
Formation de préparation CompTIA Security+
Préparez-vous pleinement à réussir l'examen CompTIA Security+ grâce à un cours complet couvrant chaque domaine testé. De la cryptographie et de la défense réseau à l'intervention sur incident et à la gestion des risques, vous développerez les connaissances pratiques que les employeurs exigent. Voici la préparation structurée et sans fioritures dont vous avez besoin pour obtenir votre certification en toute confiance.
Ce que vous allez apprendre:
Comprenez les concepts fondamentaux de la sécurité, y compris la triade CIA, les types de contrôle et la terminologie des risques.
Analysez l'ensemble du paysage des menaces, des catégories de logiciels malveillants aux vecteurs d'attaque applicatifs et réseau.
Concevez des architectures réseau sécurisées à l'aide de pare-feu, de VPN, de segmentation et de protocoles sécurisés.
Configurez des systèmes de gestion des identités et des accès avec l'AMF, la GAR et les services d'annuaire fédérés.
Appliquez les méthodologies d'évaluation des risques, les cadres de conformité et les politiques de gouvernance à des scénarios réels.
Maîtrisez la stratégie d'examen grâce à des révisions pondérées par domaine, des examens pratiques chronométrés et des techniques de passage de test.
Comment vous étudiez de façon pratique Formation de préparation CompTIA Security+
Comment vous pratiquez Formation de préparation CompTIA Security+
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la sécurité des systèmes d'information
Fondamentaux de la sécurité des systèmes d'information
Leçon 1 • Rôles et responsabilités en matière de sécurité
Associe les rôles organisationnels aux missions de sécurité, des utilisateurs finaux aux RSSI. Clarifie les structures de responsabilité que les apprenants rencontreront dans leur environnement professionnel.
Leçon 2 • Concepts fondamentaux et terminologie de la sécurité
Définit la confidentialité, l'intégrité, la disponibilité et les principes associés. Fournit le cadre conceptuel qui sous-tend chaque sujet ultérieur du cours.
Leçon 3 • Types de contrôles de sécurité
Catégorise les contrôles en préventifs, détectifs, correctifs et compensatoires. Relie les types de contrôles aux stratégies de défense en profondeur concrètes.
Leçon 4 • Introduction aux bases de la cryptographie
Présente le chiffrement symétrique et asymétrique, le hachage et les concepts clés. Prépare les apprenants à une étude plus approfondie de la cryptographie dans les chapitres suivants.
Chapitre 2MasquerCacher les détailsVoir les détailsMenaces, attaques et vulnérabilités
Menaces, attaques et vulnérabilités
Leçon 1 • Techniques d'ingénierie sociale
Examine l'hameçonnage, le vishing, le smishing, le prétexte et le talonnage. Relie les attaques basées sur le facteur humain à la conception de programmes de sensibilisation à la sécurité.
Leçon 2 • Vecteurs d'attaque sur les applications et les réseaux
Couvre les attaques par injection, les XSS, les débordements de tampon, les dénis de service (DoS) et les attaques de type homme du milieu (MitM). Relie les mécanismes d'attaque aux classes de vulnérabilités qu'ils exploitent.
Leçon 3 • Catégories et comportements des logiciels malveillants
Distingue les virus, vers, ransomwares, chevaux de Troie et logiciels espions par leur comportement. Développe les compétences de reconnaissance des menaces essentielles pour l'intervention sur incident et les questions d'examen.
Leçon 4 • Renseignement sur les menaces et indicateurs
Définit les IOC, les flux de renseignements et le cadre MITRE ATT&CK. Prépare les apprenants à appliquer une défense basée sur le renseignement dans les chapitres opérationnels ultérieurs.
Leçon 5 • Scan et évaluation des vulnérabilités
Présente les scans avec et sans informations d'identification, le score CVE et les faux positifs. Établit le flux de travail d'évaluation utilisé dans les chapitres sur les tests d'intrusion.
Chapitre 3MasquerCacher les détailsVoir les détailsArchitecture de sécurité réseau
Architecture de sécurité réseau
Leçon 1 • Protocoles réseau sécurisés
Compare les paires de protocoles sécurisés et non sécurisés telles que HTTPS vs. HTTP et SSH vs. Telnet. Renforce l'idée que la sélection du protocole affecte directement la confidentialité et l'intégrité.
Leçon 2 • Détection et prévention des intrusions
Différencie les modes de déploiement des IDS et IPS ainsi que la détection par signature vs. par anomalie. Positionne ces outils dans la stratégie globale de surveillance réseau.
