[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-cybersecurite-les-fondamentaux":3,"highlight-yaml-menaces:\n  - type: h":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0ae4da05-b298-11f1-a993-d8ca06000363","Cybersécurité : les fondamentaux","cybersecurite-les-fondamentaux",null,"Informaticiens, chefs de projet, correspondants sécurité, MOA, toute personne devant acquérir une culture sécurité structurée.","Connaissance générale du fonctionnement d'un système d'information.","Comprendre les menaces, les vulnérabilités et les mesures de protection d'un SI.","--day1--\n\n## Menaces et acteurs\n\n-   Critères de sécurité : disponibilité, intégrité, confidentialité, traçabilité\n-   Typologie des attaquants : cybercriminalité, hacktivisme, espionnage, menace interne\n-   Panorama des attaques actuelles et tendances observées\n-   Anatomie d'une attaque : reconnaissance, intrusion, progression, exfiltration\n-   Vulnérabilités, expositions et gestion des correctifs\n-   Travaux pratiques : analyse d'un cas réel d'attaque publié et reconstitution du déroulé\n\n--break--\n\n## Cryptographie et authentification\n\n-   Chiffrement symétrique et asymétrique : usages respectifs\n-   Fonctions d'empreinte, intégrité et signature électronique\n-   Certificats, autorités de certification et chaîne de confiance\n-   Protocoles chiffrés du quotidien : TLS, SSH, VPN\n-   Authentification : facteurs, multifacteur, résistance à l'hameçonnage\n-   Travaux pratiques : examen d'un certificat, d'une négociation TLS et d'une empreinte\n\n--day2--\n\n## Sécurité des infrastructures\n\n-   Segmentation réseau, zones de confiance, cloisonnement\n-   Pare-feu, filtrage, mandataires et passerelles\n-   Sécurité des serveurs et des postes : durcissement, moindre privilège\n-   Sécurité des annuaires et des comptes à privilèges\n-   Sécurité du cloud et modèle de responsabilité partagée\n-   Travaux pratiques : lecture critique d'une architecture réseau et identification des faiblesses\n\n--break--\n\n## Sécurité des applications et des données\n\n-   Vulnérabilités applicatives courantes et référentiel OWASP\n-   Sécurité dans le cycle de développement\n-   Classification et protection des données, chiffrement au repos et en transit\n-   Sauvegarde et protection contre les rançongiciels\n-   Protection des données personnelles et obligations associées\n-   Travaux pratiques : classification d'un jeu de données et détermination des mesures adaptées\n\n--day3--\n\n## Organisation et gouvernance\n\n-   Rôles : RSSI, DPO, administrateurs, direction, utilisateurs\n-   Politique de sécurité, chartes, procédures\n-   Analyse de risques : principes et place dans la gouvernance\n-   Normes et référentiels : ISO 27001, guides de l'ANSSI, référentiels sectoriels\n-   Sensibilisation et culture de sécurité\n-   Travaux pratiques : construction de la trame d'une politique de sécurité adaptée à une organisation donnée\n\n--break--\n\n## Détection, réaction et cadre légal\n\n-   Journalisation, supervision de sécurité, centre opérationnel de sécurité\n-   Gestion d'un incident : qualification, confinement, éradication, retour à la normale\n-   Gestion de crise et communication\n-   Continuité et reprise après une attaque\n-   Cadre réglementaire : RGPD, NIS2, obligations de notification\n-   Travaux pratiques : exercice de qualification et de traitement d'un incident de sécurité","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","21.00","L1-CYB-02","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","2170.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Cette formation pose les repères essentiels de la cybersécurité : typologie des menaces et des vulnérabilités, mécanismes de protection technique, organisation de la sécurité en entreprise et panorama réglementaire, pour dialoguer efficacement avec les équipes spécialisées.","Cette formation de trois jours construit une vision d'ensemble cohérente de la sécurité des systèmes d'information, sans présupposer d'expertise technique préalable. Elle couvre la typologie des menaces (malwares, hameçonnage, déni de service, attaques par rebond), les mécanismes de protection courants (pare-feu, chiffrement, authentification, sauvegarde), les principes d'organisation de la fonction sécurité au sein d'une DSI, ainsi que les grandes lignes du cadre réglementaire applicable (RGPD, NIS2). L'objectif n'est pas de former des experts techniques mais de donner le vocabulaire, les repères et la capacité à évaluer un risque, afin de dialoguer utilement avec les équipes spécialisées et d'instruire des décisions éclairées. Elle s'adresse aux informaticiens, chefs de projet, correspondants sécurité et maîtrises d'ouvrage devant acquérir une culture sécurité structurée.","#922B21","mdi:shield-lock-outline","yaml","menaces:\n  - type: hameconnage\n    protection: sensibilisation + filtrage messagerie\n  - type: rancongiciel\n    protection: sauvegardes hors ligne + EDR\n  - type: deni_de_service\n    protection: anti-DDoS + supervision\n  - type: usurpation_identite\n    protection: authentification multifacteur","Formation d'initiation pour acquérir une vision d'ensemble cohérente de la sécurité des SI : menaces, protections techniques, organisation et cadre réglementaire.","Structurez votre culture de la sécurité des systèmes d'information en maîtrisant les menaces, les mécanismes de protection et le cadre réglementaire qui les encadre.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-yaml\">\u003Cspan class=\"hljs-attr\">menaces:\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">type:\u003C/span> \u003Cspan class=\"hljs-string\">hameconnage\u003C/span>\n    \u003Cspan class=\"hljs-attr\">protection:\u003C/span> \u003Cspan class=\"hljs-string\">sensibilisation\u003C/span> \u003Cspan class=\"hljs-string\">+\u003C/span> \u003Cspan class=\"hljs-string\">filtrage\u003C/span> \u003Cspan class=\"hljs-string\">messagerie\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">type:\u003C/span> \u003Cspan class=\"hljs-string\">rancongiciel\u003C/span>\n    \u003Cspan class=\"hljs-attr\">protection:\u003C/span> \u003Cspan class=\"hljs-string\">sauvegardes\u003C/span> \u003Cspan class=\"hljs-string\">hors\u003C/span> \u003Cspan class=\"hljs-string\">ligne\u003C/span> \u003Cspan class=\"hljs-string\">+\u003C/span> \u003Cspan class=\"hljs-string\">EDR\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">type:\u003C/span> \u003Cspan class=\"hljs-string\">deni_de_service\u003C/span>\n    \u003Cspan class=\"hljs-attr\">protection:\u003C/span> \u003Cspan class=\"hljs-string\">anti-DDoS\u003C/span> \u003Cspan class=\"hljs-string\">+\u003C/span> \u003Cspan class=\"hljs-string\">supervision\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">type:\u003C/span> \u003Cspan class=\"hljs-string\">usurpation_identite\u003C/span>\n    \u003Cspan class=\"hljs-attr\">protection:\u003C/span> \u003Cspan class=\"hljs-string\">authentification\u003C/span> \u003Cspan class=\"hljs-string\">multifacteur\u003C/span>\u003C/code>\u003C/pre>",1789717724856]