L’objectif de ce cours est de sensibiliser aux menaces et enjeux et d’initier aux principaux concepts de la cybersécurité. Il s’agit de présenter un guide de bonnes pratiques applicables à l’ensemble des professionnels de l’informatique, qu’ils soient en formation ou en activité.
Module 4 : La gestion de la cybersécurité au sein d'une organisation (2h)
norme ISO 27000
Intégrer la sécurité dans les projets
Description des TP
TP sur les mots de passe - Hash, John The ripper, sel, Rainbow table
TP crypto : échange mails chiffrés et signés
TP Radio logicielle - Sniff du signal émis par une télécommande, rejeu, brut force
TP Buffer Overflow, analyse réseau (Wireshark)
Connaissances requises
Cette initiation est ouverte à tous. Les connaissances de base suivantes faciliteront la compréhension des étudiants, mais ne sont pas impératives :
Connaissances de base sur les systèmes d’information (biens, fonctionnement, etc.) ;
Connaissances de base sur le fonctionnement technique des réseaux, des systèmes d’exploitation et des applications (ces connaissances de base seront surtout utiles pour le module 3).
RSE (Responsabilité Sociale et Environnementale)
Thèmes:
Les enjeux pour la société liés à la cybersécurité sont de plus en plus importants. Comme le dit le Livre Blanc Défense et Sécurité Nationale, il faut former des ingénieurs avec des compétences en cybersécurité et assurer ainsi la souveraineté numérique.
Les aspects concernant la vie privée sont aussi abordés dans ce cours, notamment au travers des outils de chiffrement.
Nombre d'heures:
12
Bibliographie
Sécurité informatique
Ethical Hacking : Apprendre l'attaque pour mieux se défendre