Choisissez votre langue
Formation expert cybersécurité
Plus de 2 millions d'étudiants dans le monde

Formation expert cybersécurité

Maîtrisez chaque couche de la cybersécurité moderne — de l'exploitation de vulnérabilités web et du durcissement d'Active Directory à la détection d'APT et à la direction de la réponse aux incidents. Ce cours avancé offre la profondeur technique pratique dont les professionnels de la sécurité sérieux ont besoin pour opérer au plus haut niveau. Si vous êtes prêt à dépasser la théorie et à acquérir des capacités offensives et défensives concrètes, c'est ici que vous passez à la vitesse supérieure.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous développerez de solides compétences techniques en sécurité offensive, défense réseau, sécurité cloud et opérations de sécurité. Le cours couvre la méthodologie de test d'intrusion, l'exploitation d'applications web, les attaques Active Directory et la criminalistique des endpoints. Vous apprendrez à concevoir des règles de détection, à mener des chasses aux menaces et à gérer l'ensemble du cycle de vie de la réponse aux incidents. Les vecteurs d'attaque spécifiques au cloud, la sécurité des conteneurs et la simulation d'APT sont abordés en détail. La gouvernance, le renseignement sur les menaces et les pratiques de développement sécurisé complètent le programme. À la fin, vous aurez les compétences nécessaires pour opérer efficacement en tant que testeur d'intrusion, analyste SOC, ingénieur en sécurité cloud ou intervenant en réponse aux incidents.

Comment vous étudiez de façon pratique Formation expert cybersécurité

Comment vous pratiquez Formation expert cybersécurité

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la cybersécurité

  • Leçon 1 • Concepts et principes fondamentaux de la sécurité

    Couvre la triade CIA, les modèles d'authentification et les limites de confiance. Ancre tout le contenu technique ultérieur dans un framework de sécurité unifié.

  • Leçon 2 • Paysage des menaces et taxonomie des acteurs

    Mappe les acteurs de menace, les motivations et les catégories d'attaque à des incidents réels. Permet une modélisation précise des menaces dès le départ.

  • Leçon 3 • Notions essentielles de cryptographie

    Couvre les algorithmes de chiffrement symétrique, asymétrique et de hachage avec des cas d'usage pratiques. Sous-tend les sujets de chiffrement dans chaque chapitre suivant.

  • Leçon 4 • Fondamentaux de la gestion des risques

    Présente les méthodes d'évaluation des risques qualitatives et quantitatives. Relie la notation des risques à des décisions d'investissement en sécurité prioritaires.

  • Leçon 5 • Notions de base sur l'architecture de sécurité

    Examine la segmentation réseau, la conception de DMZ et les contrôles périmétriques. Fournit le vocabulaire structurel utilisé dans les chapitres avancés.

Chapitre 2Voir les détails

Sécurité réseau et analyse du trafic

  • Leçon 1 • Durcissement et segmentation du réseau

    Applique la conception VLAN, les ACL et la sécurité du routage pour réduire la surface d'attaque. Renforce les principes d'architecture avec une logique de configuration pratique.

  • Leçon 2 • Systèmes de détection et de prévention des intrusions

    Couvre le déploiement et le réglage des IDS/IPS basés sur les signatures et le comportement. Relie la logique de détection aux TTP des acteurs de menace du Chapitre 1.

  • Leçon 3 • Sécurité des réseaux sans fil

    Examine les vecteurs d'attaque Wi-Fi et le durcissement des réseaux sans fil en entreprise. Étend les concepts de sécurité périmétrique aux surfaces d'attaque radiofréquence.

  • Leçon 4 • Implications de sécurité des protocoles TCP/IP

    Analyse les vulnérabilités inhérentes aux protocoles de base. Établit la réflexion au niveau des protocoles requise pour tous les sujets d'attaque et de défense réseau.

  • Leçon 5 • Capture de paquets et analyse du trafic

    Enseigne l'inspection de paquets en direct et hors ligne à l'aide d'outils du secteur. Développe les compétences analytiques pour identifier les schémas de trafic malveillants.

Chapitre 3Voir les détails

Sécurité offensive et test d'intrusion

  • Leçon 1 • Post-exploitation et mouvement latéral

    Examine l'élévation de privilèges, la récolte d'identifiants et les techniques de pivotement. Simule le comportement d'un attaquant avancé pour éclairer les contre-mesures défensives.

