Formation : Cybersécurité
Chacune se doit de protéger et sécuriser ses données et ses systèmes, d'assurer la continuité d'activité en cas de panne, de respecter les exigences du RGPD, de recourir aux référentiels ISO pour définir et mettre en oeuvre une politique de sécurité, de simuler des cas critiques et d'effectuer des tests de sécurité.
En interne, la sensibilisation et la formation des utilisateurs à la conduite à adopter contribuent activement à la sécurité du système d'information.
Les formations ib Cegos couvrent tous ces aspects pour accompagner votre organisation dans sa démarche de cybersécurité.

Nos formations
- Fondamentaux et synthèses
- Référentiels et certifications
- Management de la Sécurité
- RGPD
- Sécurité des systèmes
- Sécurité du Cloud
- Sécurité des réseaux
- Détection d'incidents et analyse forensic
- Sécurité des applications
- Solutions de sécurité éditeurs
- Investigation et renseignement cyber
- Sécurité des applications
- Sécurité des infrastructures IT
Formation inter / intra - Cybersécurité
- Parcours introductif à la Cybersécurité - Réf. MG847 10 jours Cybersécurité - Synthèse technique - Réf. SE099 3 jours 4.2/5 (11 avis)État de l'art de la sécurité des Systèmes d'Information - Réf. SEM54 3 jours 4.9/5 (9 avis)Sensibilisation à la cybersécurité - Réf. SR104 1 jour 4.7/5 (21 avis)Sécurité informatique : vocabulaire, concepts et technologies pour non-initiés - Réf. SR105 2 jours 4.7/5 (6 avis)Sensibilisation à la cybersécurité - les bonnes pratiques pour les professionnels de santé - Réf. SR106 1 jourIntégrateur sécurité réseaux - Réf. CISR1 5 jours Cybersécurité des installations industrielles IEC 62443 - Réf. CYBBest 5 jours 4.4/5 (19 avis)ISO 27001 - Les fondamentaux - Réf. MG206Best 2 jours 4.5/5 (15 avis)ISO 27001 - Lead Auditor - Réf. MG207 5 jours 4.6/5 (11 avis)ISO 27001 - Lead Implementer - Réf. MG208Best 5 jours 4.3/5 (33 avis)ISO 27005 - Risk Manager - Réf. MG209 3 jours Préparation à la Certification CISSP (Information Systems Security Profesionnal) - Réf. MG211 5 jours 4.6/5 (10 avis)Préparation à la certification CISM (Information Security Manager) - Réf. MG212 3 jours 4.2/5 (6 avis)Préparation à la certification CISA (Information Systems Auditor) (CISA) - Réf. MG213Nouvelle formule 5 jours Préparation à la certification CRISC (Risk and Information Systems Control) - Réf. MG224 4 jours ISO/IEC 27002 - Foundation, certification - Réf. MG225 2 jours EBIOS Risk Manager Certifiant - Réf. MG807 3 jours 4.4/5 (14 avis)ISO 22301 - Lead Auditor - Réf. MG812 5 jours ISO 22301 - Lead Implementer - Réf. MG813 5 jours Homologation de la sécurité - Référentiel Général de Sécurité (RGS) 2.0 - Réf. MG822 2 jours ISO 27032 - Lead Cybersecurity Manager - Réf. MG827 5 jours 4.6/5 (5 avis)ISO 27005 - Certified Risk Manager avec EBIOS - Réf. MG828Best 5 jours 4.2/5 (11 avis)ISO 27035 - Lead Incident Manager : Gestion des incidents de sécurité - Réf. MG841 5 jours ISO 22301 - Foundation - Réf. MG849 2 jours ISO 27701 - Lead Auditor - Réf. MG866 5 jours ISO 27701 - Lead Implementer - Réf. MG867 5 jours ISO/IEC 42001 - Foundation, certification PECB - Réf. MG868 2 jours ISO 42001 - Lead Implementer - Réf. MG869 5 jours ISO 42001 - Lead Auditor - Réf. MG870 5 jours Dora Lead Manager, certification - Réf. MG871 5 jours CLEH, Certified Lead Ethical Hacker - Réf. SE202 5 jours 4.6/5 (5 avis)Hacking éthique, pentester - Certification Bureau Veritas - Réf. CEHP1 5 jours ISO/IEC 27035 - Foundation, Gestion des incidents de sécurité de l’information - Réf. MG227 2 jours CCSP - Certified Cloud Security Professional, préparation à la certification ISC² - Réf. MG228 5 jours Lead AI Risk Manager, certification PECB - Réf. IA612New 5 joursCursus Expert en cybersécurité - Réf. CM063 23 jours Devenir Responsable de la Sécurité du Système d'Information - Réf. MG802BestNouvelle formule 7 jours Identifier et maîtriser les risques liés aux systèmes d'information - Réf. MG803 2 jours 4.3/5 (6 avis)Gérer une cyber-crise - Les fondamentaux - Réf. MG858 2 jours 4.0/5 (6 avis)Communication de crise - Réf. MG909 2 jours Comprendre et préparer l'implémentation de la directive NIS2 - Réf. MG912Nouvelle formule 2 jours Se préparer à l’implémentation du règlement DORA (Digital Operational Resilience Act) - Réf. MG913 1 jour Directive NIS2 Certified Lead Implementer - Réf. MG916 5 jours Souveraineté numérique et cybersécurité - Réf. MG917 1 jour Gérer les crises et continuer son activité - Réf. SEM19Best 3 jours 4.4/5 (17 avis)Élaborer un plan de secours informatique - Réf. SEM20 2 jours Auditer et contrôler la sécurité du SI - Réf. SR239 2 jours 4.4/5 (5 avis)Création et déploiement d'une Politique de Sécurité des Systèmes d'Information (PSSI) - Réf. SR244 2 joursRGPD - Devenir délégué à la protection des données (DPD/DPO) - Réf. MG805 5 jours 3.8/5 (6 avis)Comprendre le RGPD - Réf. MG818 2 jours RGPD - Auditer sa conformité et se préparer à un contrôle de la CNIL - Réf. MG823 1 jour RGPD - Délégué à la protection des données - Réf. MG826 5 jours Privacy by Design - Prise en compte native de la protection des données dans les projets SI - Réf. MG831 1 jour 4.6/5 (5 avis)RGPD - Réaliser une analyse d'impact sur la vie privée (AIPD/PIA) - Réf. MG832 2 jours RGPD - Préparer la certification DPO CNIL - Réf. MG838 1 jour RGPD - Conformité et sécurité des traitements de données de santé - Réf. MG839 2 jours Les bonnes pratiques de sécurité pour protéger les données personnelles - Réf. MG904 2 jours RGPD - Atelier pratique de mise en conformité - Réf. MG907 2 jours 4.3/5 (8 avis)RGPD Je suis nommé DPO, par où commencer ? - Réf. MG919 4 joursMicrosoft 365 Endpoint Administrator (MD-102T00) - Réf. MSMD102Best 5 jours 4.6/5 (77 avis)Durcissement des systèmes - Réf. SE011 3 jours Sécurité systèmes et réseaux - Mise en oeuvre - Réf. SR211 5 jours 4.6/5 (23 avis)Sécurité systèmes et réseaux - Les fondamentaux - Réf. SR220Best 4 jours 4.3/5 (26 avis)Sécuriser un système Linux - Réf. XW305 4 joursAmazon Web Services (AWS) - Ingénierie Sécurité - Réf. CC319 3 jours Amazon Web Services (AWS) - Fondamentaux de la sécurité - Réf. CC324 1 jour Google Cloud Platform - Sécurité (GCP300SEC v2.0) - Réf. CC408 3 jours (21 heures) Microsoft 365 - Gérer et sécuriser les points de terminaison avec Intune (MS-102T00) - Réf. MSMS102BestNouvelle formule 5 jours 4.7/5 (17 