Ce cours traite des mécanismes cryptographiques modernes et de leur intégration concrète dans les infrastructures IT.
- Enseignant: Léo CHIRON
- Enseignant: Nicolas JAUME
- Enseignant: Léo CHIRON
- Enseignant: Nicolas JAUME
- Enseignant: Léo CHIRON
- Enseignant: Nicolas JAUME
Comprendre et contrer les attaques sur Active Directory
Cœur de la gestion des identités, AD est une cible critique. Objectif : identifier, simuler et atténuer les principales attaques (reconnaissance, Kerberoasting, Pass-the-Hash/Pass-the-Ticket, DCSync), avec démonstrations (ex. BloodHound, Mimikatz) et bonnes pratiques de défense (segmentation, durcissement, supervision, réponse à incident). Le plan couvre : architecture AD, typologie d’attaques, mises en pratique, stratégies de défense.
- Enseignant: Léo CHIRON
- Enseignant: Nicolas JAUME
SOC ANBH - Concevoir un SOC
Projet à double objectif : (1) technique — concevoir/configurer un SOC interne capable de collecter, corréler et analyser les événements de sécurité (SIEM/EDR) ; (2) pédagogique — produire un module de formation + TP sur supervision temps réel et réponse à incident. Contenus : architecture cible, pipeline de collecte, corrélation/alerting, tableaux de bord et procédures (investigation/containment).
- Enseignant: Léo CHIRON
- Enseignant: Nicolas JAUME
La blockchain expliquée simplement : du concept à la pratique
Cours d’introduction qui explique le fonctionnement d’une blockchain (histoire des blocs, hash, consensus), pourquoi elle est jugée sécurisée et dans quels domaines elle est utilisée (crypto/Web3). Objectif : maîtriser les bases techniques et les enjeux (sécurité, confiance, décentralisation) avec une mise en pratique guidée. Le plan couvre : principes et architecture, cas d’usage, limites/risques, mini-projet d’application.
- Enseignant: Léo CHIRON
- Enseignant: Nicolas JAUME
Sécuriser une startup tech : de la première ligne de code à la production
Manuel opérationnel pour sécuriser un projet web/SaaS de bout en bout : code, données, infra, utilisateurs. Public visé : Mastère Cyber/Dev/DevOps/Cloud et indépendants. Objectif : savoir concevoir, auditer et sécuriser un produit (SAST, code review/pentest léger, durcissement infra, sauvegardes/monitoring). Le plan couvre : risques typiques d’une startup, sécurisation du développement, sécurisation de l’infrastructure et de l’hébergement, mise en pratique outillée.
Participants : Luis PARRA
- Enseignant: Léo CHIRON
- Enseignant: Nicolas JAUME