  • Leçon 2 • Fondamentaux de l'exploitation

    Couvre la sélection d'exploits, le staging de charges utiles et l'exécution contrôlée contre des cibles vulnérables. Applique la connaissance des vulnérabilités à des scénarios de compromission pratiques.

  • Leçon 3 • Techniques de reconnaissance et OSINT

    Couvre la collecte d'informations passive et active contre les organisations cibles. Alimente le renseignement cible dans les phases d'exploitation ultérieures.

  • Leçon 4 • Scan et analyse des vulnérabilités

    Enseigne le scan authentifié et non authentifié, l'analyse CVE et la réduction des faux positifs. Fait le pont entre la découverte et la planification priorisée de l'exploitation.

  • Leçon 5 • Méthodologie de test d'intrusion

    Établit le cadrage, les règles d'engagement et les frameworks de test par phases. Garantit des opérations offensives éthiques et légalement encadrées tout au long du chapitre.

Chapitre 4Voir les détails

Sécurité des applications Web

  • Leçon 1 • Attaques par injection et prévention

    Couvre l'injection SQL, de commandes, LDAP et de template avec exploitation et atténuation. Démontre comment les échecs de validation d'entrée dégénèrent en compromission totale.

  • Leçon 2 • Failles d'authentification et d'autorisation

    Analyse l'authentification brisée, l'IDOR et l'élévation de privilèges dans des contextes Web. Renforce les principes zero-trust du Chapitre 1 dans la logique applicative.

  • Leçon 3 • Cross-Site Scripting et CSRF

    Examine le XSS reflété, stocké et basé sur le DOM ainsi que les chaînes d'attaque CSRF. Relie l'exploitation côté client au détournement de session et à la prise de contrôle de compte.

  • Leçon 4 • Test de sécurité et durcissement des API

    Couvre l'énumération des API, l'assignation en masse et les techniques de contournement de limite de débit. Étend les compétences en sécurité Web aux architectures en microservices modernes.

  • Leçon 5 • Architecture des applications Web et surface d'attaque

    Mappe le cycle de vie des requêtes HTTP, la gestion de session et les points de terminaison d'API comme vecteurs d'attaque. Établit le contexte technique pour tous les sujets de vulnérabilité Web.

Chapitre 5Voir les détails

Sécurité de l'identité, de l'accès et des terminaux

  • Leçon 1 • Fondamentaux de l'analyse de malwares

    Présente l'analyse statique et dynamique de malwares dans des environnements isolés. Fournit le vocabulaire de rétro-ingénierie pour le renseignement sur les menaces et la réponse aux incidents.

  • Leçon 2 • Authentification multifacteur et SSO

    Analyse les implémentations MFA, les techniques de contournement et la sécurité de la fédération SSO. Renforce les défenses d'authentification contre le phishing et le vol d'identifiants.

  • Leçon 3 • Détection et réponse sur terminal

    Couvre la télémétrie EDR, les règles de détection comportementale et la chasse aux menaces sur les terminaux. Relie les TTP de post-exploitation aux workflows de l'ingénierie de détection.

  • Leçon 4 • Gestion des accès privilégiés

    Couvre l'architecture PAM, l'accès juste-à-temps et la surveillance de sessions privilégiées. Réduit le risque de mouvement latéral identifié dans les chapitres offensifs.

  • Leçon 5 • Architecture Active Directory et attaques

    Examine les relations de confiance AD, les flux Kerberos et les attaques courantes contre le domaine. S'appuie sur les techniques d'identifiants du Chapitre 3 dans un contexte d'identité en entreprise.

Chapitre 6Voir les détails

Opérations de sécurité et détection des menaces

  • Leçon 1 • Architecture SIEM et gestion des journaux

    Couvre l'intégration des sources de journaux, la normalisation et les langages de requête SIEM. Établit la base de données pour toutes les activités de détection et de chasse.

  • Leçon 2 • Workflow de triage et d'investigation des alertes

    Établit des processus de triage structurés, des étapes d'enrichissement et des critères d'escalade. Réduit la fatigue des analystes et améliore la cohérence des investigations.

