- Système information
Analyses de sécurité : vulnérabilités et attaques
Mis à jour le
Responsable(s) : Mme Véronique LEGRAND
- Cours
Code Cnam : SEC106
Envie d'en savoir plus sur cette formation ?
Afin d’obtenir les tarifs, le calendrier de la formation, en distanciel, en présentiel, le lieu de la formation et un contact, remplissez les critères suivants :
Afficher le centre adapté à mes besoins
Afin d’obtenir les tarifs, le calendrier de la formation et le lieu de la formation, remplissez les critères suivants :
-
- Système information
Diplôme d'ingénieur spécialité Informatique et systèmes d'information, en partenariat avec NumIA en apprentissage
Diplôme d'ingénieur, ING3900A180 crédits Alternance 2025/26Centre Cnam ParisVoir la formation -
- Système information
- Architecture client serveur
- Génie logiciel
- Administration système
Méthodologie d'ingénierie et d'intégration des systèmes
Cours, NSY2066 crédits Hybride (présentiel et distanciel) A la carte 2025/26 2026/27 2027/28Midi-PyrénéesVoir la formation -
- Système information
Introduction à la e-santé et aux systèmes d'information dans les établissements de santé
Cours + travaux pratiques, EGS1554 crédits Hybride (présentiel et distanciel) A la carte 2025/26 2026/27 2027/28Centre Cnam ParisVoir la formation -
- Système information
Sécurisation d'un parc informatique d'une PME
Cours, SEC0016 crédits Distanciel Distanciel planifié A la carte 2025/26 2026/27 2027/28Grand Est, Nouvelle AquitaineVoir la formation
-
Durée : 50 heures (+/- 10%)
-
A la carte
-
En journée
-
6 crédits
-
Distanciel, Présentiel
Présentation
Public, conditions d'accès et prérequis
Prérequis
Bac+2 informatique,
Objectifs
- Application des principes de management des vulnérabilités face aux exigences organisationnelles,
- Modélisation et analyse de la surface d'exposition d'un système d'exploitation, d'un réseau et d'un système d'information ( face à la confidentialité, l'intégrité, la disponibilité, l'authentification, la non-répudiation).
- État de l'art des outils d'analyse de vulnérabilités de l’entreprise et mise en place,
- Analyse de l'exploitabilité d'une vulnérabilité vis-à-vis de l'efficacité des contrôles de sécurité en place,
- Conception et configuration d'une preuve de concept de vulnérabilités,
- Les métiers dans le processus d'analyse de vulnérabilités, principes de management d'une équipe d'analystes,
- Formalisation des résultats de l'analyse sous forme de rapports d'analyse.
L'avis des auditeurs
Les dernières réponses à l'enquête d'appréciation pour cet enseignement : Fiche synthétique au format PDFPrésence et réussite aux examens
Pour l'année universitaire 2023-2024 :
- Nombre d'inscrits : 109
- Taux de présence à l'évaluation : 89%
- Taux de réussite parmi les présents : 98%
Compétences et débouchés
Compétences
- Savoir mener l’analyse de vulnérabilités d’un système d'exploitation, d’un réseau, d’une infrastructure et d’un parc informatique,
- Assurer la surveillance rapprochée des vulnérabilités,
- Évaluer l'exploitabilité et l'efficacité des contrôles de sécurité en place,
- Analyser et contextualiser les vulnérabilités afin de les prioriser (scans de vulnérabilités, plan de recommandations suite aux vulnérabilités remontées , suivi des mesures correctives),
- Réaliser des POC des vulnérabilités en maquette,
- Manager une équipe de techniciens et d'ingénieurs SOC,
- Rédiger et communiquer des rapports d’analyse orientés risques : le présenter et proposer des contre-mesures,
- Savoir mettre en place les outils de diagnostics de l’entreprise.
Parcours
- Certificat de compétence Gestionnaire de la sécurité des données, des réseaux et des systèmes
- Titre RNCP Niveau 6 Concepteur intégrateur d'infrastructures informatiques (systèmes et réseaux, applicatives, ou de sécurité) parcours Systèmes et réseaux
- Diplôme d'ingénieur Spécialité informatique parcours Cybersécurité
- Titre RNCP Niveau 6 Concepteur intégrateur d'infrastructures informatiques (systèmes et réseaux, applicatives, ou de sécurité) parcours Cybersécurité
- Certificat de compétence Gestionnaire de la sécurité des données, des réseaux et des systèmes
Informations pratiques
Contact
-
Département : EPN03 Equipe pédagogique Systèmes éco-électriques
-
Tel : 01 58 80 85 01
-
Email : alexandre.pigot@lecnam.net
-
Adresse : 292 rue Saint-Martin - 75003 Paris
Programme
Contenu
Vulnérabilités des systèmes :
- classification des vulnérabilités (CVE)
- analyse de vulnérabilités de sécurité : système et applications et injections, canaux cachés, replay
Attaques des systèmes :
- classification des attaques
- analyse des attaques simples et complexes et ciblées
Outils de diagnostic et des vulnérabilités pour l’audit
- tests de robustesse des composants
- audit de la donnée et de l’IT
Modalités d'évaluation
Examen final sur table
Contrôle continu avec un dossier d'analyse de vulnérabilité
Bibliographie
- Par ACISSI. . Sécurité informatique - Ethical Hacking: Apprendre l'attaque pour mieux se défendre
- ANSSI . Sites de l’ANSSI et du CLUSIR
Ces formations pourraient vous intéresser
-
- Système information
Diplôme d'ingénieur spécialité Informatique et systèmes d'information, en partenariat avec NumIA en apprentissage
Diplôme d'ingénieur, ING3900A180 crédits Alternance 2025/26Centre Cnam ParisVoir la formation -
- Système information
- Architecture client serveur
- Génie logiciel
- Administration système
Méthodologie d'ingénierie et d'intégration des systèmes
Cours, NSY2066 crédits Hybride (présentiel et distanciel) A la carte 2025/26 2026/27 2027/28Midi-PyrénéesVoir la formation -
- Système information
Introduction à la e-santé et aux systèmes d'information dans les établissements de santé
Cours + travaux pratiques, EGS1554 crédits Hybride (présentiel et distanciel) A la carte 2025/26 2026/27 2027/28Centre Cnam ParisVoir la formation -
- Système information
Sécurisation d'un parc informatique d'une PME
Cours, SEC0016 crédits Distanciel Distanciel planifié A la carte 2025/26 2026/27 2027/28Grand Est, Nouvelle AquitaineVoir la formation