avis)Architecte en cybersécurité Microsoft (SC-100T00) - Réf. MSSC100 4 jours Analyste des opérations de sécurité Microsoft (SC-200T00-AC) - Réf. MSSC200 4 jours 3.8/5 (5 avis)Administrateur d'identité et d'accès Microsoft (SC-300T00-AC) - Réf. MSSC300 4 jours 4.3/5 (14 avis)Sécuriser les services et charges de travail Azure avec Microsoft Defender for Cloud pour les contrôles de conformité réglementaire (SC-5002) - Réf. MSSC5002 1 jour ( 7 heures) Les fondamentaux de la sécurité, de la conformité et de l'identité Microsoft (SC-900T00-A) - Réf. MSSC900 1 jour Sécurité du Cloud Computing - Réf. SR236 2 jours 3.8/5 (17 avis)Configurer les opérations de sécurité SIEM avec Microsoft Sentinel (SC-5001) - Réf. MSSC5001 1 jour Mettre en oeuvre la protection des informations et la prévention des pertes de données à l'aide de Microsoft Purview (SC-5003) - Réf. MSSC5003 1 jour ( 7 heures)Hacking et Sécurité - Les fondamentaux - Réf. SE100Best 4 jours 4.5/5 (26 avis)Hacking et Sécurité - Niveau avancé - Réf. SE101 5 jours 4.4/5 (7 avis)Tests d'intrusion - Mise en situation d'audit - Réf. SE102 5 jours Hacking et Sécurité - Niveau expert - Réf. SE104 5 jours Hacking et sécurité - Utilisation de WireShark - Réf. SE107 4 jours 4.8/5 (8 avis)Sécurité systèmes et réseaux - Mise en oeuvre - Réf. SR211 5 jours 4.6/5 (23 avis)Sécurité systèmes et réseaux - Les fondamentaux - Réf. SR220Best 4 jours 4.3/5 (26 avis)CCSP - Certified Cloud Security Professional, préparation à la certification ISC² - Réf. MG228 5 joursAnalyse inforensic et réponse à incidents de sécurité - Réf. SE103 4 jours Analyse inforensique Windows - Réf. SE114 3 jours Analyse inforensique réseau - Réf. SE115 3 jours Collecte et analyse des Logs avec Splunk - Réf. SR240 2 jours 3.5/5 (15 avis)Threat Intelligence - Réf. MG230 3 jours OSINT - Réf. MG231 3 jours Se défendre contre les cybermenaces avec Microsoft Defender XDR - Réf. MSSC5004 1 jour Introduction au SOC et aux architectures EDR/XDR - Réf. SR386 1 jour Compromission et sécurisation de l'Active Directory - Réf. SR388 4 jours Sécurité offensive de l'Active Directory - Réf. SR389 4 joursSécurité des applications - Réf. DEV303Best 3 jours 4.1/5 (30 avis)Sécurité des applications Web Java EE - Réf. OB394 3 jours Sécurité des applications et des serveurs web - Réf. SR212 3 jours Sécurité des appareils et des applications mobiles - Réf. SR238 2 jours 4.4/5 (5 avis)Security by Design : Intégrer la sécurité à vos projets informatiques dès leur conception - Réf. SR213 3 jours Keycloak, mise en oeuvre d’une gestion centralisée des accès utilisateurs - Réf. SR214 4 joursSécuriser les accès Web avec Cisco Web Security Appliance (SWSA) (SWSA) - Réf. CS87 2 jours IBM QRadar SIEM - Les bases (BQ105G) - Réf. IBMBQ105 3 jours IBM QRadar SIEM - Notions avancées (BQ205G) - Réf. IBMBQ205 2 jours IBM - QRadar SOAR - Foundations (BQ405G) - Réf. IBMBQ405 1 jour IBM - QRadar EDR - Foundations (BQ505G) - Réf. IBMBQ505 2 jours IBM - QRadar EDR : Intégration avec QRadar SIEM (BQ530G) - Réf. IBMBQ530 1 jour ( 7 heures) Palo Alto Networks Firewall 11 - Configuration et Management (PAN-EDU-210) - Réf. SE52 5 jours 4.6/5 (5 avis)Palo Alto Networks : Firewall 11 - Troubleshooting (PAN-EDU-330) - Réf. SE54 3 jours (21 heures) Palo Alto Networks Cortex XDR : Prevention and Deployment (PAN-EDU-260) - Réf. SE55 3 jours (21 heures) F5 - Configuration d'Advanced WAF : Web Application Firewall (F5-TRG-BIG-AWF-CFG) - Réf. SE72 4 jours (28 heures) Check Point Security Administration (CCSA) R81 (CCSA) - Réf. SE87Nouvelle formule 3 jours (21 heures) Check Point Security Expert (CCSE) R82 - Réf. SE88Nouvelle formule 3 jours Certified Stormshield Network Administrator (NT-CSNA) - Réf. SE92 3 jours 4.4/5 (5 avis)Certified Stormshield Network Expert (NT-CSNE) - Réf. SE93 3 jours Implémenter et configurer Cisco Identity Services Engine (SISE) (SISE) - Réf. CS98 5 joursThreat Intelligence - Réf. MG230 3 jours OSINT - Réf. MG231 3 jours Introduction au SOC et aux architectures EDR/XDR - Réf. SR386 1 jour Compromission et sécurisation de l'Active Directory - Réf. SR388 4 jours Sécurité offensive de l'Active Directory - Réf. SR389 4 joursZero Trust Security – Implémenter une architecture moderne de sécurité - Réf. SR107 3 jours Security by Design : Intégrer la sécurité à vos projets informatiques dès leur conception - Réf. SR213 3 joursInformation Security Administrator (SC-401) - Réf. MSSC401 4 jours Se défendre contre les cybermenaces avec Microsoft Defender XDR - Réf. MSSC5004 1 jour Pentesting - Réaliser des tests d'intrusion - Réf. SE116 5 jours Introduction au SOC et aux architectures EDR/XDR - Réf. SR386 1 jour Compromission et sécurisation de l'Active Directory - Réf. SR388 4 jours Sécurité offensive de l'Active Directory - Réf. SR389 4 jours
3 formations du moment en Cybersécurité

RGPD - Réaliser une analyse d'impact sur la vie privée (AIPD/PIA)
Mener une analyse d'impact sur la protection des données personnelles

IBM - QRadar EDR : Intégration avec QRadar SIEM
Renforcez la sécurité de vos endpoints et maîtrisez l'intégration de QRadar EDR avec QRadar SIEM

ISO 27001 - Lead Auditor
Préparer un audit de sécurité du système d'information - Certification incluse
La cybersécurité en 4 points
1. Fondamentaux de la cybersécurité
Pilier incontournable de la protection des données, la cybersécurité est au cœur des préoccupations des entreprises et des organismes publics. Commençons par dissiper le mythe selon lequel seules les grandes entreprises sont des cibles potentielles. Au contraire, les petites et moyennes entreprises sont de plus en plus visées en raison de leur vulnérabilité souvent sous-estimée. Pour renforcer la sécurité numérique, il est crucial de mettre en œuvre une stratégie holistique comprenant des solutions de pointe, telles que la détection d'intrusions, de hacking, la gestion des identités et l'éducation des employés.
Cependant, la technologie évoluant rapidement, il est essentiel de rester proactif. Des mises à jour régulières des logiciels, une surveillance constante des activités suspectes et une veille sur les nouvelles menaces sont des aspects fondamentaux. En adoptant une approche préventive et en intégrant des solutions innovantes, les organisations peuvent non seulement renforcer leur posture de sécurité, mais aussi anticiper les tendances émergentes.
