Durée : ½ journée - 4 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER
Formation pratique à la cybersécurité pour comprendre les menaces, protéger ses systèmes et réagir aux cyberattaques.
La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.
Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.
Aucun
- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage
Définition et contexte
Pourquoi la cybersécurité est-elle cruciale aujourd’hui ?
Les principales cybermenaces :
Malware (virus, ransomware, spyware)
Attaques par déni de service (DDoS)
Exploitation de vulnérabilités logicielles
Fuites de données et violations de la vie privée
Exemples concrets
Etudes de cas récentes (entreprises, administrations, particuliers)
Rôle de chacun
Comment contribuer à la sécurité de son organisation ou de ses données personnelles ?
Sécurité des postes de travail
Mises à jour régulières (OS, logiciels, antivirus)
Utilisation de pare-feu et d’outils de détection (EDR, antivirus)
Gestion des droits d’accès (principe du moindre privilège)
Sécurité des réseaux
Wi-Fi sécurisé (WPA3, VPN)
Risques des réseaux publics
Segmentation du réseau
Atelier pratique
Vérification des paramètres de sécurité sur un poste (Windows/Mac/Linux)
Chiffrement
Pourquoi et comment chiffrer ses données (disques, emails, messagerie)
Sauvegardes
Stratégie 3-2-1 (3 copies, 2 supports différents, 1 hors site)
Protection des données sensibles
RGPD et bonnes pratiques
Gestion des mots de passe (gestionnaires, 2FA)
Partage sécurisé de fichiers
Atelier pratique
Création d’un coffre-fort numérique ou configuration d’un gestionnaire de mots de passe
Signes d’une intrusion ou d’une attaque
Comportement anormal du système
Activité réseau suspecte
Messages d’alerte ou demandes inhabituelles
Procédures d’urgence
Isolation du poste ou du réseau
Signalement à l’équipe IT ou au responsable sécurité
Ne pas payer en cas de ransomware
Cas pratique
Simulation d’une alerte et discussion sur les actions à mener
Récapitulatif des bonnes pratiques
Ressources utiles
Sites de référence (ANSSI, CERT, CNIL)
Outils gratuits (antivirus, gestionnaires de mots de passe, tests de sécurité)
Formations en ligne (MOOC, webinaires)
Questions/réponses