← Retour aux formations
Plan de formation · Cybersécurité · Avancé
Technicien Cybersécurité
Formation complète pour former des techniciens capables d'installer, sécuriser et maintenir un réseau informatique, de réaliser des tests d'intrusion et de réagir face aux cyberattaques.
Durée
5 jours (35h)
Format
Présentiel
Prérequis
Notions IT de base (réseau, OS)
Public
Techniciens IT, administrateurs
1
Notions de base en cybersécurité
0,5j- Introduction à la cybersécurité : concepts clés, enjeux RDC, menaces actuelles
- Vocabulaire technique : malware, ransomware, phishing, DDoS, zero-day
- Principes : CIA Triad, moindre privilège, défense en profondeur
- Cadre légal : réglementation RDC, protection des données
- TP : installation d'un lab virtuel (VirtualBox + Kali Linux + Windows)
2
Installation et configuration réseau
1,5j- Architecture réseau : LAN, WAN, OSI, TCP/IP
- Matériel : switch, routeur, pare-feu, WiFi, câblage RJ45
- Adressage IP : IPv4, sous-réseaux, CIDR, DHCP, DNS
- Configuration MikroTik/Ubiquiti : VLANs, NAT, firewall
- WiFi sécurisé : WPA3, réseaux invités
- TP : câbler et configurer un réseau d'entreprise complet
3
Mesures de sécurité
1j- Pare-feu : pfSense, iptables, inspection de paquets
- Antivirus/EDR : déploiement centralisé, détection, réponse
- Contrôle d'accès : MFA/2FA, Active Directory, GPO
- Chiffrement : BitLocker, OpenVPN, WireGuard, emails
- Sauvegarde : stratégie 3-2-1, Veeam, test de restauration
- TP : déployer un pare-feu pfSense + VPN site-à-site
4
Test d'intrusion (Pentest)
1j- Méthodologie : phases du pentest, cadre légal et éthique
- Reconnaissance : OSINT, Nmap, fingerprinting
- Scan : Nessus, OpenVAS, Nikto
- Exploitation : Metasploit, OWASP Top 10, brute force
- Post-exploitation : pivotement, extraction de données
- Rapport professionnel : recommandations correctives
- TP : pentest complet sur Metasploitable/DVWA
5
Résolution de pannes réseau
0,5j- Méthodologie : approche OSI, outils de diagnostic
- Outils : ping, traceroute, nslookup, Wireshark
- Pannes : perte connectivité, DNS, conflit IP, boucle
- Analyse trafic Wireshark : filtres, suivi TCP
- TP : diagnostiquer et résoudre 5 scénarios de pannes
6
Gestion des cyberattaques
0,5j- Préparation : équipe, playbooks, kit d'urgence
- Détection : IoC, SIEM, alertes, corrélation
- Confinement : isolement, blocage, preuves
- Éradication/récupération : nettoyage, restauration
- Communication : parties prenantes, déclaration légale
- Retour d'expérience : post-mortem, amélioration
- TP : simulation d'attaque ransomware complète
Ce plan est personnalisable
Chaque entreprise a des besoins spécifiques. Ce plan peut être adapté à votre secteur, au niveau de vos équipes et à vos objectifs.