Formation en Cybersécurité: Cybersécurité - Cryptographie - Ascent Formation
Retour aux formations
Cybersécurité

Cybersécurité - Cryptographie

5 jour(s)35h

Description

Objectif de la formation : Comprendre et mettre en œuvre les concepts et outils de chiffrement, de gestion des clés et des secrets, de certificats et d'effacement sécurisé dans différents environnements (on-premise, cloud, endpoint), pour garantir la confidentialité, l'intégrité et la conformité des systèmes d'information.

Objectifs pédagogiques

  • Maîtriser les bases de la cryptographie (chiffrement, hachage, gestion des clés)
  • Comprendre les mécanismes de gestion des certificats (PKI, X.509)
  • Implémenter des stratégies de chiffrement sur endpoint, datacenter, IaaS et cloud
  • Utiliser des outils de gestion des secrets (Vault, KMS, Azure Key Vault, etc.)
  • Appliquer des méthodes d’effacement sécurisé et respecter les obligations réglementaires

Public concerné

Administrateurs systèmes et sécurité
Responsables infrastructure IT
Ingénieurs cybersécurité
Architectes cloud / DevSecOps
Chefs de projet sécurité / conformité
Consultants SSI

Prérequis

Connaissances de base en systèmes, réseaux et sécurité
Familiarité avec les principes d’authentification, d’accès et d’architecture cloud (recommandée)

Déroulé du programme

1

Introduction et bases de la cryptographie (3h)

3h
  • Chiffrement symétrique : AES, DES, 3DES, modes ECB/CBC/CFB
  • Chiffrement asymétrique : RSA, ElGamal, DSA, comparaison
  • Travaux pratiques : chiffrement/déchiffrement avec OpenSSL en local (fichiers)
2

Hachage et signatures numériques (2h30)

2h
  • SHA-256, SHA-512, MD5, RIPEMD, HMAC
  • Signatures électroniques : concepts, normes, utilisation
  • Travaux pratiques : génération de hachage et signature d’un message
3

Gestion du cycle de vie des clés (2h30)

2h
  • Génération, stockage, distribution, rotation, révocation
  • Normes PKIX, certificats X.509
  • Travaux pratiques : création d’un certificat auto-signé, signature CSR
4

Infrastructures de gestion des clés (PKI) (2h30)

2h
  • Autorités de certification (CA), hiérarchies, OCSP, CRL
  • Chaînes de confiance, gestion multi-environnement
  • Travaux pratiques : simulation de validation de certificat dans un navigateur
5

Gestion des certificats dans les organisations (2h30)

2h
  • Déploiement et supervision de certificats dans Active Directory, serveurs web, postes utilisateurs
  • Monitoring et renouvellement automatisé
  • Travaux pratiques : configuration SSL/TLS sur serveur Apache/Nginx
6

Chiffrement sur endpoints et datacenters (2h30)

2h
  • BitLocker, FileVault, eCryptfs, LUKS
  • Chiffrement de volumes, de fichiers, de bases de données
  • Travaux pratiques : chiffrement d’un disque avec LUKS et tests d’accès
7

Chiffrement dans le cloud et IaaS (2h30)

2h
  • Encryption-at-rest, in-transit, in-use
  • BYOK, HYOK, CMK/KMS, intégration cloud-native (AWS, Azure, GCP)
  • Travaux pratiques : comparaison entre services de chiffrement cloud
8

Bonnes pratiques de déploiement (2h30)

2h
  • Ségrégation des rôles, logs et alertes, rotation de clés
  • Conformité réglementaire : RGPD, LPM, ISO/IEC 27001
  • Travaux pratiques : construction d’une politique de chiffrement pour une organisation multisite
9

Concepts et enjeux de la gestion des secrets (2h30)

2h
  • Différences secrets vs certificats vs mots de passe
  • Risques liés à l’exposition de secrets (CI/CD, scripts, containers)
10

Outils de gestion des secrets (2h30)

2h
  • HashiCorp Vault, AWS Secrets Manager, Azure Key Vault, GCP Secret Manager
  • Authentification, rotation, audit, politique d’accès
  • Travaux pratiques : déploiement d’un coffre-fort de secrets avec Vault
11

Intégration dans les processus DevOps / automatisation (2h30)

2h
  • Injection de secrets dans des pipelines CI/CD (GitLab, Jenkins)
  • Sécurité des conteneurs (Docker secrets, Kubernetes secrets)
  • Travaux pratiques : sécurisation d’un pipeline CI/CD avec secrets temporaires
12

Effacement sécurisé des données (2h)

2h
  • Méthodes : overwrite, DoD wipe, NIST 800-88
  • Outils : shred, srm, DBAN, Blancco
  • Travaux pratiques : effacement sécurisé d’un disque ou fichier sensible
13

Mise en conformité et responsabilités (2h)

2h
  • Obligations RGPD (droit à l’effacement, pseudonymisation)
  • Journalisation, preuves d’effacement
  • Étude de cas : audit de conformité sur une stratégie d’effacement
14

Atelier final : mise en œuvre complète (3h)

3h
  • Construction d’un plan de chiffrement et de gestion des secrets pour un SI (datacenter + cloud + endpoints)
  • Définition des outils, rôles, politiques de rotation et d’effacement
  • Présentation orale et revue par les pairs

Informations

Durée

5 jour(s)

35h

Tarif

3450 € HT

HT