AccueilQui sommes nous ?Formations en sécurité informatiqueVous êtes un responsable formationVous êtes un salariéFAQ
Home Accueil Formations en sécurité informatique Méthodes d'audits en sécurité informatique -4jrs-

 Formation déposée auprès de l'INPI 

Méthodes d'audits en sécurité informatique

Objectifs

Régulièrement à l’écoute des ingénieurs et auditeurs, LearningSecurity® a créé une formation de spécialisation permettant d’appréhender ou de parfaire rapidement leurs connaissances dans le domaine de la sécurité des systèmes d’information. Cette formation permet de se préparer à la certification AUSSIC® (Auditeur de la Sécurité du Système d'Information Certifié).

Contenu de la formation

Introduction
- Les objectifs,
- Les contraintes propres aux audits,
- Les aspects légaux,
- La charte déontologique (FPTI),

Le test d'intrusion
- Les outils dédiés au test d'intrusion,
- Les référentiels,
- La découverte de failles réseaux,
- La découverte de failles applicatives,
- La découverte de failles liées au système d'exploitation,
- L'exploitation des failles,
    - dénis de service,
    - buffer overflow,
    - coss sitre scripting,
    - injection de code,
- L'intérêt du "proof of concept",
- Limitation et contrôle des effets de bord,
- Les différents types de scenarii,

L'audit de configuration
- La création de topologie d'audit,
- L'utilisation des check-list de sécurité,
- Les outils d'aide dédiés à l'audit de configuration,
- Les guides de durcissement,
- La vérification des failles découvertes,
- Les erreurs de configurations classiques.

Le test de vulnérabilités
- Les méthodes d'audit de vulnérabilités,
- Les principaux scanners,
- La suppression des faux positifs.

L'audit et analyse de risque basé sur des normes
- Les méthodes d’analyse du risque (EBIOS, Meharis, Cramm, Sprint, Octave),
- Les référentiels et normes ISO 27001 et ISO 27002,
- Les boîtes à outils méthodologiques et logicielles.

Le métier d'auditeur de la SSI
- Les préceptes de base,
- Les contraintes de terrain,
- L'opération "Mission propre",
- Le rôle du rapport,
- La confidentialité,
- Echange avec un auditeur en activité.

 
 

Vous apprendrez à :

  • Auditer un système d'information,
  • Choisir les audits en fonction des risques à couvrir,
  • Utiliser les outils de sécurité logiciels et fonctionnels,
  • Gérer une mission de sécurité informatique sur le terrain.
 
 
 
 
 
phoneNotre service de rappel automatique est actuellement fermé.
Les horaires d'ouverture sont de 9h00 - 19h00 du lundi au vendredi.

Prix du stage

2400 € HT - Prix catalogue

Prix avec la carte privilège :

1680 € HT - SecuPASS® "Ténor"

1800 € HT - SecuPASS® "Alto"

1920 € HT - SecuPASS® "Soprano"

Durée


  

4 jours


Les dates des formations sont disponibles en bas de page.

Formation éligible

        
 OPCA, CIF et DIF

Nombre de participants

         
  

6 personnes


Nos stages sont limités à 6 participants afin de garantir des formations de haute qualité.

Atelier pratique


Utilisation d'outils d'intrusion, optimisation des scanners de vulnérabilité, écriture de scripts d'analyse, mise en place d’une veille de sécurité, Utilisation des outils d'audit des normes ISO 27001 et 27002, choix de scénarii d'audit, ...

Repas

           

Inclus


Nous proposons plus de 6 types de repas différents.

SmartTRAINING®

 

Disponible en SmartTRAINING®

Découvrez la flexibilité extrême en découpant votre formation au gré de votre planning.
Mentions légales - Copyright © 2010 LearningSecurity - Formation sécurité informatique - Tous droits réservés
Top