À la fin, vous serez en mesure de diriger un programme de sécurité aligné sur CIS, de la stratégie à l'exécution.

Comment vous étudiez de façon pratique Formation CIS

Comment vous pratiquez Formation CIS

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux des CIS et de la cybersécurité

  • Leçon 1 • Introduction aux frameworks CIS

    Couvre l'origine, l'objectif et la structure des benchmarks et des contrôles CIS. Fournit la base conceptuelle pour toute application ultérieure du framework.

  • Leçon 2 • Contexte réglementaire et de conformité

    Mappe les contrôles CIS aux obligations de conformité courantes sans référencer des codes juridiques spécifiques. Les étudiants comprennent comment CIS satisfait aux exigences d'audit et réglementaires.

  • Leçon 3 • Identification et classification des actifs

    Enseigne l'inventaire systématique des actifs matériels, logiciels et de données. La classification des actifs permet directement une mise en œuvre priorisée des contrôles.

  • Leçon 4 • Paysage des menaces et modèles d'adversaires

    Passe en revue les acteurs de la menace actuels, les catégories d'attaques et les motivations des adversaires. Ancre la sélection des contrôles dans des scénarios de menace réalistes.

  • Leçon 5 • Concepts fondamentaux de la cybersécurité

    Présente la confidentialité, l'intégrité et la disponibilité comme piliers fondamentaux. Relie ces principes aux objectifs pratiques des contrôles CIS.

Chapitre 2Voir les détails

Groupes de mise en œuvre des contrôles CIS

  • Leçon 1 • Planification de la feuille de route pour l'adoption des contrôles

    Guide la création d'une feuille de route de mise en œuvre par phases alignée sur la tolérance au risque de l'entreprise. Le résultat est un calendrier d'adoption priorisé des contrôles.

  • Leçon 2 • Aperçu des contrôles IG2 et IG3

    Passe en revue les sauvegardes supplémentaires introduites aux niveaux de maturité supérieurs. Les étudiants identifient les contrôles qui nécessitent des outils ou une expertise spécialisés.

  • Leçon 3 • Évaluation de la maturité organisationnelle

    Fournit des outils pour évaluer la posture de sécurité actuelle et sélectionner le groupe de départ approprié. Les scores de maturité guident la feuille de route de mise en œuvre construite ultérieurement.

  • Leçon 4 • Structure du groupe de mise en œuvre

    Explique le modèle à plusieurs niveaux IG1, IG2 et IG3 ainsi que les critères d'attribution des groupes. Établit la logique de priorisation utilisée tout au long du cours.

  • Leçon 5 • Contrôles IG1 en profondeur

    Examine chaque sauvegarde IG1 avec des conseils de configuration et des critères d'acceptation. La maîtrise d'IG1 est un prérequis pour passer au contenu IG2.

Chapitre 3Voir les détails

Gestion de la configuration sécurisée

  • Leçon 1 • Durcissement des applications et des navigateurs

    Couvre la configuration sécurisée des logiciels de productivité, des navigateurs et des applications serveur courantes. Réduit les vecteurs d'attaque côté client et côté serveur.

  • Leçon 2 • Validation de la configuration et détection des dérives

    Présente les outils d'analyse automatisée pour vérifier la conformité et détecter les dérives de configuration. La validation continue maintient la référence durcie dans le temps.

  • Leçon 3 • Structure et utilisation du benchmark CIS

    Explique la disposition des documents de benchmark, les niveaux de score et les déclarations d'applicabilité. Les étudiants naviguent efficacement dans les benchmarks pour extraire des conseils exploitables.

  • Leçon 4 • Configuration des périphériques réseau

    Applique les benchmarks CIS aux routeurs, commutateurs et pare-feux. Les périphériques réseau correctement configurés appliquent les politiques de segmentation et de contrôle d'accès.

  • Leçon 5 • Durcissement du système d'exploitation

    Applique les recommandations de benchmark aux systèmes d'exploitation des serveurs et des postes de travail. Les configurations durcies du système d'exploitation constituent la base de la sécurité des points de terminaison.

Chapitre 4Voir les détails

Contrôles de gestion des identités et des accès

  • Leçon 1 • Politiques de contrôle d'accès et leur application

    Traduit les sauvegardes d'accès CIS en documents politiques exécutoires et en contrôles techniques. L'application des politiques comble les lacunes entre l'intention documentée et la configuration réelle.

  • Leçon 2 • Surveillance des identités et détection des anomalies

    Applique l'analyse des journaux et les références comportementales pour détecter les tentatives d'accès non autorisées. La surveillance des identités alimente directement le processus de réponse aux incidents.

  • Leçon 3 • Fondamentaux de la gestion des comptes

    Couvre le cycle de vie du compte, de l'approvisionnement au retrait, aligné sur les sauvegardes CIS. Une gestion appropriée du cycle de vie empêche la création de comptes orphelins et sur-privilégiés.

  • Leçon 4 • Gestion des accès privilégiés

    Aborde les contrôles pour les comptes administratifs et de service disposant de permissions élevées. La gestion des accès privilégiés réduit le rayon d'explosion d'une compromission d'identifiants.

  • Leçon 5 • Mécanismes d'authentification et MFA

    Examine les politiques de mots de passe, l'authentification multifacteur et les options sans mot de passe. Une authentification forte satisfait directement plusieurs sauvegardes CIS.

Chapitre 5Voir les détails

Contrôles de protection des données et de la vie privée

  • Leçon 1 • Élimination et conservation sécurisées des données

    Définit les calendriers de conservation et les méthodes d'élimination sécurisées pour les supports physiques et numériques. Une élimination appropriée élimine l'exposition résiduelle des données après le démantèlement des actifs.