Leçon 3 • Types de pare-feu et déploiement
Compare les technologies de filtrage de paquets, d'inspection dynamique (stateful), NGFW et WAF. Guide les apprenants dans la sélection et le positionnement des pare-feu au sein d'une architecture en couches.
Leçon 4 • VPN et sécurité de l'accès à distance
Couvre les VPN IPsec, SSL/TLS, le split tunneling et les modèles de VPN toujours actif (always-on). Aborde l'accès à distance sécurisé comme un contrôle critique dans les environnements de travail distribués.
Leçon 5 • Segmentation réseau et zones
Explique les DMZ, les VLAN et la micro-segmentation comme stratégies d'isolation. Relie la segmentation à la réduction des mouvements latéraux après une brèche.
Chapitre 4MasquerCacher les détailsVoir les détailsCryptographie appliquée et ICP
Cryptographie appliquée et ICP
Leçon 1 • Gestion du cycle de vie des certificats
Couvre l'émission, le renouvellement, la révocation via CRL et OCSP, et l'épinglage (pinning) des certificats. Garantit que les apprenants peuvent maintenir un environnement de certificats sain dans la durée.
Leçon 2 • Algorithmes symétriques et asymétriques
Analyse AES, 3DES, RSA, ECC et Diffie-Hellman en termes de robustesse et de cas d'usage. S'appuie sur les bases du Chapitre 1 pour permettre des décisions de sélection d'algorithmes.
Leçon 3 • Protocoles cryptographiques et cas d'usage
Associe la poignée de main TLS, S/MIME, PGP et le chiffrement de disque à des objectifs de protection spécifiques. Renforce la sélection de protocole comme une décision cryptographique pratique.
Leçon 4 • Conception d'une infrastructure à clé publique (ICP)
Explique les hiérarchies d'autorités de certification (AC), les AC racines, les AC intermédiaires et les chaînes de confiance. Fournit les connaissances structurelles nécessaires pour déployer et gérer une ICP d'entreprise.
Leçon 5 • Algorithmes de hachage et intégrité
Couvre MD5, SHA-1, SHA-2, SHA-3 et HMAC pour la vérification de l'intégrité des données. Explique pourquoi les hachages faibles créent des vulnérabilités de collision dans les systèmes d'authentification.
Chapitre 5MasquerCacher les détailsVoir les détailsGestion des identités et des accès (IAM)
Gestion des identités et des accès (IAM)
Leçon 1 • Services d'annuaire et fédération
Explique LDAP, Active Directory, SAML, OAuth et OpenID Connect. Prépare les apprenants à configurer une identité fédérée pour les environnements cloud et hybrides.
Leçon 2 • Facteurs et méthodes d'authentification
Définit ce que vous savez, ce que vous possédez, ce que vous êtes, ainsi que les facteurs de localisation et de comportement. Établit la taxonomie de l'authentification utilisée dans toutes les décisions de conception IAM.
Leçon 3 • Gestion des accès privilégiés (PAM)
Aborde les solutions PAM, l'accès juste-à-temps (JIT) et le coffre-fort d'identifiants. Réduit le risque de menace interne en contrôlant et en auditant l'utilisation des comptes à privilèges élevés.
Leçon 4 • Mise en œuvre de l'authentification multifacteur (AMF)
Examine TOTP, HOTP, les notifications push et les clés matérielles pour l'AMF. Relie le déploiement de l'AMF à la réduction des taux de réussite des attaques basées sur les identifiants.
Leçon 5 • Modèles de contrôle d'accès
Compare le contrôle d'accès discrétionnaire (DAC), obligatoire (MAC), basé sur les rôles (RBAC), basé sur les attributs (ABAC) et basé sur des règles. Guide la sélection du modèle approprié en fonction des exigences de sécurité de l'organisation.
Chapitre 6MasquerCacher les détailsVoir les détailsGestion des risques et conformité
Gestion des risques et conformité
Leçon 1 • Politiques de sécurité et gouvernance
Couvre la hiérarchie des politiques, l'utilisation acceptable, la classification des données et les risques liés aux tiers. Établit des structures de gouvernance qui appliquent les exigences de sécurité à l'échelle de l'organisation.
Leçon 2 • Cadres réglementaires et de conformité
Passe en revue les principaux cadres de protection des données, de sécurité des paiements et de confidentialité des soins de santé. Aide les apprenants à associer les contrôles de sécurité aux obligations de conformité sans détail de juridiction spécifique.
