RED201
Introduction au Pentesting
Exploration des concepts fondamentaux, outils et techniques de pentesting et de hacking éthique. Réalisation d'un pentest sur une infrastructure simulée avec rédaction d'un rapport de findings.
Master of Cybersecurity
Devenez le gardien du cyberespace : maîtrisez les outils avancés pour protéger systèmes, données et organisations.
Ce programme n'accueille pas de nouvelle promotion et aucune candidature n'est instruite. Le contenu détaillé reste publié à titre d'information. Inscrivez-vous sur la liste d'attente pour être prévenu d'une éventuelle réouverture.
Détails du programme
Titre RNCP38823 de niveau 7, enregistré le 27/03/2024, délivré par INGETIS.
01
Le Master of Cybersecurity est ouvert aux titulaires d'un diplôme BAC+3 ou équivalent, avec des compétences en informatique et en cybersécurité. Une expérience professionnelle dans le domaine est un atout, mais pas une obligation.
02
À l'issue du Master, vous obtenez le titre RNCP de niveau 7 (RNCP38823), reconnu par l'État. Ce titre certifie vos compétences en cybersécurité, validées par des modules spécialisés et des évaluations rigoureuses.
03
Notre pédagogie combine cours en ligne flexibles, projets pratiques et bivouacs immersifs optionnels. Vous bénéficiez d'une approche concrète, d'études de cas réels et de l'accompagnement d'experts.
04
Les compétences sont évaluées par des projets pratiques, des examens finaux et des rapports techniques. Chaque module inclut des évaluations continues et une soutenance orale. Chaque année se clôture par un mémoire et une soutenance professionnelle devant un jury de professionnels du métier.
05
En temps normal, la candidature se fait en ligne : dépôt du dossier (CV, lettre de motivation, diplômes) puis entretien de validation. Cette procédure est suspendue tant que les admissions sont fermées.
Contenu de la formation
Le parcours Blue Team forme des analystes et ingénieurs défense capables de détecter, contenir et remédier aux incidents, du SOC à l'architecture Zero Trust.
RED201
Exploration des concepts fondamentaux, outils et techniques de pentesting et de hacking éthique. Réalisation d'un pentest sur une infrastructure simulée avec rédaction d'un rapport de findings.
RED202
Analyse des vulnérabilités web (OWASP Top 10) et techniques de sécurisation des applications web. Analyse et exploitation des vulnérabilités d'une application web vulnérable (OWASP Juice Shop).
RED203
Introduction au développement d'exploits et à l'analyse de binaires via l'ingénierie inverse. Développement d'un exploit pour une vulnérabilité connue dans un environnement simulé.
BLUE201
Configuration et gestion des pare-feu, détection et prévention des menaces. Configuration d'un pare-feu avec des règles avancées pour bloquer des attaques simulées.
BLUE202
Techniques fondamentales de collecte et d'analyse de preuves numériques. Analyse des disques durs et journaux pour identifier une intrusion dans un environnement simulé.
BLUE203
Analyse des journaux d'événements et maîtrise des outils SIEM. Implémentation et analyse des alertes dans un SIEM (par ex. Splunk) pour détecter une attaque.
GOV201
Gestion de projets en cybersécurité, méthodologies agiles et gestion des risques liés aux projets. Création d'un plan de projet pour une campagne de pentesting multi-équipes.
GOV202
Concepts fondamentaux de gestion des risques et introduction aux frameworks de gouvernance (ISO 27001, NIST). Analyse de risques d'une infrastructure fictive et proposition de mesures correctives.
ENG201
Développer les compétences en anglais professionnel, avec un focus sur la communication écrite et orale adaptée aux contextes techniques et internationaux.
BLUE301
Exploration approfondie des opérations SOC, techniques de détection des menaces et gestion des alertes. Mettre en place un SOC simulé et configurer un SIEM pour détecter et répondre à une campagne d'attaque.
BLUE302
Analyse des malwares, création de signatures et stratégies de confinement pour limiter les dégâts. Analyser un malware inconnu et développer une stratégie de confinement et de suppression.
BLUE303
Surveillance des infrastructures cloud, gestion des incidents et mise en œuvre de la haute disponibilité. Configurer une solution de surveillance cloud (AWS GuardDuty) et documenter un plan de résilience.
BLUE304
Paramétrage avancé des pare-feu pour bloquer des attaques complexes et gérer des réseaux distribués. Créer des règles avancées et les tester contre des scénarios d'attaque simulés.
BLUE305
Conception et déploiement d'une architecture Zero Trust pour renforcer la sécurité organisationnelle. Concevoir une architecture Zero Trust pour un réseau d'entreprise fictif et documenter la mise en œuvre.
BLUE306
Bonnes pratiques pour le développement sécurisé, identification des vulnérabilités et revue de code. Réaliser une revue de code sur une application vulnérable et corriger les failles identifiées.
BLUE307
Gestion proactive des vulnérabilités et mise en œuvre de stratégies de correctifs pour réduire les risques. Déployer une stratégie de gestion des vulnérabilités sur un réseau simulé, avec hiérarchisation des correctifs.
BLUE308
Utilisation des plateformes SOAR pour automatiser les réponses aux incidents et les workflows de sécurité. Configurer une plateforme SOAR pour répondre automatiquement à un incident simulé avec documentation complète.
ENG301
Développer les compétences en anglais professionnel, avec un focus sur la communication écrite et orale adaptée aux contextes techniques et internationaux.
Cohorte 2022-2024
Indicateurs de résultats de la dernière promotion diplômée du Master of Cybersecurity.
Les autres parcours
Master of Cybersecurity
Maîtrisez l'art de la cybersécurité offensive : pentesting, exploitation et simulation d'adversaires pour révéler les failles.
Voir la formationMaster of Cybersecurity
Dirigez l'avenir de la cybersécurité : maîtrisez la gouvernance, la gestion des risques et la conformité.
Voir la formationFAQ