Analyses de sécurité : vulnérabilités et attaques (SEC106)
Les points forts de la formation ? Avoir une vue d'ensemble des vulnérabilités et des attaques que l'on peut rencontrer, appréhender les outils d'analyse, réaliser un test d'intrusion, comprendre les mécanismes utilisés lors d'attaques… Source : Enquête d'appréciation des Enseignements de l'OEC 2021-2022
Application des principes de management des vulnérabilités face aux exigences organisationnelles,Modélisation et analyse de la surface d'exposition d'un système d'exploitation, d'un réseau et d'un système d'information ( face à la confidentialité, l'intégrité, la disponibilité, l'authentification, la non-répudiation).État de l'art des outils d'analyse de vulnérabilités de l’entreprise et mise en place,Analyse...En lire plus
Savoir mener l’analyse de vulnérabilités d’un système d'exploitation, d’un réseau, d’une infrastructure et d’un parc informatique,Assurer la surveillance rapprochée des vulnérabilités,Évaluer l'exploitabilité et l'efficacité des contrôles de sécurité en place,Analyser et contextualiser les vulnérabilités afin de les prioriser (scans de vulnérabilités, plan de recommandations suite aux vulnérabilités remontées , suivi...En lire plus
Légende :
Condition d'accès / publics visés
Bac+2 informatique,
Objectifs pédagogiques
- Application des principes de management des vulnérabilités face aux exigences organisationnelles,
- Modélisation et analyse de la surface d'exposition d'un système d'exploitation, d'un réseau et d'un système d'information ( face à la confidentialité, l'intégrité, la disponibilité, l'authentification, la non-répudiation).
- État de l'art des outils d'analyse de vulnérabilités de l’entreprise et mise en place,
- Analyse de l'exploitabilité d'une vulnérabilité vis-à-vis de l'efficacité des contrôles de sécurité en place,
- Conception et configuration d'une preuve de concept de vulnérabilités,
- Les métiers dans le processus d'analyse de vulnérabilités, principes de management d'une équipe d'analystes,
- Formalisation des résultats de l'analyse sous forme de rapports d'analyse.
Compétences visées
- Savoir mener l’analyse de vulnérabilités d’un système d'exploitation, d’un réseau, d’une infrastructure et d’un parc informatique,
- Assurer la surveillance rapprochée des vulnérabilités,
- Évaluer l'exploitabilité et l'efficacité des contrôles de sécurité en place,
- Analyser et contextualiser les vulnérabilités afin de les prioriser (scans de vulnérabilités, plan de recommandations suite aux vulnérabilités remontées , suivi des mesures correctives),
- Réaliser des POC des vulnérabilités en maquette,
- Manager une équipe de techniciens et d'ingénieurs SOC,
- Rédiger et communiquer des rapports d’analyse orientés risques : le présenter et proposer des contre-mesures,
- Savoir mettre en place les outils de diagnostics de l’entreprise.
Niveau
Niveau 6 (Bac+3 et Bac+4)
Contenu de la formation
Vulnérabilités des systèmes :
- classification des vulnérabilités (CVE)
- analyse de vulnérabilités de sécurité : système et applications et injections, canaux cachés, replay
Attaques des systèmes :
- classification des attaques
- analyse des attaques simples et complexes et ciblées
Outils de diagnostic et des vulnérabilités pour l’audit
- tests de robustesse des composants
- audit de la donnée et de l’IT
Modalités de validation
Projet(s), Mémoire, Examen final
Description des modalités de validation
Examen final sur table
Contrôle continu avec un dossier d'analyse de vulnérabilité
Accompagnement et suivi
Sous l’autorité pédagogique du certificateur Cnam, les équipes du Cnam Bretagne vous offrent un accompagnement pendant votre parcours de formation à la fois sur les aspects administratifs, financiers, pédagogiques et techniques.
Cette UE est constitutive des diplômes suivants :
- Ingénieur en informatique, parcours cybersécurité (CYC9106A)
- Gestionnaire de la sécurité des données, des réseaux et des systèmes (CC14800A)
- Titre RNCP Niveau 6 Concepteur intégrateur d'infrastructures informatiques (systèmes et réseaux, applicatives, ou de sécurité) parcours Systèmes et réseaux (CRN0801A)
- Titre RNCP Niveau 6 Concepteur intégrateur d'infrastructures informatiques (systèmes et réseaux, applicatives, ou de sécurité) parcours Cybersécurité (CRN0803A)
ECTS : 6
Modalité | Volume horaire | Employeur | France travail | Auto-financement |
---|---|---|---|---|
|
45 heures | 900 € | 260 € | 260 € |
Indexation officielle
FORMACODES
[M0A2C6] système information - [M0A2] informatique - [M0] information
communication
Indicateurs de résultat
INFOS
PRATIQUES
45 heures
13/10/2025
14/02/2026