Leçon 3 • Réponse et traitement des risques
Définit les stratégies d'évitement, d'atténuation, de transfert et d'acceptation des risques. Relie les décisions de traitement au risque résiduel et à l'analyse coût-bénéfice des contrôles.
Leçon 4 • Méthodologies d'évaluation des risques
Couvre l'analyse des risques qualitative et quantitative, l'évaluation des actifs et les registres des risques. Fournit les outils analytiques nécessaires pour prioriser les investissements en sécurité.
Leçon 5 • Analyse d'impact sur l'activité (BIA)
Explique le RTO, le RPO, le MTTR, le MTBF et l'identification des actifs critiques. Relie les résultats de la BIA directement à la planification de la continuité et à la conception de la reprise après sinistre.
Chapitre 7MasquerCacher les détailsVoir les détailsOpérations de sécurité et surveillance
Opérations de sécurité et surveillance
Leçon 1 • Détection et réponse sur les terminaux (EDR)
Examine les agents EDR, la détection comportementale, la chasse aux menaces et les actions de confinement. Positionne la visibilité sur les terminaux comme un complément à la surveillance au niveau réseau.
Leçon 2 • Gestion et analyse des logs
Explique syslog, les journaux d'événements Windows, l'agrégation de logs et les politiques de conservation. Établit la journalisation comme fondement probatoire de toutes les activités de détection et de réponse.
Leçon 3 • Automatisation et orchestration de la sécurité
Présente les plateformes SOAR, l'automatisation des playbooks et les flux de travail de sécurité pilotés par API. Prépare les apprenants à réduire le temps moyen de réponse grâce à des actions automatisées.
Leçon 4 • Plateformes SIEM et cas d'usage
Couvre l'ingestion SIEM, les règles de corrélation, les tableaux de bord et le triage des alertes. Relie les capacités du SIEM au flux de travail de détection et de réponse dans un SOC.
Leçon 5 • Stratégies de prévention des pertes de données (DLP)
Couvre la création de politiques DLP, l'inspection du contenu et l'application au niveau réseau et terminal. Relie la DLP à la protection des données sensibles identifiées dans les évaluations des risques.
Chapitre 8MasquerCacher les détailsVoir les détailsIntervention sur incident et reprise
Intervention sur incident et reprise
Leçon 1 • Cycle de vie de l'intervention sur incident
Décrit la préparation, l'identification, le confinement, l'éradication, la reprise et les leçons apprises. Fournit le squelette procédural pour toutes les activités de gestion des incidents.
Leçon 2 • Fondamentaux de la forensique numérique
Couvre l'acquisition de preuves, la chaîne de traçabilité, les bloqueurs d'écriture et l'imagerie forensique. Garantit un traitement des preuves juridiquement défendable pour les investigations et le soutien aux litiges.
Leçon 3 • Planification de la reprise après sinistre
Couvre les stratégies de sauvegarde, la réplication, les sites de repli (failover) et les méthodes de test DR. Aligne les capacités de reprise sur les objectifs de RTO et RPO établis dans la BIA.
Leçon 4 • Communication et rapports
Aborde l'escalade interne, les délais de notification réglementaire et les rapports à la direction. Garantit que les apprenants peuvent communiquer clairement le statut d'un incident à des publics techniques et non techniques.
Leçon 5 • Analyse et triage des logiciels malveillants
Introduit l'analyse statique et dynamique, l'analyse en environnement isolé (sandboxing) et l'extraction d'IOC à partir d'échantillons. Relie le triage des logiciels malveillants à un confinement plus rapide et à un enrichissement du renseignement sur les menaces.
Votre certificat valide de réussite
Ce cours est pour vous :
Techniciens de support : prêts à évoluer vers un poste dédié à la sécurité.
Administrateurs réseau : cherchant à obtenir des certifications formelles pour valider leurs connaissances existantes en sécurité.
Personnes en reconversion professionnelle : issues de domaines non informatiques et visant la cybersécurité comme nouvelle profession.
Personnels informatiques militaires : ayant besoin d'une certification conforme à la directive DoD 8570 pour leur affectation actuelle.
Étudiants universitaires : étudiant les technologies de l'information et poursuivant leur première certification en sécurité.
Administrateurs système : souhaitant ajouter un titre reconnu en sécurité à leur profil.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















