Choisissez votre langue
Formation Cybersécurité pour Professionnels IT
Plus de 2 millions d'étudiants dans le monde

Formation Cybersécurité pour Professionnels IT

Maîtrisez l'ensemble du spectre de la cybersécurité — de la modélisation des menaces et de la cryptographie à la défense cloud et à la réponse aux incidents. Ce cours dote les professionnels techniques des compétences pratiques et des frameworks stratégiques nécessaires pour protéger des systèmes réels. Développez l'expertise que les organisations recherchent activement dès maintenant.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Appliquez le framework MITRE ATT&CK pour cartographier les attaques et prioriser les mesures de sécurité défensives.

  • Configurez la segmentation du réseau informatique, les pare-feu et les architectures zero-trust pour les environnements d'entreprise.

  • Mettez en œuvre des protocoles cryptographiques et une PKI pour protéger l'intégrité et la confidentialité des données.

  • Menez des tests d'intrusion et produisez des rapports de remédiation exploitables pour les parties prenantes techniques.

  • Détectez, contenez et enquêtez sur les incidents de sécurité à l'aide de plateformes SIEM et de techniques médico-légales.

  • Évaluez les risques de l'infrastructure cloud et appliquez les mesures de sécurité dans les environnements IaaS, PaaS et SaaS.

Comment vous étudiez de façon pratique Formation Cybersécurité pour Professionnels IT

Comment vous pratiquez Formation Cybersécurité pour Professionnels IT

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondations de la cybersécurité et paysage des menaces

  • Leçon 1 • Fondamentaux de la gouvernance et des politiques de sécurité

    Explique comment les politiques, les normes et les procédures traduisent les objectifs de sécurité en règles organisationnelles. Relie les structures de gouvernance aux mesures de sécurité techniques présentées ultérieurement.

  • Leçon 2 • Comprendre le paysage moderne des menaces

    Cartographie les catégories, motivations et tactiques actuelles des attaquants en lien avec des incidents réels. Fournit le contexte expliquant pourquoi certaines mesures de sécurité sont prioritaires dans les chapitres suivants.

  • Leçon 3 • Taxonomie des attaques et modèles de chaîne d'élimination

    Présente des cadres structurés pour décrire les séquences d'attaque, de l'accès initial à l'impact. Permet aux professionnels de mapper les défenses à des phases d'attaque spécifiques.

  • Leçon 4 • Concepts de risque, de vulnérabilité et d'exposition

    Différencie le risque, la vulnérabilité, la menace et l'exposition avec un cadrage quantitatif et qualitatif. Ancre la prise de décision basée sur les risques utilisée tout au long du cours.

  • Leçon 5 • Principes fondamentaux et terminologie de la sécurité

    Établit la triade CIA, l'authentification, l'autorisation et la non-répudiation comme vocabulaire fondateur. Ancre tout le contenu technique suivant à ces premiers principes.

Chapitre 2Voir les détails

Fondamentaux de la mise en réseau pour les professionnels de la sécurité

  • Leçon 1 • Segmentation du réseau et architecture

    Couvre la conception de DMZ, les VLAN et la micro-segmentation en tant que stratégies défensives en couches. Établit une réflexion architecturale appliquée dans les chapitres de conception sécurisée.

  • Leçon 2 • Sécurité sans fil et accès à distance

    Aborde les faiblesses des protocoles Wi-Fi, les architectures VPN et la conception d'accès distant sécurisé. Prépare les professionnels à sécuriser les environnements de travail distribués et hybrides.

  • Leçon 3 • Techniques d'analyse du trafic réseau

    Enseigne la capture de paquets, l'analyse de flux et la détection d'anomalies à l'aide d'outils standard de l'industrie. Soutient directement les compétences en détection d'intrusion et réponse aux incidents dans les chapitres suivants.

  • Leçon 4 • Pare-feux, proxys et filtrage du trafic

    Explique l'inspection dynamique, les capacités des pare-feux nouvelle génération et le filtrage par proxy. Développe l'intuition de configuration utilisée dans les travaux pratiques tout au long du cours.

  • Leçon 5 • Pile TCP/IP et sécurité des protocoles

    Examine chaque couche OSI et TCP/IP pour les faiblesses de sécurité inhérentes et les vecteurs d'attaque. Fournit la littératie protocolaire nécessaire pour interpréter les sorties des outils de sécurité.

Chapitre 3Voir les détails

Cryptographie et protection des données

  • Leçon 1 • Infrastructure à clé publique et certificats

    Explique les autorités de certification, le cycle de vie des certificats et la validation de la chaîne de confiance. Fournit les connaissances PKI nécessaires pour configurer TLS et gérer les certificats d'entreprise.

  • Leçon 2 • Gestion des clés et traitement des secrets

    Aborde la génération, le stockage, la rotation et la destruction des clés dans les environnements d'entreprise. Informe directement les pratiques de gestion des secrets dans les chapitres sur la sécurité des applications et du cloud.

  • Leçon 3 • TLS, protocoles sécurisés et écueils courants

    Analyse les mécanismes de l'établissement de liaison TLS, la sélection des suites de chiffrement et les vulnérabilités courantes de mauvaise configuration. Permet aux professionnels d'auditer et de renforcer les communications chiffrées.

  • Leçon 4 • Chiffrement symétrique et asymétrique

    Oppose les chiffrements par blocs et par flux à la cryptographie à clé publique, en couvrant les cas d'utilisation et les compromis. Établit le vocabulaire cryptographique utilisé dans les sections PKI et TLS.

  • Leçon 5 • Hachage cryptographique, intégrité et signatures numériques

    Couvre les fonctions de hachage cryptographique, HMAC et les schémas de signature numérique pour l'intégrité des données. Se connecte directement aux pratiques de validation de certificats et de signature de code.

Chapitre 4Voir les détails

Gestion des identités, des accès et authentification

  • Leçon 1 • Modèles d'autorisation et contrôle d'accès

    Couvre les modèles de contrôle d'accès RBAC, ABAC et le contrôle d'accès obligatoire avec des schémas de mise en œuvre concrets issus du monde réel. Ces modèles soutiennent directement l'application du principe du moindre privilège dans les contextes cloud et applicatifs.

  • Leçon 2 • Gestion des accès privilégiés

    Aborde l'accès juste-à-temps, l'enregistrement de session et le coffre-fort d'identifiants pour les comptes privilégiés. Atténue le vecteur de risque d'identité le plus impactant dans les environnements d'entreprise.

  • Leçon 3 • Normes d'authentification unique et de fédération

    Explique les flux SAML, OAuth 2.0 et OpenID Connect avec leurs considérations de sécurité respectives. Permet aux professionnels de mettre en œuvre et d'auditer les systèmes d'identité fédérée.

  • Leçon 4 • Mécanismes et protocoles d'authentification

    Compare les méthodes d'authentification par mot de passe, par jeton, biométrique et par certificat. Établit la base d'authentification pour les sections SSO et fédération.

  • Leçon 5 • Services d'annuaire et magasins d'identité

    Examine les protocoles d'annuaire, l'architecture du magasin d'identité et la sécurité de la synchronisation. Fournit les connaissances d'infrastructure nécessaires pour la configuration de la fédération et du SSO.

Chapitre 5Voir les détails

Sécurité des applications et développement sécurisé

  • Leçon 1 • Top Ten OWASP et vulnérabilités web

    Analyse les injections, l'authentification défaillante, le script intersite, l'IDOR et autres failles web critiques avec exploitation et correction. Construit la base de connaissances sur les vulnérabilités pour la revue de code et les tests.

  • Leçon 2 • Gestion des dépendances et sécurité de la chaîne d'approvisionnement

    Examine les risques liés aux bibliothèques tierces, la nomenclature logicielle et l'intégrité du pipeline de construction. Aborde le vecteur d'attaque croissant de la chaîne d'approvisionnement ciblant les chaînes d'outils de développement.

  • Leçon 3 • Cycle de vie de développement logiciel sécurisé

    Intègre des passerelles de sécurité, la modélisation des menaces et les tests de sécurité dans chaque phase du SDLC. Établit le cadre de processus pour toutes les pratiques de sécurité des applications de ce chapitre.

  • Leçon 4 • Conception et test de sécurité des API

    Aborde l'authentification des API REST et GraphQL, les failles d'autorisation et la limitation du débit. Étend les principes de sécurité web à la surface d'attaque des API dominante dans les architectures modernes.

  • Leçon 5 • Validation d'entrée et encodage de sortie

    Couvre la validation par liste d'autorisation, les requêtes paramétrées et l'encodage de sortie contextuel comme défenses principales contre les injections. Corrige directement la classe de vulnérabilité web la plus répandue.

Chapitre 6Voir les détails

Sécurité offensive et test d'intrusion

  • Leçon 1 • Techniques d'exploitation et post-exploitation

    Examine l'exploitation des vulnérabilités, l'escalade de privilèges et le mouvement latéral dans des environnements de laboratoire contrôlés. Développe l'empathie avec les attaquants, essentielle pour concevoir des défenses efficaces.

