Fondamentaux de la cybersécurité
Comprendre les risques, reconnaître les attaques courantes et appliquer les protections essentielles aux comptes, systèmes, réseaux et données.
Objectifs
- Distinguer actif, menace, vulnérabilité et risque
- Utiliser confidentialité, intégrité et disponibilité pour analyser un besoin
- Reconnaître les attaques courantes
- Appliquer des protections adaptées
- Détecter et signaler un incident
- Contribuer à une culture de sécurité
Notions abordées
- 01Actifs et analyse de risque
- 02Malware, rançongiciel et phishing
- 03Attaques sur les mots de passe
- 04MFA et gestion des identités
- 05Mises à jour et gestion des vulnérabilités
- 06Sauvegardes et reprise
- 07Chiffrement
- 08Pare-feu, VPN, Wi-Fi et cloud
- 09Gouvernance et réponse aux incidents
Compétences
- Analyser un risque
- Appliquer une hygiène numérique
- Signaler et qualifier un incident
- Choisir une protection proportionnée
Outils
Cours
Leçons de la matière
25 leçon(s) déjà reliée(s) à cette matière. Le contenu reste accessible librement, dans l’ordre proposé ou à la carte.
- 01→
Situe la cybersécurité et les six fonctions du CSF 2.0
Relie les objectifs métiers aux fonctions Govern, Identify, Protect, Detect, Respond et Recover sans réduire la cybersécurité à une collection d'outils.
- 02→
Identifie missions, actifs, propriétaires et dépendances
Construis un inventaire utile au risque en reliant services, données, identités, équipements, responsables et dépendances métier.
- 03→
Distingue menace, vulnérabilité, événement, incident et contrôle
Construis des scénarios cohérents en séparant ce qui peut arriver, la faiblesse exploitée, l'observation, la conséquence et la mesure de maîtrise.
- 04→
Évalue confidentialité, intégrité, disponibilité et impacts
Utilise les objectifs CIA pour analyser les conséquences sur les personnes, les opérations, les finances, les obligations et la confiance.
- 05→
Construis un registre de risques et choisis un traitement justifié
Priorise les scénarios, assigne un propriétaire, choisis réduire, éviter, transférer ou accepter, puis exige une preuve et une décision explicite.
- 06→
Reconnais les mécanismes d'ingénierie sociale et de phishing
Analyse une sollicitation en séparant identité affichée, canal, demande, urgence, contexte et moyen de vérification sans cliquer ni répondre.
- 07→
Comprends malware, rançongiciel et chaîne de conséquences
Relie vecteur d'entrée, exécution, compromission, mouvement, exfiltration, chiffrement et impact métier sans manipuler de code malveillant.
- 08→
Distingue devinette, password spraying, credential stuffing et vol de session
Classe les principales menaces visant l'authentification selon ce qui est essayé, réutilisé ou dérobé, puis choisis des protections défensives adaptées.
- 09→
Utilise mots de passe uniques, gestionnaire, MFA et récupération sûre
Construis une politique d'authentification moderne en distinguant secret mémorisé, gestionnaire, MFA, résistance au phishing et récupération de compte.
- 10→
Vérifie, refuse, signale et documente une sollicitation suspecte
Applique une procédure courte selon que tu n'as pas interagi, répondu, transmis un secret ou ouvert un contenu potentiellement dangereux.
- 11→
Distingue faiblesse, vulnérabilité, CVE, sévérité et exposition
Sépare le type de faiblesse, la vulnérabilité propre à un produit, son identifiant, sa sévérité technique et le contexte d'exposition de ton organisation.
- 12→
Priorise les corrections selon criticité, exploitation et contexte
Transforme un inventaire de vulnérabilités en plan de traitement en combinant mission, exposition, exploitation connue, correctif disponible et contrôles compensatoires.
- 13→
Conçois un socle de sauvegarde isolé, versionné et surveillé
Passe d'une simple copie à une capacité de résilience en définissant périmètre, copies, séparation, chiffrement, immutabilité, rétention et supervision.
- 14→
Teste la restauration et prépare la résistance au rançongiciel
Vérifie qu'une sauvegarde peut réellement reconstruire un service propre, intègre, fonctionnel et validé dans les objectifs attendus.
- 15→
Définis RPO, RTO et dépendances de reprise
Traduis les besoins métier en objectifs de perte de données et de durée d'interruption, puis ordonne la reprise selon les dépendances techniques et organisationnelles.
- 16→
Classifie les données et choisis le chiffrement adapté
Relie type de donnée, impacts CIA, localisation, rétention et usages aux protections au repos, en transit et pendant le traitement.
- 17→
Gère clés, certificats, TLS et limites de la confiance
Comprends le rôle des clés, certificats, autorités de confiance, validation du nom, rotation et révocation dans une protection cryptographique exploitable.
- 18→
Conçois des flux minimaux avec pare-feu et segmentation
Transforme les besoins métier en flux explicites entre zones, avec identité, journalisation, refus par défaut et vérification régulière.
- 19→
Utilise Wi-Fi et VPN sans confondre tunnel, identité et autorisation
Évalue un accès sans fil ou distant selon le réseau rejoint, l'identité, le chiffrement, le terminal, la segmentation et les droits réellement accordés.
- 20→
Applique la responsabilité cloud et protège les secrets
Distingue ce que le fournisseur opère de ce que le client doit configurer, surveiller et prouver dans IaaS, PaaS et SaaS.
- 21→
Définis rôles, politiques, sensibilisation et exigences fournisseurs
Transforme la cybersécurité en responsabilité organisationnelle avec décisions approuvées, propriétaires identifiés, formation adaptée et fournisseurs gouvernés.
- 22→
Construis une baseline de contrôles et un dossier de preuves
Transforme les objectifs de sécurité en contrôles attribués, testables et accompagnés de preuves fraîches couvrant Govern à Recover.
- 23→
Reconnais et qualifie un événement potentiellement incident
Distingue événement, alerte, faux positif, vulnérabilité applicable et incident confirmé à partir de faits, impacts, portée et corroboration.
- 24→
Signale, préserve et coordonne les premières actions
Applique des premières actions autorisées qui limitent l'impact sans détruire les preuves, exposer les données ou improviser une réponse isolée.
- 25→
Projet final — prépare la défense de SORIA Distribution
Rassemble les cinq lots dans un dossier cohérent : actifs, risques, identités, vulnérabilités, résilience, données, flux, fournisseurs, preuves et premières actions.
Dans les formations
Référence source
Bases de la cybersécurité
- Code
- 01FS07360
- Programme
- Bachelor année 1 — RNCP39103BC01
- Volume d’origine
- 15 heures
- ECTS d’origine
- 2
Cette référence devient le socle d'une formation cybersécurité plus large.