  • Leçon 2 • Inventaire et classification des données

    Établit un processus reproductible pour découvrir, cataloguer et classer les données sensibles. La classification détermine en aval les exigences de chiffrement et de traitement.

  • Leçon 3 • Stratégies de prévention contre la perte de données

    Présente les outils DLP, les règles de politique et les contrôles de point de terminaison pour empêcher l'exfiltration non autorisée des données. La DLP complète le chiffrement en contrôlant les mouvements de données.

  • Leçon 4 • Contrôles de sauvegarde et de récupération

    Aligne les sauvegardes de sauvegarde CIS avec les objectifs de temps de récupération et de point de récupération. Les sauvegardes testées constituent la dernière ligne de défense contre les ransomwares et la perte de données.

  • Leçon 5 • Chiffrement au repos et en transit

    Couvre la sélection d'algorithmes, la gestion des clés et les schémas de déploiement pour le chiffrement des données. Le chiffrement satisfait aux sauvegardes CIS et aux obligations réglementaires courantes.

Chapitre 6Voir les détails

Sécurité et surveillance du réseau

  • Leçon 1 • Opérations de surveillance continue du réseau

    Établit des procédures opérationnelles pour une visibilité réseau soutenue et la chasse aux menaces. La surveillance continue transforme la détection réactive en défense proactive.

  • Leçon 2 • Gestion des informations et des événements de sécurité

    Configure les plateformes SIEM pour agréger, corréler et alerter sur les événements de sécurité. Le SIEM est le hub opérationnel pour les exigences de surveillance continue du CIS.

  • Leçon 3 • Détection et prévention des intrusions

    Déploie des capteurs IDS et IPS alignés sur les sauvegardes de surveillance CIS. La détection par signature et comportementale offre une visibilité en couches sur les menaces réseau.

  • Leçon 4 • Architecture et segmentation du réseau

    Applique les recommandations CIS pour concevoir des zones réseau segmentées limitant les mouvements latéraux. La segmentation est fondamentale pour tout le travail de surveillance et de détection ultérieur.

  • Leçon 5 • Contrôles de pare-feu et de périmètre

    Couvre la conception des bases de règles, la gestion des changements et les cycles de révision pour les pare-feux périmétriques. Des contrôles périmétriques efficaces réduisent l'exposition aux menaces entrantes et sortantes.

Chapitre 7Voir les détails

Gestion des vulnérabilités et test d'intrusion

  • Leçon 1 • Conception d'un programme de gestion des vulnérabilités

    Définit le périmètre, la cadence et les rôles pour un programme de gestion des vulnérabilités en entreprise. Un programme structuré garantit l'identification et la correction cohérentes des faiblesses.

  • Leçon 2 • Priorisation et suivi des corrections

    Applique une notation basée sur le risque pour prioriser les efforts de correction sur de grands ensembles de constats. Le suivi des taux de clôture démontre une réduction mesurable des risques aux parties prenantes.

  • Leçon 3 • Fondamentaux du test d'intrusion

    Présente la méthodologie, le cadrage et les règles d'engagement des tests d'intrusion alignés sur CIS. Les étudiants comprennent comment les constats des tests d'intrusion correspondent à des sauvegardes CIS spécifiques.

  • Leçon 4 • Rapport et amélioration continue

    Structure les rapports de vulnérabilité et de test d'intrusion pour les publics techniques et dirigeants. L'analyse des tendances guide l'amélioration continue du programme de sécurité.

  • Leçon 5 • Analyse et évaluation des vulnérabilités

    Couvre les techniques d'analyse authentifiée et non authentifiée ainsi que l'interprétation des résultats. Des résultats d'analyse précis sont la base des flux de travail de correction priorisés.

Chapitre 8Voir les détails

Réponse aux incidents et gouvernance du programme de sécurité

  • Leçon 1 • Gouvernance et métriques du programme de sécurité

    Intègre les contrôles CIS dans un cadre de gouvernance avec des KPI mesurables et des rapports pour la direction. La gouvernance structure le programme de sécurité au-delà des projets individuels.

  • Leçon 2 • Détection et classification des incidents

    Définit les sources de détection, les critères de triage et la classification de la gravité pour les incidents de sécurité. Une classification précise garantit des actions de réponse proportionnées et rapides.

  • Leçon 3 • Confinement, éradication et récupération

    Couvre les étapes de réponse tactique, de l'isolement à la suppression de la cause racine et à la restauration du système. Un confinement structuré limite les dommages tout en préservant les preuves numériques.

  • Leçon 4 • Fondements du programme de réponse aux incidents

    Établit la politique RI, la structure de l'équipe et les protocoles de communication alignés sur les sauvegardes CIS. Un programme RI documenté réduit le temps de réponse et limite l'impact d'une violation.

  • Leçon 5 • Revue post-incident et retours d'expérience

    Guide les revues post-incident structurées qui produisent des éléments d'amélioration exploitables. Les retours d'expérience comblent les lacunes de contrôle identifiées lors des incidents réels.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateurs IT : prêts à formaliser les pratiques de sécurité de leur organisation.

  • Analystes en sécurité : souhaitant approfondir leur expertise dans les cadres de contrôle structurés.

  • Ingénieurs réseau : voulant aligner le travail d'infrastructure avec les normes de sécurité reconnues.

  • Responsables conformité : cherchant à relier les obligations réglementaires aux contrôles de sécurité techniques.

  • Personnes en reconversion professionnelle : passant à la cybersécurité depuis des rôles IT ou techniques connexes.

  • Gestionnaires IT de petites entreprises : responsables de la création d'un programme de sécurité à partir de zéro.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Maroc ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF