Retour aux cours

cyber

Cybersécurité

débutant à expert

Un parcours complet de cybersécurité, du débutant à l'expert : menaces et cryptographie, OWASP Top 10, sécurité réseau et applicative, gestion des secrets, sécurité des API, méthodologie de pentest en environnement de lab autorisé, sécurité cloud/conteneurs, forensics, sécurité du code et hardening système. Exemples concrets, commandes réelles et configurations de durcissement à chaque leçon.

Programme

32 leçons
  1. 1Introduction : menaces, risques et vulnérabilités
  2. 2Mots de passe et authentification
  3. 3Authentification multi-facteurs (MFA)
  4. 4Principe du moindre privilège et contrôle d'accès
  5. 5Cryptographie : hachage
  6. 6Cryptographie : chiffrement symétrique
  7. 7Cryptographie asymétrique et TLS
  8. 8OWASP Top 10 : injection SQL
  9. 9OWASP Top 10 : Cross-Site Scripting (XSS)
  10. 10OWASP Top 10 : Cross-Site Request Forgery (CSRF)
  11. 11OWASP Top 10 : Server-Side Request Forgery (SSRF)
  12. 12OWASP Top 10 : broken authentication et IDOR
  13. 13Sécurité réseau : pare-feu, segmentation et IDS/IPS
  14. 14Sécurité web : headers de sécurité et CSP
  15. 15Sécurité web : cookies sécurisés et CORS
  16. 16Gestion des secrets et vault
  17. 17Sécurité des API
  18. 18Méthodologie de pentest : reconnaissance
  19. 19Méthodologie de pentest : scanning, exploitation en lab et reporting
  20. 20Outils : nmap et Burp Suite
  21. 21Sécurité des conteneurs et du cloud
  22. 22Ingénierie sociale et phishing
  23. 23Forensics et réponse à incident
  24. 24Sécurité du code : SAST, dépendances vulnérables et SBOM
  25. 25Hardening système niveau expert
  26. 26Conformité RGPD
  27. 27Sécurité des API GraphQL
  28. 28Attaques sur les JWT et défenses
  29. 29Bases de la sécurité mobile (Android/iOS)
  30. 30Bases de la sécurité IoT
  31. 31Threat modeling avec la méthode STRIDE
  32. 32Red Team vs Blue Team : vue d'ensemble