  • Leçon 2 • Test d'intrusion d'applications web

    Applique la méthodologie de test OWASP pour identifier les failles d'authentification, d'injection et de logique dans les applications web. Renforce les connaissances en sécurité des applications par une validation offensive pratique.

  • Leçon 3 • Rapports de test d'intrusion et correction

    Structure les résultats par sévérité, qualité des preuves et priorité de correction pour les publics techniques et dirigeants. Boucle la boucle entre les résultats offensifs et l'amélioration défensive.

  • Leçon 4 • Méthodologie de test d'intrusion et cadrage

    Définit les règles d'engagement, l'autorisation légale et les phases de test structurées. Garantit que toutes les activités offensives sont menées de manière sûre, légale et avec des résultats mesurables.

  • Leçon 5 • Reconnaissance et renseignement open source

    Couvre les techniques de reconnaissance passive et active utilisant des sources de données publiques et des outils de scan. Reflète les flux de travail réels de pré-exploitation des attaquants pour améliorer la conscience défensive.

Chapitre 7Voir les détails

Opérations de sécurité et réponse aux incidents

  • Leçon 1 • Cycle de vie de la réponse aux incidents

    Applique le cadre de préparation, détection, confinement, éradication, rétablissement et retours d'expérience à des scénarios réels. Fournit un processus reproductible pour la gestion des incidents de sécurité.

  • Leçon 2 • Fonctions du centre d'opérations de sécurité

    Définit les niveaux SOC, les rôles d'analyste, la pile d'outils et les flux de travail opérationnels. Fournit le contexte organisationnel pour toutes les activités de détection et de réponse de ce chapitre.

  • Leçon 3 • Gestion des logs et corrélation SIEM

    Couvre l'intégration des sources de logs, la normalisation et le développement de règles de corrélation pour la détection des menaces. Permet aux analystes de construire une logique de détection alignée sur les schémas d'attaque connus.

  • Leçon 4 • Fondamentaux de l'informatique légale numérique

    Couvre l'acquisition légale, la chaîne de traçabilité, l'analyse mémoire et l'examen des artefacts. Soutient les conclusions d'incident fondées sur des preuves et les éventuelles procédures judiciaires.

  • Leçon 5 • Techniques de chasse aux menaces

    Présente la chasse basée sur des hypothèses utilisant l'analytique comportementale et le renseignement sur les menaces. Étend la détection réactive avec des capacités de recherche proactive d'adversaires.

Chapitre 8Voir les détails

Sécurité du cloud et de l'infrastructure

  • Leçon 1 • Fondamentaux de la sécurité du cloud et responsabilité partagée

    Définit le modèle de responsabilité partagée pour IaaS, PaaS et SaaS et ses implications en matière de sécurité. Établit le cadre de responsabilité pour tous les contrôles de sécurité cloud de ce chapitre.

  • Leçon 2 • Gestion des identités et des accès dans le cloud

    Applique la conception IAM du moindre privilège aux rôles cloud, comptes de service et schémas d'accès entre comptes. Étend les concepts IAM d'entreprise aux constructions d'identité cloud-native.

  • Leçon 3 • Détection et réponse aux menaces cloud

    Exploite la journalisation cloud-native, la détection d'anomalies et la réponse automatisée pour identifier et contenir les attaques cloud. Applique les compétences SOC au modèle de menace spécifique au cloud.

  • Leçon 4 • Sécurité des conteneurs et de Kubernetes

    Aborde le durcissement des images de conteneurs, la sécurité à l'exécution, le RBAC Kubernetes et la politique réseau. Sécurise la couche de charges de travail conteneurisées de plus en plus dominante dans les environnements cloud.

  • Leçon 5 • Sécurité de l'infrastructure en tant que code

    Intègre le scan de sécurité dans les pipelines IaC pour détecter les mauvaises configurations avant le déploiement. Déplace la sécurité cloud vers la gauche dans le flux de travail de provisionnement.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Ingénieurs logiciels prêts à assumer les responsabilités de sécurité dans leurs équipes.

  • Administrateurs informatiques souhaitant aller au-delà de la gestion d'infrastructure de base.

  • Ingénieurs DevOps cherchant à intégrer des pratiques de sécurité dans les pipelines de déploiement.

  • Personnes en reconversion professionnelle issues de rôles réseau visant à se spécialiser dans la cyberdéfense.

  • Architectes système qui doivent évaluer les compromis de sécurité dans les décisions de conception.

  • Analystes de sécurité juniors cherchant un parcours structuré pour élargir leur ensemble de compétences.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF