Diplôme Universitaire Cyberattaque Cyberdéfense
NOUVEAU !! ouverture d'une nouvelle session de formation en avril 2024.
Inscription avant le 15 mars 2024
Présentation
La formation a pour objectifs de :
- Connaître le cadre législatif de la cybersécurité et du hacking éthique
- Comprendre le mécanisme des principales attaques contre un SI
- Mettre en pratique les attaques classiques et récentes contre un SI
- Evaluer les vulnérabilités d’un SI et les risques d’attaque au travers des tests d’intrusion
- Appliquer des contre-mesures et des règles basiques pour défendre le SI
Alternance de cours collectifs et de travaux pratiques individualisés dans le laboratoire de pen-testing du département Réseaux et Télécommunications de l’IUT.
Le programme de cette formation contient les enseignements du « Référentiel pédagogique de formation à la cybersécurité des TPE et des PME » élaboré par l’ANSSI (https://www.ssi.gouv.fr/)
UE1 : Communication et aspects juridiques de la cybersécurité (35h)
• Communication : intégration professionnelle (rédaction de CV et lettres de motivation), valorisation des compétences
• Cybercriminalité, cybersécurité : notions de base, enjeux et droit commun
• Gestion et organisation de la cybersécurité (entreprise, France, monde)
• Protection de l’innovation
• Cloud computing, infogérence
• Données personnelles : la CNIL, le RGPD, la fonction de DPO
• Audit de sécurité et test d’intrusion, périmètre du hacking éthique
• Rédaction du rapport de test d’intrusion
• Réponse à incident
UE2 : Sécurité des systèmes d’information (35h)
• Réseaux informatiques : modèle OSI, protocoles de l’Internet, présentation de quelques outils (Wireshark, nmap) et de quelques attaques (MAC flooding, ARP spoofing, mots de passe FTP),
• Systèmes d’exploitation (Linux, Windows), scripting, programmation
• Définitions : authenticité, confidentialité, intégrité, disponibilité,
• Sécurité des équipements : sécurité physique, durcissement,
• Cryptographie, stéganographie, fonctions de hachage, certificats
• Protocoles sécurisés : HTTPS, SSH...
• Réseaux sans fils,
• Architectures sécurisées : filtrage (pare-feu), IDS/IPS, DMZ
UE3 : Techniques de hacking : l’approche Red Team (42h)
• Méthodologie d’un test d’intrusion
• Collecte d’informations : prise d’empreintes, reconnaissance, scan de réseau, scan de ports, cartographie du réseau, ingénierie sociale, énumération. Contre-mesures.
• Recherche de vulnérabilités : scan de vulnérabilités, réseaux filaires et sans fils, faiblesses dans les protocoles, systèmes d’exploitation, sites web et bases de données (injection SQL), applications. Contre-mesures.
• Exploitation : crackage des mots de passe, élévation des privilèges, buffer overfow, génération de malware et contournement des antivirus, prise en main à distance d’un équipement (backdoor, rootkit), postexploitation et maintien d’accès. Contre-mesures.
UE4 : Projet : challenge de hacking (28h)
• Réalisation d’un test d’intrusion sur le laboratoire de pentesting de l’IUT : mise en application des techniques vues dans l’UE 3, dans une situation analogue à celle d’un véritable réseau d’entreprise
• Restitution des résultats du test d’intrusion : rédaction du rapport
• Recommandations pour améliorer la sécurité du réseau audité
Enseignants et professionnels certifiés CEH, Stormshield, Cisco, ITILv4, ISO 27001
- Responsable de la sécurité des systèmes d’information (RSSI),
- Référent cybersécurité dans une TPE/ PME, Délégué aux données personnelles (DPO), -
- Formateur,
- Chef de projet sécurité,
- Administrateur système, réseau et sécurité,
- Consultant Cybersécurité,
- Tout informaticien ayant des connaissances de base en réseau et souhaitant se former à la cybersécurité.
Effectif minimum : 6
Effectif maximum : 12
Date limite de candidature : 15 mars 2024
Dates de formation : Du 26 avril 2024 au 29 novembre 2024. 1 jour par semaine (le vendredi) pendant 20 semaines
IUT de La Réunion
40 Avenue de Soweto, Terre-Sainte
97410 Saint-Pierre
Diplôme Universitaire qualifiant et certifiant l’acquisition de compétences pour les métiers de la sécurité des systèmes d’information, dans le cadre de la formation professionnelle continue.
Tarif conventionné employeur : 9000 € par personne
Tarif individuel payant : 7000 € par personne