Formation IT et sécurité

La plupart des formations de sensibilisation sont écrites pour le personnel en général. AfriPhish propose aussi un parcours dédié aux personnes qui gèrent la sécurité — ingénieurs IT et équipes SecOps — couvrant à la fois la pratique technique et la gouvernance qui l'entoure.

Ces cours apparaissent dans leur propre section « Pour les équipes IT & sécurité » du catalogue de formation (et sous le filtre de catégorie IT & Sécurité), afin d'être faciles à trouver et de ne jamais se perdre parmi les modules destinés aux utilisateurs finaux.

Ce que contient un cours

Comme chaque module AfriPhish, chaque cours IT associe des diapositives, une vidéo narrée générée à partir de ces diapositives, et un quiz noté que l'apprenant doit réussir pour valider le cours. Les titres, descriptions et quiz des cours sont localisés en anglais, français et arabe ; le contenu des diapositives et la narration sont proposés en anglais et français.

Attribuez-les comme n'importe quel autre module — à des individus, des groupes ou toute une équipe — avec des échéances, un suivi de complétion et des scores. Voir Hameçonnage & formation.

Le programme

Le parcours couvre les contrôles fondamentaux, l'ingénierie défensive pratique, ainsi que les cadres de gouvernance et de conformité sur lesquels les responsables IT sont évalués.

Fondamentaux & conformité

  • Contrôles CIS — hygiène cyber essentielle et groupes de mise en œuvre
  • PCI DSS — l'environnement des données de porteurs de carte, périmètre et exigences
  • RGPD pour l'ingénierie — base légale, minimisation des données et AIPD dans la conception des systèmes
  • ISO 27001 & le SMSI — contrôles de l'Annexe A, traitement des risques et déclaration d'applicabilité
  • Cadre de cybersécurité du NIST — Gouverner, Identifier, Protéger, Détecter, Répondre, Rétablir
  • Risque tiers & fournisseurs — évaluation, diligence raisonnable et surveillance continue
  • Classification des données, rétention & revues d'accès
  • Gestion des changements & des configurations

Infrastructure & durcissement

  • Sécurité Active Directory — administration par paliers, risques Kerberos, hygiène des comptes privilégiés
  • Bonnes pratiques pare-feu — refus par défaut, segmentation et gouvernance des règles
  • Configuration cloud sécurisée — moindre privilège IAM, CSPM et garde-fous
  • Architecture Zero Trust — accès centré sur l'identité et microsegmentation
  • Sécurité des conteneurs & de Kubernetes — analyse d'images, RBAC et contrôle d'admission
  • TLS, PKI & gestion des certificats — cycle de vie des certificats et protection des clés
  • Gestion des secrets & des identifiants — coffres-forts, rotation et identifiants éphémères
  • Gestion des accès à privilèges (PAM) — voûtage, accès juste-à-temps et enregistrement des sessions

Détection & réponse

  • EDR & durcissement des postes
  • SIEM & gestion des journaux
  • Gestion des vulnérabilités & des correctifs
  • Sauvegarde & résilience face aux rançongiciels
  • Manuels de réponse aux incidents
  • Tri SOC & ingénierie de détection
  • MITRE ATT&CK pour les défenseurs
  • Fondamentaux du renseignement sur les menaces
  • Investigation forensique des journaux & gestion des preuves
  • Sécurité de la messagerie — SPF, DKIM, DMARC et passerelles de messagerie sécurisées
  • Défense & résilience face aux DDoS

Activer le parcours. Les cours IT sont provisionnés une seule fois dans votre environnement. Si vous ne voyez pas encore la section « Pour les équipes IT & sécurité », demandez à votre opérateur AfriPhish d'exécuter l'étape de provisionnement de la formation IT.


Ensuite : Coaching & interventions.