Formation en Cybersécurité: Cybersécurité - Audit & Monitoring - Ascent Formation
Retour aux formations
Cybersécurité

Cybersécurité - Audit & Monitoring

5 jour(s)35h

Description

Acquérir les compétences nécessaires pour auditer efficacement la sécurité d’un système d’information en s'appuyant sur une analyse de risques, en identifiant les contrôles nécessaires, et en automatisant les outils d’audit pour en maximiser l’efficacité, y compris dans des environnements cloud et virtualisés.

Objectifs pédagogiques

  • Maîtriser les principes d’un audit de cybersécurité basé sur l’analyse des risques
  • Identifier, analyser et recommander les contrôles techniques et non techniques
  • Utiliser et automatiser des outils pour auditer des systèmes Windows, Linux, AD et cloud
  • Savoir auditer les environnements virtualisés, les conteneurs et les applications web
  • Prioriser les audits selon les résultats des évaluations de risques

Public concerné

Auditeurs SSI
Analystes en cybersécurité
RSSI, consultants sécurité
Professionnels en charge de l’évaluation ou du contrôle des systèmes d’information

Prérequis

Bonne connaissance des systèmes Windows/Linux, de la cybersécurité et des principes d’audit
Expérience préalable dans la gestion des risques ou la conformité est un plus

Déroulé du programme

1

Introduction à l’audit basé sur les risques (5 heures)

5h
  • Méthodologie d’audit en cybersécurité
  • Lien entre audit et gestion des risques
  • Types de contrôles : techniques, organisationnels, physiques
  • TP : cartographie des risques et priorisation des contrôles à auditer
  • TP : étude de cas sur la hiérarchisation des audits dans une DSI
2

Outils et automatisation de l’audit (6 heures)

6h
  • Présentation des outils open-source et commerciaux d’audit
  • Scripting et automatisation des tâches d’audit (ex. : PowerShell, Bash)
  • TP : automatisation de contrôles de configuration (Windows, Linux)
  • TP : collecte et exploitation automatisée des journaux de sécurité
3

Audit des environnements Cloud (7 heures)

7h
  • Audit des environnements AWS, Azure, GCP
  • Évaluation des contrôles natifs et CSPM
  • TP : revue des configurations IAM et réseau dans un environnement cloud simulé
  • TP : audit d’un environnement cloud via des outils spécialisés
4

Audit des environnements virtualisés et conteneurs (6 heures)

6h
  • Spécificités des hyperviseurs (VMware, Hyper-V) et des containers (Docker, Kubernetes)
  • Audit des configurations, durcissement, segmentation
  • TP : évaluation de la posture de sécurité sur un hôte Docker/Kubernetes
  • TP : détection de failles dans la configuration d’un hyperviseur
5

Audit d’Active Directory et des systèmes (6 heures)

6h
  • Évaluation de la configuration et des GPO dans un domaine AD
  • Outils d’audit d’annuaire : BloodHound, ADRecon
  • TP : audit d’un domaine Active Directory simulé
  • TP : collecte de vulnérabilités à partir d’un système Windows/Linux
6

Audit des applications web (5 heures)

5h
  • Sécurité applicative : OWASP, configurations, authentification, gestion de session
  • Revue de code vs audit dynamique
  • TP : audit de sécurité d’une application web type CMS ou API REST
  • TP : évaluation manuelle et automatisée des failles applicatives

Informations

Durée

5 jour(s)

35h

Tarif

3450 € HT

HT