- Cours pratique
- FSE
- Informatique
Formation Sécurité Informatique et Réseau - Fondamentaux
Applications, sites web, serveurs, bases de données, systèmes d'exploitation, virtualisation, cloud, mobilité, architecture, firewall

- Durée
- 3 jours
- Niveau
- Fondamental
- Modalités
- Présentiel / Distanciel
Description de la formation Securite Informatique Reseau fondamentaux
Concrète et complète, cette formation Sécurité Informatique et Réseau constitue une introduction à la sécurité des briques techniques fondamentales présentes dans toutes les infrastructures systèmes, réseaux et applicatives des Systèmes d’Information de l’entreprise.
Au cours de cette formation, nous vous expliquerons le fonctionnement des différentes infrastructures des systèmes d'information, ainsi que les failles de sécurité auxquelles toute entreprise est exposée, quelle que soit sa taille.
Vous découvrirez les leviers sur lesquels agir pour se protéger, et comprendrez ainsi pourquoi la transformation digitale des entreprises couplée à la place grandissante du Cloud dans les architectures doit être accompagnée de mesures de sécurité spécifiques à chaque outil ou fonctionnalité : infrastructure, postes de travail, annuaire d’entreprise, téléphonie, messagerie, Office 365, G Suite, applications, toutes les variantes « as a service », etc.
Le but est de vous apporter une vue claire et objective sur la sécurité afin d'échanger avec les acteurs internes et externes du système d'information de votre entreprise.

Objectifs pédagogiques
À l'issue de cette formation Sécurité Informatique et Réseau, vous aurez acquis les connaissances et les compétences nécessaires pour :
- Comprendre le fonctionnement des infrastructures (LAN, postes de travail, systèmes d'information, serveurs)
- Comprendre la place du cloud et ses solutions pour l'entreprise
- Connaître les outils et les méthodes de sécurisation des systèmes
- Connaître les différents types d'attaques informatiques et leur fonctionnement
Objectifs opérationnels
Savoir sécuriser vos infrastructures avec les outils et méthodes de sécurisation des systèmes.
Programme
Contenu du cours, module par module
6 modules
- Comptes utilisateurs, groupes et droits sur les ressources
- L’annuaire Active Directory de Microsoft
- Intégration de postes informatiques dans l’annuaire
- Stratégies de sécurité appliquées aux ordinateurs et utilisateurs de l’annuaire
- Authentification LDAP et SSO
- Travailler sous Linux au quotidien (shell, processus, navigation dans l’arborescence)
- La virtualisation d’un OS (système d’exploitation) et les impacts au niveau sécurité
- Comprendre le réseau et son vocabulaire de base : adresse IP publiques/privées, masque, passerelle, routage, DHCP, DNS
- Comment relier de manière fiable et sécurisée le réseau Wifi au réseau local
- Gestion de la sécurité des équipements mobiles en entreprise (BYOD, MDM, etc.)
- Philosophie d’un firewall (règles)
- Philosophie et apport d’une DMZ
- Éléments de cryptographie
- Principes de fonctionnement d’un VPN (Virtual Private Network)
- Architecture et apports des certificats
- Architecture et apports d’un serveur d’authentification (RADIUS)
Travaux pratiques
Exemple de règles de firewall relatives aux applications
- Les modes de fonctionnement des applications (connecté / déconnecté, synchrone / asynchrone)
- Comment une application « utilise » le réseau ?
- Les échanges entre un navigateur et un site / application web (http)
- Rôle du firewall dans l’architecture applicative de l’entreprise
- Mot de passe de compte utilisateur sur les sites web
- Le hameçonnage
- L'usurpation d'une session web
- Les bons réflexes en cas d'attaque
Travaux pratiques
Exemple d’attaque par injection SQL dans un formulaire web
- Liens entre Cloud, Datacenter et Virtualisation
- Intégrer tout ou partie de l’infrastructure d’entreprise dans le Cloud (cloud hybride)
- Vocabulaire associé : IaaS, PaaS, SaaS
- Les offres du marché : Azure, Amazon, G Suite, Apps, Office 365, etc.
- Est-on mieux protégé dans le Cloud ?
Travaux pratiques
Mise en place de la sécurité dans l’annuaire AD sur le Cloud
- La faille humaine (ingénierie sociale)
- Typologie des différents mails malveillants
- Comprendre le fonctionnement des Virus, Antivirus, Malwares, Ransomwares
- Protection par défaut de Windows : où en est-on ?
- L’espionnage de trames réseaux (sniffing)
- Saturer un service volontairement (Déni de Service)
- Piratage de session (Hijacking)
- Hacking de serveur web
- Le ciblage des équipements mobiles
- Apports d’un MDM (Mobile Device Management)
- Risques avec les objets connectés (IoT)
Travaux pratiques
Exemple de prise en main d’un serveur web sous Linux sans le mot de passe associé si certaines conditions ne sont pas respectées
Panel de mails malveillants et « dégâts » associés (réalisés sur des machines virtuelles isolées donc sans risque de propagation)
Observation de serveurs en production exposés sur le web (applications disponibles et vulnérabilités)
Travaux pratiques
Le formateur s'appuie sur une maquette représentant l’architecture d’une entreprise composée de plusieurs agences communiquant entre elles et accédant à Internet (sites web, Cloud, etc.).
Cette maquette permet d'illustrer progressivement les applications incontournables (partage de fichiers, sites web, messagerie...), les bases de données accédées à distance par des applications et des sites web, les connexions distantes sécurisées sur les postes de travail des utilisateurs et les serveurs à travers différents modes de sécurisation (RDP, VPN, ssh, certificats, etc.), ainsi qu'une architecture réseau intégrant le Wi-Fi et les équipements mobiles.
Les éléments techniques, les démonstrations et les manipulations pratiques présentés dans cette formation restent concrets et accessibles.
Programme mis à jour le 03/09/2025
Public concerné
Ce cours Sécurité Informatique et Réseau de premier niveau s'adresse à toute personne désirant comprendre en quoi consiste la sécurisation du SI de l’entreprise.

