RED201
Introduction au Pentesting
Exploration des concepts fondamentaux, outils et techniques de pentesting et de hacking éthique. Réalisation d'un pentest sur une infrastructure simulée avec rédaction d'un rapport de findings.
Master of Cybersecurity
Dirigez l'avenir de la cybersécurité : maîtrisez la gouvernance, la gestion des risques et la conformité.
Ce programme n'accueille pas de nouvelle promotion et aucune candidature n'est instruite. Le contenu détaillé reste publié à titre d'information. Inscrivez-vous sur la liste d'attente pour être prévenu d'une éventuelle réouverture.
Détails du programme
Titre RNCP38823 de niveau 7, enregistré le 27/03/2024, délivré par INGETIS.
01
Le Master of Cybersecurity est ouvert aux titulaires d'un diplôme BAC+3 ou équivalent, avec des compétences en informatique et en cybersécurité. Une expérience professionnelle dans le domaine est un atout, mais pas une obligation.
02
À l'issue du Master, vous obtenez le titre RNCP de niveau 7 (RNCP38823), reconnu par l'État. Ce titre certifie vos compétences en cybersécurité, validées par des modules spécialisés et des évaluations rigoureuses.
03
Notre pédagogie combine cours en ligne flexibles, projets pratiques et bivouacs immersifs optionnels. Vous bénéficiez d'une approche concrète, d'études de cas réels et de l'accompagnement d'experts.
04
Les compétences sont évaluées par des projets pratiques, des examens finaux et des rapports techniques. Chaque module inclut des évaluations continues et une soutenance orale. Chaque année se clôture par un mémoire et une soutenance professionnelle devant un jury de professionnels du métier.
05
En temps normal, la candidature se fait en ligne : dépôt du dossier (CV, lettre de motivation, diplômes) puis entretien de validation. Cette procédure est suspendue tant que les admissions sont fermées.
Contenu de la formation
Le parcours Governance prépare aux fonctions de RSSI : piloter une politique de sécurité, gérer la conformité réglementaire et conduire la réponse aux crises cyber.
RED201
Exploration des concepts fondamentaux, outils et techniques de pentesting et de hacking éthique. Réalisation d'un pentest sur une infrastructure simulée avec rédaction d'un rapport de findings.
RED202
Analyse des vulnérabilités web (OWASP Top 10) et techniques de sécurisation des applications web. Analyse et exploitation des vulnérabilités d'une application web vulnérable (OWASP Juice Shop).
RED203
Introduction au développement d'exploits et à l'analyse de binaires via l'ingénierie inverse. Développement d'un exploit pour une vulnérabilité connue dans un environnement simulé.
BLUE201
Configuration et gestion des pare-feu, détection et prévention des menaces. Configuration d'un pare-feu avec des règles avancées pour bloquer des attaques simulées.
BLUE202
Techniques fondamentales de collecte et d'analyse de preuves numériques. Analyse des disques durs et journaux pour identifier une intrusion dans un environnement simulé.
BLUE203
Analyse des journaux d'événements et maîtrise des outils SIEM. Implémentation et analyse des alertes dans un SIEM (par ex. Splunk) pour détecter une attaque.
GOV201
Gestion de projets en cybersécurité, méthodologies agiles et gestion des risques liés aux projets. Création d'un plan de projet pour une campagne de pentesting multi-équipes.
GOV202
Concepts fondamentaux de gestion des risques et introduction aux frameworks de gouvernance (ISO 27001, NIST). Analyse de risques d'une infrastructure fictive et proposition de mesures correctives.
ENG201
Développer les compétences en anglais professionnel, avec un focus sur la communication écrite et orale adaptée aux contextes techniques et internationaux.
GOV301
Exploration des frameworks de gouvernance (ISO 27001, NIST, COBIT) pour structurer la sécurité de l'information. Développer un plan de gouvernance basé sur ISO 27001 pour une PME fictive.
GOV302
Conception de plans de continuité des activités et de reprise après sinistre pour garantir la résilience. Élaborer un plan de continuité pour une entreprise impactée par une cyberattaque majeure.
GOV303
Gestion des crises liées aux incidents de cybersécurité, coordination et communication. Simuler une réponse à un incident critique, avec documentation des étapes et communication adaptée.
GOV304
Compréhension des exigences réglementaires (RGPD, HIPAA) et mise en conformité des systèmes d'information. Mener un audit de conformité RGPD sur une infrastructure simulée.
GOV305
Conception de stratégies de sécurité alignées sur les besoins opérationnels et les risques identifiés. Concevoir une architecture de sécurité pour une infrastructure hybride (cloud et on-premises).
GOV306
Compétences en leadership pour gérer des équipes et promouvoir une culture de sécurité. Élaborer un plan de formation et de sensibilisation pour une équipe technique.
GOV307
Gestion de la confidentialité des données et considérations éthiques en cybersécurité. Rédiger une politique de gestion des données personnelles conforme aux normes éthiques et légales.
GOV308
Mise en œuvre de la gouvernance et de la conformité dans les environnements cloud. Développer un plan de gouvernance pour un environnement multi-cloud (AWS, Azure).
ENG301
Développer les compétences en anglais professionnel, avec un focus sur la communication écrite et orale adaptée aux contextes techniques et internationaux.
Cohorte 2022-2024
Indicateurs de résultats de la dernière promotion diplômée du Master of Cybersecurity.
Les autres parcours
Master of Cybersecurity
Maîtrisez l'art de la cybersécurité offensive : pentesting, exploitation et simulation d'adversaires pour révéler les failles.
Voir la formationMaster of Cybersecurity
Devenez le gardien du cyberespace : maîtrisez les outils avancés pour protéger systèmes, données et organisations.
Voir la formationFAQ