SAC Sensibilisation a la cybersecurite

Formations SAC Sensibilisation a la cybersecurite

OBJECTIF

Cette formation vise à sensibiliser les participants aux menaces informatiques. L'aspect organisationnel lié à la sécurité informatique au sein de l'entreprise sera tout d’abord évoqué. Une présentation des différentes attaques ainsi que des cas pratiques seront ensuite réalisés, et cela dans l'objectif de démontrer techniquement la faisabilité des attaques. Enfin, un ensemble de bonnes pratiques de sécurité sera présenté pour permettre de pallier aux problèmes abordés.

En particulier, les objectifs de la formation sont les suivants:

  • Découvrir et assimiler la sécurité informatique.
  • Appréhender et comprendre les attaques informatiques.
  • Identifier les menaces informatiques.

PREREQUIS

• Accessible à tous

INFORMATION GENERALES

• Code : SAC
• Durée : 1 jour
• Horaires : 8h30 - 17h30
• Lieu : centre de formation, Centre Urbain Nord, Tunis

PUBLIC VISE

• Toute personne désirant comprendre les menaces liées aux attaques informatiques

RESSOURCES

• Support de cours
• 40% de démonstration
• 40% de théorie
• 20% d’exercices pratiques

PROGRAMME DE LA FORMATION

  • Jours 1
  • Introduction à la sécurité informatique"
  • - Acteurs au sein de l'entreprise

    • Système d'information (SI)

    • Sécurité des systèmes d'information (SSI)

    • Objectifs de la sécurité informatique

    • Vulnérabilités et attaques informatiques

    • Risques et enjeux pour l'entreprise

    • Motivations d'une attaque

  • Le cadre législatif
  • • Politique de sécurité

    • Charte informatique

    • Protection des données personnelles

    • RGPD

    • LPM

  • Les attaques locales
  • • Ports USB

    • Ports d'extension haute vitesse (DMA)

    • Câble Ethernet

    • Disque dur interne

  • Les attaques distantes
  • • Interception sur le réseau

    • Téléchargement

    • Réseau sans-fil

    • Système non à jour

  • L'ingénierie sociale
  • • Messagerie

    • Téléphone

    • Navigation web

    • Pièce jointe

  • Exemple d'attaques par logiciel malveillant
  • • Zeus

    • Stuxnet

    • Locky

    • WannaCry

  • Les mots de passe
  • • Rôle et usage

    • Importance de la complexité

    • Intérêt de la double authentification

    • Utilité de stockage sécurisé

    • Problème lié à la réutilisation de mots de passe

  • Les protections et bons réflexes
  • • Ports de communication (USB, Firewire, PCI Express, etc.)

    • Chiffrement du disque

    • Verrouillage du poste

    • Mises à jour

    • Antivirus et pare-feu

    • Connexion sur un réseau inconnu

    • Détection et remontée d'alertes

N'hésitez pas à contacter nos experts pour toute information supplémentaire, étude et calcul gratuit d'un service d'audit.