Skip to content
BIZENIUS.

Masterclass — Menaces de sécurité émergentes et contre-mesures

Comment les attaquants pénètrent réellement les organisations — frameworks d’exploitation, modélisation des menaces et mesures défensives et de gestion des incidents qui les contiennent.

Format

Présentiel · Virtuel en direct

Le programme

La plupart des compromissions se chiffrant en millions de dollars trouvent leur origine dans des contrôles de sécurité relâchés et dans le facteur humain — le maillon « faible » de la sécurité. Cet atelier de deux jours part d’incidents réels qui ont coûté cher aux entreprises et remonte le fil de l’intrusion. Les participants suivent la séquence offensive — connaissance de la cible, attaque côté serveur, framework d’exploitation, modélisation des menaces — pour comprendre comment un adversaire pénètre et compromet le réseau d’une organisation. La cohorte construit ensuite la stratégie défensive : les mesures issues des meilleures pratiques pour contenir la portée de l’agent de menace vis-à-vis des actifs informationnels les plus précieux de l’organisation, et les procédures de gestion des incidents permettant une récupération et une sauvegarde correctes des actifs lorsqu’une compromission survient.

Ce que vous ferez

Modéliser les menaces comme le fait un attaquant, de la connaissance de la cible jusqu’à l’attaque côté serveur.
Disséquer des incidents réels ayant causé des pertes de plusieurs millions de dollars, et remonter chacun jusqu’au contrôle qui a fait défaut.
Manipuler les frameworks d’exploitation de sécurité pour voir comment les réseaux sont réellement pénétrés et compromis.
Déployer les meilleures pratiques défensives qui contiennent l’impact de l’agent de menace sur vos actifs informationnels les plus précieux.
Dérouler les procédures de gestion des incidents pour la récupération et la sauvegarde des actifs après une compromission.
Combler la faille humaine, en affrontant la manière dont une sensibilisation insuffisante à la sécurité fait des personnes le maillon faible.

Qui participe

  • Professionnels de la sécurité informatique et de la sécurité des réseaux
  • Équipes des opérations de sécurité et de la réponse aux incidents
  • Managers informatiques responsables des contrôles de sécurité
  • Auditeurs et équipes risques évaluant l’exposition technique

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Anatomie d’une compromission
  • Incidents réels et études de cas
  • Les réalités de terrain des contrôles de sécurité et de leur mise en œuvre
  • Le facteur humain, maillon faible de la sécurité
II.Le mode opératoire de l’attaquant
  • Connaître la cible — la reconnaissance
  • Techniques d’attaque côté serveur
  • Le framework d’exploitation de sécurité
III.La modélisation des menaces
  • Modéliser la manière dont un adversaire pénètre le réseau
  • Rattacher les menaces aux actifs informationnels les plus précieux
  • Prioriser les expositions qui comptent
IV.Défense et réponse
  • Mesures défensives et meilleures pratiques
  • Contenir l’impact de l’agent de menace
  • Gestion des incidents, récupération et sauvegarde des actifs

Questions fréquentes

Sur quels référentiels de sécurité les programmes s’appuient-ils ?

Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.

Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?

Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.

Comment les tarifs des programmes cybersécurité sont-ils établis ?

Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.

La formation sécurité peut-elle se dérouler dans notre propre environnement ?

Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
Nombre de participants
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.