← toutes les matières
disponibledebutant01FS07360

Fondamentaux de la cybersécurité

Comprendre les risques, reconnaître les attaques courantes et appliquer les protections essentielles aux comptes, systèmes, réseaux et données.

Objectifs

  • Distinguer actif, menace, vulnérabilité et risque
  • Utiliser confidentialité, intégrité et disponibilité pour analyser un besoin
  • Reconnaître les attaques courantes
  • Appliquer des protections adaptées
  • Détecter et signaler un incident
  • Contribuer à une culture de sécurité

Notions abordées

  1. 01Actifs et analyse de risque
  2. 02Malware, rançongiciel et phishing
  3. 03Attaques sur les mots de passe
  4. 04MFA et gestion des identités
  5. 05Mises à jour et gestion des vulnérabilités
  6. 06Sauvegardes et reprise
  7. 07Chiffrement
  8. 08Pare-feu, VPN, Wi-Fi et cloud
  9. 09Gouvernance et réponse aux incidents

Compétences

  • Analyser un risque
  • Appliquer une hygiène numérique
  • Signaler et qualifier un incident
  • Choisir une protection proportionnée

Outils

Gestionnaire de mots de passeMFAOPNsenseWireGuardOutils de sauvegarde

Cours

Leçons de la matière

25 leçon(s) déjà reliée(s) à cette matière. Le contenu reste accessible librement, dans l’ordre proposé ou à la carte.

  1. 01

    Situe la cybersécurité et les six fonctions du CSF 2.0

    Relie les objectifs métiers aux fonctions Govern, Identify, Protect, Detect, Respond et Recover sans réduire la cybersécurité à une collection d'outils.

  2. 02

    Identifie missions, actifs, propriétaires et dépendances

    Construis un inventaire utile au risque en reliant services, données, identités, équipements, responsables et dépendances métier.

  3. 03

    Distingue menace, vulnérabilité, événement, incident et contrôle

    Construis des scénarios cohérents en séparant ce qui peut arriver, la faiblesse exploitée, l'observation, la conséquence et la mesure de maîtrise.

  4. 04

    Évalue confidentialité, intégrité, disponibilité et impacts

    Utilise les objectifs CIA pour analyser les conséquences sur les personnes, les opérations, les finances, les obligations et la confiance.

  5. 05

    Construis un registre de risques et choisis un traitement justifié

    Priorise les scénarios, assigne un propriétaire, choisis réduire, éviter, transférer ou accepter, puis exige une preuve et une décision explicite.

  6. 06

    Reconnais les mécanismes d'ingénierie sociale et de phishing

    Analyse une sollicitation en séparant identité affichée, canal, demande, urgence, contexte et moyen de vérification sans cliquer ni répondre.

  7. 07

    Comprends malware, rançongiciel et chaîne de conséquences

    Relie vecteur d'entrée, exécution, compromission, mouvement, exfiltration, chiffrement et impact métier sans manipuler de code malveillant.

  8. 08

    Distingue devinette, password spraying, credential stuffing et vol de session

    Classe les principales menaces visant l'authentification selon ce qui est essayé, réutilisé ou dérobé, puis choisis des protections défensives adaptées.

  9. 09

    Utilise mots de passe uniques, gestionnaire, MFA et récupération sûre

    Construis une politique d'authentification moderne en distinguant secret mémorisé, gestionnaire, MFA, résistance au phishing et récupération de compte.

  10. 10

    Vérifie, refuse, signale et documente une sollicitation suspecte

    Applique une procédure courte selon que tu n'as pas interagi, répondu, transmis un secret ou ouvert un contenu potentiellement dangereux.

  11. 11

    Distingue faiblesse, vulnérabilité, CVE, sévérité et exposition

    Sépare le type de faiblesse, la vulnérabilité propre à un produit, son identifiant, sa sévérité technique et le contexte d'exposition de ton organisation.

  12. 12

    Priorise les corrections selon criticité, exploitation et contexte

    Transforme un inventaire de vulnérabilités en plan de traitement en combinant mission, exposition, exploitation connue, correctif disponible et contrôles compensatoires.

  13. 13

    Conçois un socle de sauvegarde isolé, versionné et surveillé

    Passe d'une simple copie à une capacité de résilience en définissant périmètre, copies, séparation, chiffrement, immutabilité, rétention et supervision.

  14. 14

    Teste la restauration et prépare la résistance au rançongiciel

    Vérifie qu'une sauvegarde peut réellement reconstruire un service propre, intègre, fonctionnel et validé dans les objectifs attendus.

  15. 15

    Définis RPO, RTO et dépendances de reprise

    Traduis les besoins métier en objectifs de perte de données et de durée d'interruption, puis ordonne la reprise selon les dépendances techniques et organisationnelles.

  16. 16

    Classifie les données et choisis le chiffrement adapté

    Relie type de donnée, impacts CIA, localisation, rétention et usages aux protections au repos, en transit et pendant le traitement.

  17. 17

    Gère clés, certificats, TLS et limites de la confiance

    Comprends le rôle des clés, certificats, autorités de confiance, validation du nom, rotation et révocation dans une protection cryptographique exploitable.

  18. 18

    Conçois des flux minimaux avec pare-feu et segmentation

    Transforme les besoins métier en flux explicites entre zones, avec identité, journalisation, refus par défaut et vérification régulière.

  19. 19

    Utilise Wi-Fi et VPN sans confondre tunnel, identité et autorisation

    Évalue un accès sans fil ou distant selon le réseau rejoint, l'identité, le chiffrement, le terminal, la segmentation et les droits réellement accordés.

  20. 20

    Applique la responsabilité cloud et protège les secrets

    Distingue ce que le fournisseur opère de ce que le client doit configurer, surveiller et prouver dans IaaS, PaaS et SaaS.

  21. 21

    Définis rôles, politiques, sensibilisation et exigences fournisseurs

    Transforme la cybersécurité en responsabilité organisationnelle avec décisions approuvées, propriétaires identifiés, formation adaptée et fournisseurs gouvernés.

  22. 22

    Construis une baseline de contrôles et un dossier de preuves

    Transforme les objectifs de sécurité en contrôles attribués, testables et accompagnés de preuves fraîches couvrant Govern à Recover.

  23. 23

    Reconnais et qualifie un événement potentiellement incident

    Distingue événement, alerte, faux positif, vulnérabilité applicable et incident confirmé à partir de faits, impacts, portée et corroboration.

  24. 24

    Signale, préserve et coordonne les premières actions

    Applique des premières actions autorisées qui limitent l'impact sans détruire les preuves, exposer les données ou improviser une réponse isolée.

  25. 25

    Projet final — prépare la défense de SORIA Distribution

    Rassemble les cinq lots dans un dossier cohérent : actifs, risques, identités, vulnérabilités, résilience, données, flux, fournisseurs, preuves et premières actions.

Dans les formations

Référence source

Bases de la cybersécurité

Code
01FS07360
Programme
Bachelor année 1 — RNCP39103BC01
Volume d’origine
15 heures
ECTS d’origine
2

Cette référence devient le socle d'une formation cybersécurité plus large.