Sensibilisation à la Cybersécurité

Objectifs

L’objectif de ce cours est de sensibiliser aux menaces et enjeux et d’initier aux principaux concepts de la cybersécurité. Il s’agit de présenter un guide de bonnes pratiques applicables à l’ensemble des professionnels de l’informatique, qu’ils soient en formation ou en activité.

Plan du cours

Ce cours est basé sur la malette pédagogique de l'association CyberEdu

  1. Module 1 : Notions de base
    1. Les enjeux de la sécurité
    2. Présentation des menaces avec quelques exemples
    3. Le droit des TIC
  2. Module 2 : Les règles d'hygiène informatique
  1. Connaître et contrôler le S.I
  2. Gérer les terminaux et les utilisateurs
  1. Module 3 : Les aspects réseau et applicatifs (4h)
  1. Sécurité des protocoles et des applications web
  2. Architectures réseaux sécurisés
  3. cryptographie
  1. Module 4 : La gestion de la cybersécurité au sein d'une organisation (2h)
  1. norme ISO 27000
  2. Intégrer la sécurité dans les projets

Description des TP

  1. TP sur les mots de passe - Hash, John The ripper, sel, Rainbow table
  2. TP crypto : échange mails chiffrés et signés
  3. TP Radio logicielle - Sniff du signal émis par une télécommande, rejeu, brut force
  4. TP Buffer Overflow, analyse réseau (Wireshark)

Connaissances requises

Cette initiation est ouverte à tous. Les connaissances de base suivantes faciliteront la compréhension des étudiants, mais ne sont pas impératives :

RSE (Responsabilité Sociale et Environnementale)

Bibliographie

Sécurité informatique
Ethical Hacking : Apprendre l'attaque pour mieux se défendre

Editions ENI - ISBN : 978-2-409-03366-7