Masterclass — Menaces de sécurité émergentes et contre-mesures
Comment les attaquants pénètrent réellement les organisations — frameworks d’exploitation, modélisation des menaces et mesures défensives et de gestion des incidents qui les contiennent.
Format
Présentiel · Virtuel
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
La plupart des compromissions se chiffrant en millions de dollars trouvent leur origine dans des contrôles de sécurité relâchés et dans le facteur humain — le maillon « faible » de la sécurité. Cet atelier de deux jours part d’incidents réels qui ont coûté cher aux entreprises et remonte le fil de l’intrusion. Les participants suivent la séquence offensive — connaissance de la cible, attaque côté serveur, framework d’exploitation, modélisation des menaces — pour comprendre comment un adversaire pénètre et compromet le réseau d’une organisation. La cohorte construit ensuite la stratégie défensive : les mesures issues des meilleures pratiques pour contenir la portée de l’agent de menace vis-à-vis des actifs informationnels les plus précieux de l’organisation, et les procédures de gestion des incidents permettant une récupération et une sauvegarde correctes des actifs lorsqu’une compromission survient.
Ce que vous ferez
Qui participe
- Professionnels de la sécurité informatique et de la sécurité des réseaux
- Équipes des opérations de sécurité et de la réponse aux incidents
- Managers informatiques responsables des contrôles de sécurité
- Auditeurs et équipes risques évaluant l’exposition technique
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.Anatomie d’une compromission
- Incidents réels et études de cas
- Les réalités de terrain des contrôles de sécurité et de leur mise en œuvre
- Le facteur humain, maillon faible de la sécurité
II.Le mode opératoire de l’attaquant
- Connaître la cible — la reconnaissance
- Techniques d’attaque côté serveur
- Le framework d’exploitation de sécurité
III.La modélisation des menaces
- Modéliser la manière dont un adversaire pénètre le réseau
- Rattacher les menaces aux actifs informationnels les plus précieux
- Prioriser les expositions qui comptent
IV.Défense et réponse
- Mesures défensives et meilleures pratiques
- Contenir l’impact de l’agent de menace
- Gestion des incidents, récupération et sauvegarde des actifs
Questions fréquentes
Qu’est-ce qui distingue cet atelier sur les menaces émergentes ?
Il part d’incidents réels qui ont coûté cher aux entreprises et remonte le fil de l’intrusion, en suivant la séquence offensive — connaissance de la cible, attaque côté serveur, framework d’exploitation, modélisation des menaces — pour montrer comment un adversaire pénètre et compromet réellement un réseau. La cohorte construit ensuite seulement la stratégie défensive et les procédures de gestion des incidents pour la récupération après une compromission.
Quelle est la durée de l’atelier et à qui s’adresse-t-il ?
C’est un atelier de deux jours destiné aux professionnels de la sécurité informatique et des réseaux, aux équipes des opérations de sécurité et de la réponse aux incidents, aux managers informatiques responsables des contrôles de sécurité, et aux auditeurs et équipes risques évaluant l’exposition technique. Il affronte aussi la faille humaine — la manière dont une sensibilisation insuffisante fait des personnes le maillon faible.
L’atelier est-il disponible en intra-entreprise et en français ?
Oui. BIZENIUS l’anime en anglais et en français, et une édition intra-entreprise peut être adaptée à l’environnement de votre organisation et à ses actifs informationnels les plus précieux. Les sessions suivent un calendrier glissant, avec des dates confirmées sur demande ; les tarifs sont communiqués sur simple demande.
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Masterclass — Cybersécurité : sécurité de l’information et gestion des risques
La gestion des risques de sécurité en conditions réelles — évaluations ISO 27001, capacités SOC et CSIRT, tests d’intrusion (pentest) et renseignement sur les menaces, exercés sur des scénarios vivants.
Voir le programmeMasterclass — Global Industrial Cyber Security Professional (GICSP)
La sécurité des systèmes de contrôle à l’ère industrielle — normes ICS, surfaces d’attaque, durcissement et réponse aux incidents là où les manuels informatiques ne se transposent pas.
Voir le programmeCybersécurité des systèmes de contrôle de procédés : sécuriser vos actifs pétroliers et gaziers
Protéger les systèmes d’automatisation et de contrôle industriels dans le pétrole et le gaz — IEC 62443, identification des actifs, évaluation des risques et réponse aux incidents OT.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































