________________________________________________________________
Souhaitez-vous suivre cette formation selon une autre modalité ?
Contactez-nous
Autres modalités : À distance - En présentiel
________________________________________________________________
CompTIA Security+ (Examen : SY0-701)
Dans ce cours, les étudiants acquerront les compétences et les connaissances nécessaires pour évaluer la posture globale de sécurité d'une organisation et recommander des solutions de sécurité adaptées, en conformité avec les lois, réglementations et politiques en vigueur. Ce cours couvrira des sujets tels que la surveillance et la sécurisation des environnements mobiles, des réseaux d'entreprise, du cloud et de l'Internet des objets (IoT) ; les menaces, les vulnérabilités et leur atténuation ; la réponse aux incidents ; la gouvernance, les risques et la conformité ; la cryptographie ; la protection des données, entre autres.
🧪 Ce cours comprend des laboratoires pratiques officiels
🔹Pratiquez la défense et la réponse dans des scénarios réels 🔹Exécutez des outils de sécurité, l'analyse des vulnérabilités et la gestion des risques 🔹Travaillez avec des configurations pratiques de réseaux, d'accès, de cryptographie et de contrôle des menaces.
Objectifs de la formation
- Comprendre les concepts fondamentaux de la cybersécurité (CIA, AAA, Zero Trust).
- Identifier les menaces, les vulnérabilités et les attaques courantes.
- Appliquer des techniques d'atténuation et des contrôles de sécurité.
- Concevoir des architectures sécurisées dans des environnements sur site, cloud et hybrides.
- Exécuter des opérations de sécurité : surveillance, analyse et réponse aux incidents.
- Mettre en œuvre les bonnes pratiques de conformité, de gouvernance et de gestion des risques.
Contenu du cours CompTIA Security+ 701
Module 1 : Concepts généraux de sécurité
- Introduction
- Concepts fondamentaux de sécurité
- Catégories et types de contrôle de sécurité
- Sécurité physique
- Gestion du changement
Objectifs de l'examen traités dans ce chapitre :
- Comparer et opposer divers types de contrôles de sécurité.
- Résumer les concepts fondamentaux de sécurité.
- Expliquer l'importance des processus de gestion des changements et l'impact sur la sécurité.
Module 2 : Solutions cryptographiques et menaces
- Concepts de cryptographie
- Mises en œuvre de la cryptographie
- Outils cryptographiques
- Infrastructure à clés publiques (PKI)
- Menaces
- Ingénierie sociale
Objectifs de l'examen traités dans ce chapitre :
- Expliquer l'importance d'utiliser des solutions cryptographiques appropriées.
- Comparer et opposer les acteurs de menaces courants et leurs motivations.
- Expliquer les vecteurs de menace et les surfaces d'attaque courants.
Module 3 : Vulnérabilités, indicateurs d'activité malveillante et atténuation
- Types de vulnérabilités
- Indicateurs d'activité malveillante
- Techniques d'atténuation pour protéger l'entreprise
Objectifs de l'examen traités dans ce chapitre :
- Expliquer les différents types de vulnérabilités.
- À partir d'un scénario, analyser les indicateurs d'activité malveillante.
- Expliquer l'objectif des techniques d'atténuation utilisées pour protéger l'entreprise.
Module 4 : Architectures de réseau et cloud sécurisées et protection des données
- Implications de sécurité des différents modèles d'architecture
- Infrastructure d'entreprise sécurisée
- Concepts et stratégies pour protéger les données
Objectifs de l'examen traités dans ce chapitre :
- Comparer et opposer les implications de sécurité de différents modèles d'architecture.
- À partir d'un scénario, appliquer les principes de sécurité pour protéger l'infrastructure d'entreprise.
- Comparer et opposer les concepts et stratégies pour protéger les données.
Module 5 : Résilience et récupération, ressources informatiques sécurisées et gestion des actifs
- Importance de la résilience et de la récupération dans l'architecture de sécurité
- Techniques de sécurité courantes pour les ressources informatiques
- Gestion sécurisée des actifs
Objectifs de l'examen traités dans ce chapitre :
- Expliquer l'importance de la résilience et de la récupération dans l'architecture de sécurité.
- À partir d'un scénario, appliquer des techniques de sécurité courantes aux ressources informatiques.
- Expliquer les implications de sécurité d'une gestion appropriée du matériel, des logiciels et des actifs de données.
Module 6 : Gestion des vulnérabilités, alertes et surveillance, et amélioration de la sécurité d'entreprise
- Activités associées à la gestion des vulnérabilités
- Alertes et surveillance de sécurité
- Modifier les capacités de l'entreprise pour améliorer la sécurité
Objectifs de l'examen traités dans ce chapitre :
- Expliquer diverses activités associées à la gestion des vulnérabilités.
- Expliquer les concepts et outils d'alerte et de surveillance de sécurité.
- À partir d'un scénario, modifier les capacités de l'entreprise pour améliorer la sécurité.
Module 7 : Gestion des identités et des accès, automatisation et orchestration, réponse aux incidents et données de journal
- Mettre en œuvre et maintenir la gestion des identités et des accès (IAM)
- Automatisation et orchestration pour des opérations sécurisées
- Réponse aux incidents
- Données de journal
Objectifs de l'examen traités dans ce chapitre :
- À partir d'un scénario, mettre en œuvre et maintenir la gestion des identités et des accès.
- Expliquer l'importance de l'automatisation et de l'orchestration liées aux opérations sécurisées.
- Expliquer les activités appropriées de réponse aux incidents.
- À partir d'un scénario, utiliser des sources de données pour appuyer une enquête.
Module 8 : Gouvernance et gestion des risques
- Gouvernance de sécurité
- Processus de gestion des risques
- Évaluation et gestion des risques tiers
Objectifs de l'examen traités dans ce chapitre :
- Résumer les éléments d'une gouvernance de sécurité efficace.
- Expliquer les éléments du processus de gestion des risques.
- Expliquer les processus associés à l'évaluation et à la gestion des risques tiers.
Module 9 : Conformité, audits et évaluations, et sensibilisation à la sécurité
- Conformité de sécurité
- Audits et évaluations
- Sensibilisation à la sécurité
Objectifs de l'examen traités dans ce chapitre :
- Résumer les éléments de la conformité de sécurité efficace.
- Expliquer les types et les objectifs des audits et des évaluations.
- À partir d'un scénario, mettre en œuvre des pratiques de sensibilisation à la sécurité.
Laboratoire CompTIA Security+
Ces laboratoires offrent une approche pratique pour comprendre les concepts fondamentaux de sécurité, identifier les menaces et vulnérabilités potentielles, mettre en œuvre des contrôles de sécurité et gérer les risques dans les environnements d'entreprise. Grâce à des exercices pratiques, les apprenants développeront des compétences dans des domaines tels que l'application des politiques de sécurité, la protection des interactions avec des tiers, la conformité réglementaire en matière de sécurité, l'analyse d'activités malveillantes, etc.
Prérequis du cours
Ni ce cours ni l'examen Security+ n'ont de prérequis obligatoires. CompTIA recommande aux candidats d'avoir un minimum de 2 ans d'expérience en administration informatique avec une spécialisation en sécurité, une expérience pratique en sécurité technique de l'information et une connaissance approfondie des concepts de sécurité.
Langue
- Cours : Espagnol / Anglais
- Laboratoires : Espagnol / Anglais
Questions fréquentes sur CompTIA Security+ (SY0-701)
Qu'est-ce que CompTIA Security+ (SY0-701) ?
CompTIA Security+ est l'une des certifications de cybersécurité les plus reconnues au niveau international. Elle valide les connaissances nécessaires pour identifier les menaces, gérer les risques, appliquer des contrôles de sécurité et protéger les infrastructures, les réseaux et les systèmes d'entreprise.
Le cours prépare-t-il à l'examen officiel CompTIA Security+ SY0-701 ?
Oui. Le contenu du cours est aligné sur les objectifs officiels de la certification CompTIA Security+ (SY0-701), couvrant les domaines nécessaires pour aborder l'examen avec confiance.
Des laboratoires pratiques sont-ils inclus pendant la formation ?
Oui. Le cours intègre des laboratoires pratiques qui permettent d'appliquer les concepts de sécurité dans des scénarios réels, renforçant les connaissances acquises et développant des compétences applicables dans des environnements professionnels.
Ai-je besoin d'une expérience préalable en cybersécurité pour suivre ce cours ?
Ce n'est pas obligatoire, bien qu'il soit recommandé d'avoir des connaissances de base sur les réseaux, les systèmes d'exploitation et les technologies de l'information pour profiter pleinement de la formation.
Qu'apprendrai-je pendant le cours ?
Vous apprendrez à identifier les menaces et les vulnérabilités, à mettre en œuvre des mesures de protection, à gérer les identités et les accès, à sécuriser les réseaux et les appareils, à appliquer les principes d'architecture sécurisée, à répondre aux incidents et à gérer les risques de sécurité.
À quels profils professionnels ce cours est-il destiné ?
Il est destiné aux administrateurs système, techniciens de support, analystes de sécurité, professionnels de l'informatique, responsables réseaux et toute personne souhaitant développer ou consolider ses compétences en cybersécurité.
Quels sont les débouchés professionnels de la certification CompTIA Security+ ?
La certification est valorisée pour des postes tels qu'Analyste en cybersécurité, Technicien SOC, Administrateur de sécurité, Spécialiste en sécurité réseau, Analyste des risques ou Security Administrator, entre autres.
L'examen officiel est-il inclus dans le prix du cours ?
L'inclusion du voucher d'examen dépend de la modalité choisie. Consultez les informations spécifiques de la session ou contactez Nanfor pour confirmer s'il est inclus.
Puis-je financer cette formation via FUNDAE ?
Oui. Les entreprises espagnoles disposant d'un crédit formation peuvent financer cette formation via FUNDAE, sous réserve de remplir les conditions requises. Nanfor peut vous accompagner dans la démarche de gestion.
Recevrai-je un certificat à la fin du cours ?
Oui. Une fois la formation terminée, les participants recevront un certificat de fin de formation émis par Nanfor.
La certification CompTIA Security+ a-t-elle une reconnaissance internationale ?
Oui. CompTIA Security+ est une certification reconnue mondialement par les organisations publiques et privées et constitue une référence habituelle pour la validation des compétences en cybersécurité.
Quelle est la différence entre CompTIA Security+ et d'autres certifications de sécurité ?
CompTIA Security+ fournit une base solide et transversale en cybersécurité, abordant à la fois les aspects techniques et la gestion des risques. C'est une certification idéale pour débuter une carrière dans la sécurité ou pour valider des connaissances fondamentales avant d'aborder des certifications plus spécialisées.