  • Leçon 3 • Méthodologie de chasse aux menaces

    Couvre la chasse menée par hypothèse à l'aide d'analyses comportementales et de renseignements sur les menaces. Étend la détection au-delà des alertes automatisées vers la découverte proactive d'adversaires.

  • Leçon 4 • Orchestration et automatisation de la sécurité

    Présente la conception de playbooks SOAR pour l'enrichissement automatisé et les actions de réponse. Augmente la capacité du SOC sans augmentation proportionnelle des effectifs.

  • Leçon 5 • Ingénierie de détection et cas d'usage

    Enseigne le développement et le test de règles de détection alignées sur MITRE ATT&CK. Traduit les TTP des attaquants des chapitres offensifs en logique de détection actionnable.

Chapitre 7Voir les détails

Réponse aux incidents et forensique numérique

  • Leçon 1 • Acquisition de preuves numériques

    Couvre l'imagerie médicolégale, la chaîne de traçabilité et la capture de données volatiles. Garantit l'admissibilité et l'intégrité des preuves tout au long des investigations.

  • Leçon 2 • Analyse forensique basée sur l'hôte

    Examine les artefacts du système de fichiers, l'analyse du registre et la reconstruction de la chronologie. Relie les connaissances sur les malwares et l'EDR à une investigation forensique structurée.

  • Leçon 3 • Réponse aux ransomwares et aux brèches

    Couvre le confinement, les options de déchiffrement et le séquencement de la récupération spécifiques aux ransomwares. Applique le cycle de vie complet de la réponse aux incidents au scénario d'attaque le plus perturbateur sur le plan opérationnel.

  • Leçon 4 • Cycle de vie de la réponse aux incidents

    Mappe les phases de préparation, détection, confinement, éradication et récupération. Fournit le framework opérationnel pour toutes les activités forensiques et de réponse ultérieures.

  • Leçon 5 • Forensique réseau et analyse des journaux

    Applique l'analyse de paquets et la corrélation de journaux pour reconstruire les chronologies d'attaque. Intègre les compétences SIEM et réseau dans les workflows d'investigation forensique.

Chapitre 8Voir les détails

Sécurité cloud et défense avancée contre les menaces

  • Leçon 1 • Fondamentaux de l'architecture de sécurité cloud

    Couvre les modèles de responsabilité partagée, la conception IAM et les services de sécurité cloud natifs. Étend l'architecture de sécurité sur site aux environnements multi-cloud.

  • Leçon 2 • Sécurité des conteneurs et Kubernetes

    Couvre le durcissement des images de conteneurs, le RBAC Kubernetes et la détection des menaces en runtime. Aborde la surface d'attaque dominante du déploiement d'applications modernes.

  • Leçon 3 • Simulation de menace persistante avancée

    Simule des campagnes APT multi-étapes à l'aide de frameworks d'équipe rouge et d'infrastructure C2. Valide les capacités de détection et de réponse construites dans les Chapitres 6 et 7.

  • Leçon 4 • Gestion de la posture de sécurité et métriques

    Présente les CSPM, la surveillance continue de la conformité et les frameworks de KPI de sécurité. Traduit les contrôles techniques en résultats de sécurité organisationnels mesurables.

  • Leçon 5 • Techniques d'attaque cloud et mauvaises configurations

    Examine l'exposition des buckets S3, l'abus du service de métadonnées et l'élévation de privilèges IAM. Applique la méthodologie offensive du Chapitre 3 aux chemins d'attaque spécifiques au cloud.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Analystes SOC : Prêts à passer de la surveillance des alertes à la chasse active aux menaces.

  • Testeurs d'intrusion juniors : Cherchant une méthodologie structurée au-delà des outils de scan de vulnérabilités de base.

  • Ingénieurs réseau : Souhaitant évoluer vers des rôles de sécurité offensive ou d'équipe bleue.

  • Administrateurs IT : Cherchant à formaliser leurs compétences en sécurité et à gagner une crédibilité de niveau praticien.

  • Reconvertis professionnels : Venant du développement logiciel ou du support IT avec des ambitions en sécurité.

  • Étudiants en sécurité : Détenant des certifications fondamentales et désireux d'acquérir une profondeur technique réelle.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF