Formation théorique et pratique (EDU)

Cours théoriques et pratiques pour les équipes sécurité

Parler à un expert WhatsApp
Services / EDU - Formation
Services Défensifs

Formation Théorique et Pratique (EDU)

ISGroup fournit services de formation sur les principaux thèmes de sécurité existants.

Le parcours de formation a pour but de former des techniciens capables soit d'examiner en détail la sécurité d'un système, soit de le protégér des menaces externes.

Former sa propre équipe d'ingénieurs système ou de développeurs est essentiel pour diminuer les coûts liés au problèmes de sécurité.

Description

Les cours offerts includent soit une partie technique soit une partie pratique. Pendant les sessions de théorie on expliquera les méthodes et le fonctionnement de différents aspects technologiques liés à l'argument. Les sessions pratiques demanderont aux participants de porter à terme des épreuves (dites aussi challenges, défis).

Ces défis consistent en applications/systèmes qui devront être examinés, ou mis en sécurité (selon le type de cours). Chaque épreuve aura un temps maximum, et sera en ordre de difficulté. Au terme on délivrera un certificat de participation au cours, mentionnant les compétences acquises.

Les arguments traités pendant les cours offerts par ISGroup sont:

  • Secure Coding, Web Application Code Review
  • Web Application Penetration Testing
  • Network Hardening
  • Hardening Linux, Windows, Solaris

Attaque

Les cours relatifs aux aspects d'attaque se concentrent sur le méthodes plus efficaces pour subvertir ou violer systèmes et applications, avec le but de contrôlter totalement l'ordinateur (autrement dit effectuer le take over). En particulier, on traitera de façon pratique les arguments présentés dans la partie théorique, en montrant des exemples significatifs de vulnérabilité d'applications réelles.

Le cours d'Attaque offert par ISGroup garantit la formation de techniciens hautement qualifiés, qui soint réellement en mesure d'examiner la sécurité d'un système, ed en cas s'avantager des vulnérabilités existantes pour en prendre possession.

Défense

Les cours relatifs aux aspects de défense se concentrent sur les méthodes utiles pour mettre en sécurité les systèmes ou les applications. Durant la partie théorique on traitera entre autre de hardening de systèmes ou écriture de code sûr (selon le type de cours).

Pendant la partie pratique on présentera des systèmes ou des applications vulnérables, et le participant devra savoir les mettre en sécurité ou, dans le cas des applications, individuer l'erreur de programmation. Les exemples montrés viennent directement d'applications réellement vulnérables.

Cours proposés

  • Application Security for Architects

    Le cours se concentre sur l'importance de la sécurité des applications et fournit aux participants les compétences et connaissances nécessaires pour intégrer efficacement les pratiques de sécurité tout au long du cycle de vie du développement logiciel.

  • OWASP Top 10 Bootcamp

    L'OWASP Top 10 Bootcamp est conçu pour renforcer la sensibilisation des employés et collaborateurs face à ces menaces.

  • Security Awareness

    Le cours vise à accroître la sensibilisation des employés et collaborateurs en leur fournissant les connaissances et outils nécessaires pour se défendre contre les cybermenaces.

  • Software Security Requirements

    Le cours Secure SDLC est conçu pour répondre à la menace croissante des cyberattaques en améliorant la sensibilisation et la préparation des développeurs.

  • OWASP Top 10 Laboratory

    OWASP Top 10 Laboratory forme les développeurs aux dix erreurs de programmation les plus courantes dans les applications web. Le cours est hands-on.

  • Code Review

    Le cours renforce la sensibilisation des participants aux pratiques de code review et leur fournit les compétences et outils nécessaires pour identifier et corriger les vulnérabilités dans le code.

  • Sécurité des services REST

    Le cours sur la sécurité des services REST fournit aux participants une compréhension approfondie des menaces et vulnérabilités spécifiques associées à ces services.

  • Network Penetration Testing

    Le cours fournit les connaissances nécessaires pour comprendre la pratique du penetration testing, la méthodologie appliquée et les outils utilisés.

  • Cyber Risk Prevention

    Ce cours intensif fournit les connaissances et outils nécessaires pour prévenir les risques cyber et protéger votre entreprise, vos données et votre vie privée.

  • Ethical Hacking

    Nous abordons l'évolution constante du domaine en explorant les nouvelles technologies et les meilleures pratiques pour garantir la sécurité des données et des systèmes.

Working with us is pretty simple, just call the number or send an e-mail so that we can get to know each other and discuss about your IT Security needs.

Demander un devis pour
Formation Théorique et Pratique (EDU)

🎉 Nous voulons te parler! Prends rendez-vous!