Diplôme Universitaire Cyberattaque Cyberdéfense

 

NOUVEAU !! ouverture d'une nouvelle session de formation en avril 2024.

Inscription avant le 15 mars 2024

Présentation

La formation a pour objectifs de :

  • Connaître le cadre législatif de la cybersécurité et du hacking éthique
  • Comprendre le mécanisme des principales attaques contre un SI
  • Mettre en pratique les attaques classiques et récentes contre un SI
  • Evaluer les vulnérabilités d’un SI et les risques d’attaque au travers des tests d’intrusion
  • Appliquer des contre-mesures et des règles basiques pour défendre le SI 

Alternance de cours collectifs et de travaux pratiques individualisés dans le laboratoire de pen-testing du département Réseaux et Télécommunications de l’IUT.

 

Le programme de cette formation contient les enseignements du «  Référentiel pédagogique de formation à la cybersécurité des TPE et des PME » élaboré par l’ANSSI (https://www.ssi.gouv.fr/)

 

UE1 : Communication et aspects juridiques de la cybersécurité  (35h)

• Communication : intégration professionnelle (rédaction de CV et lettres de motivation), valorisation des compétences

• Cybercriminalité, cybersécurité : notions de base, enjeux et droit commun

• Gestion et organisation de la cybersécurité (entreprise, France, monde)

• Protection de l’innovation

• Cloud computing, infogérence

• Données personnelles : la CNIL, le RGPD, la fonction de DPO

• Audit de sécurité et test d’intrusion, périmètre du hacking éthique

• Rédaction du rapport de test d’intrusion

• Réponse à incident

 

UE2 : Sécurité des systèmes d’information (35h)

• Réseaux informatiques : modèle OSI, protocoles de l’Internet, présentation de quelques outils (Wireshark, nmap) et de quelques attaques (MAC flooding, ARP spoofing, mots de passe FTP),

• Systèmes d’exploitation (Linux, Windows), scripting, programmation

• Définitions : authenticité, confidentialité, intégrité, disponibilité,

• Sécurité des équipements : sécurité physique, durcissement,

• Cryptographie, stéganographie, fonctions de hachage, certificats

• Protocoles sécurisés : HTTPS, SSH...

• Réseaux sans fils,

• Architectures sécurisées : filtrage (pare-feu), IDS/IPS, DMZ

 

UE3 : Techniques de hacking : l’approche Red Team (42h)

• Méthodologie d’un test d’intrusion

• Collecte d’informations : prise d’empreintes, reconnaissance, scan de réseau, scan de ports, cartographie du réseau, ingénierie sociale, énumération. Contre-mesures.

• Recherche de vulnérabilités : scan de vulnérabilités, réseaux filaires et sans fils, faiblesses dans les protocoles, systèmes d’exploitation, sites web et bases de données (injection SQL), applications. Contre-mesures.

• Exploitation : crackage des mots de passe, élévation des privilèges, buffer overfow, génération de malware et contournement des antivirus, prise en main à distance d’un équipement (backdoor, rootkit), postexploitation et maintien d’accès. Contre-mesures.

 

UE4 : Projet : challenge de hacking (28h)

• Réalisation d’un test d’intrusion sur le laboratoire de pentesting de l’IUT : mise en application des techniques vues dans l’UE 3, dans une situation analogue à celle d’un véritable réseau d’entreprise

• Restitution des résultats du test d’intrusion : rédaction du rapport

• Recommandations pour améliorer la sécurité du réseau audité

Enseignants et professionnels certifiés CEH, Stormshield, Cisco, ITILv4, ISO  27001

  • Responsable de la sécurité des systèmes d’information (RSSI),
  • Référent cybersécurité dans une TPE/ PME, Délégué aux données personnelles (DPO), -
  • Formateur,
  • Chef de projet sécurité,
  • Administrateur système, réseau et sécurité,
  • Consultant Cybersécurité,
  • Tout informaticien ayant des connaissances de base en réseau et souhaitant se former à la cybersécurité. 


Effectif minimum : 6

Effectif maximum : 12

Date limite de candidature : 15 mars 2024

Dates de formation : Du 26 avril 2024 au 29 novembre 2024. 1 jour par semaine (le vendredi) pendant 20 semaines

IUT de La Réunion

40 Avenue de Soweto, Terre-Sainte
97410 Saint-Pierre

Diplôme Universitaire qualifiant et certifiant l’acquisition de compétences pour les métiers de la sécurité des systèmes d’information, dans le cadre de la formation professionnelle continue.

Tarif conventionné employeur : 9000 € par personne

Tarif individuel payant : 7000 € par personne