2. Perspectives d'usage dans un monde connecté
La cybersécurité ne peut être envisagée sans prendre en compte les défis posés par la connectivité croissante. L'internet des objets (IoT) offre des avantages considérables, mais il expose également les entreprises à de nouvelles vulnérabilités. La sécurisation des dispositifs connectés et la protection des données qu'ils génèrent deviennent des impératifs incontournables. Les professionnels doivent mettre en œuvre des politiques de sécurité robustes, intégrant des solutions adaptées à la complexité de l'écosystème numérique.
La montée en puissance du travail à distance ajoute une couche de complexité. Comment garantir la confidentialité des données tout en permettant une collaboration efficace? Les réponses résident dans l'utilisation judicieuse de la cryptographie, la sensibilisation des employés aux risques potentiels et le déploiement de solutions de réseau privé virtuel (VPN) sécurisées. Une approche proactive face à ces nouvelles tendances est cruciale pour maintenir une cyberdéfense efficace.
3. Points de vigilance et prévention des menaces émergentes
La cybersécurité n'est pas une destination, mais un voyage perpétuel. Comprendre les menaces émergentes est essentiel pour anticiper et contrer les attaques. Les ransomwares, par exemple, évoluent constamment. Les organisations doivent mettre en place des plans de réponse aux incidents solides et des sauvegardes régulières pour minimiser les pertes en cas d'attaque. La sensibilisation des utilisateurs reste également un rempart essentiel contre les attaques sociales, telles que le phishing.
Les partenariats public-privé jouent un rôle crucial dans la lutte contre les menaces cybernétiques. Les organisations doivent partager des informations sur les menaces de manière sécurisée pour renforcer la résilience collective. En adoptant une approche collaborative et en investissant dans la formation continue du personnel, les acteurs tant du secteur privé que public peuvent contribuer à édifier une cybersociété plus robuste et sécurisée.
4. Les principales cybermenaces et stratégies de défense
Les menaces en cybersécurité sont variées et sophistiquées. Parmi les plus courantes, on trouve les attaques par ransomware, les logiciels malveillants, les attaques DDoS (Distributed Denial of Service) et les violations de données. Pour se défendre, les entreprises doivent mettre en œuvre des stratégies de sécurité robustes. Cela inclut la sensibilisation des employés, la surveillance des réseaux, l'utilisation de pare-feu, l'authentification à deux facteurs et la sauvegarde régulière des données. La cybersécurité est un effort continu qui nécessite une vigilance constante.
Quels sont les bénéfices immédiats des formations en cybersécurité ?
Nos formations en cybersécurité sont courtes et pragmatiques. Elles visent ainsi la mise en œuvre contiguë des acquis en entreprise.
Nos formateurs qualifiés couvrent les dernières menaces et technologies de sécurité comme la sécurité des réseaux, la sécurité de l'application ou la gestion de la sécurité pour protéger votre entreprise et vos données sensibles contre les menaces en ligne.
Quel est l’intérêt de faire certifier ses compétences en cybersécurité ?
Les certifications, comme celles de PECB, valident les acquis des participants. Il s'agit de mettre en œuvre de façon très concrète et personnalisée tout ce qui a été vu pendant la formation en lien avec le travail en entreprise. D'un point de vue professionnel, cela matérialise les conseils de la formation, et permet de les transposer.
La certification valorise les participants. Elle leur donne, comme à leur entreprise, une garantie d'avoir atteint un certain niveau d'expertise professionnelle. Cela atteste d'une véritable compétence sur le sujet, certifiée par un organisme de formation reconnu.
Enfin, cela permet d'engager éventuellement une mobilité professionnelle par la suite, car c'est un atout sur le marché du travail.
Quelle est l'approche pédagogique ib Cegos pour les formations en cybersécurité ?
Notre approche est très pragmatique et participative. Les formations en cybersécurité sont axées sur des cas pratiques des participants, ainsi que sur des études de cas.
Les formations proposant des activités à distance vous donnent accès à notre learning hub, notre plateforme d’apprentissage et de révision des acquis (ateliers, vidéos, exercices…).