Prérequis
Pour suivre cette formation Sécurité Informatique et Réseau, il est important d'avoir une expérience préalable et quotidienne sur un poste de travail en réseau (navigateur WEB, explorateur de fichiers, messagerie, etc.). La formation Sécurité Informatique pour Non-Informaticien : Vocabulaire, Concepts et Technologies (Réf. SINI) peut également constituer un bon prérequis.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
5/5
3 avis
« Mon avis sur le contenu du stage : "Parfait, n'étant que 2, nous avons pu en apprendre 2 fois plus, Ludovic a été très pédagogique et facile à comprendre. Formation très complète, beaucoup de pratique." Mon avis sur le formateur : "Ludovic a été très pédagogique et facile à comprendre. De très bons rappels et quelques approfondissements, top. Formation très complète, beaucoup de pratique." Ce que j'ai le plus apprécié : "Pratique" »
ATTOUMANE SamuelARCHE FRANCHISES « Mon avis sur le contenu du stage : "Il faut continuer c'est le top, il faudrait y ajouter une plateforme cloud pour y voir les sécurités en parallèle." Mon avis sur le formateur : "Super c'est le top ne le perdé pas." Ce que j'ai le plus apprécié : "Les labs les docs et les informations les plus pernitentes en fonction des situations." Ce que j'ai le moins apprécié : "Aucun." »
LIPARO William « Mon avis sur le contenu du stage : "Excellente entrée en la matière, TP bien fournis, bon support de cours." Mon avis sur le formateur : "Maîtrise du sujet par l'intervenant démontré, avec des anecdotes pour donner du contexte." Ce que j'ai le plus apprécié : "Nombre de participant restreint, permettant l'échange entre chaque personnes" Ce que j'ai le moins apprécié : "n/a" »
GG
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- Sophos Architect - FirewallRéf. SSXG3 joursAvancéProchaine session : 23 nov.1 800 €
- Test d'intrusion pour les terminaux mobiles et les réseaux cellulairesRéf. STIM5 joursIntermédiaire
- Veritas NetBackup 10.x : AdministrationRéf. SSNB5 joursIntermédiaireProchaine session : 2 nov.4 500 €
- Veritas NetBackup 10.x : Administration avancéeRéf. SNBA5 joursAvancéProchaine session : 30 nov.4 500 €