IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Etudes Discussion :

Formation en sécurité informatique


Sujet :

Etudes

  1. #1
    Expert éminent sénior

    Avatar de Siguillaume
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Août 2007
    Messages
    6 180
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 6 180
    Points : 25 358
    Points
    25 358
    Par défaut Formation en sécurité informatique
    Bonjour à tous, je voudrais avoir le plan d'une formation en sécurité informatique. Je veux parler en termes de fondamentaux. Pas forcément pour cibler un OS ou une technologie.

    J'ai une proposition que je ne trouve pas très consistante. J'ai aussi fait quelques recherches sur google, mais elles ne sont pas assez concluantes.

    Quels pourraient être les points à aborder?

    Je voudrais avoir vos avis sur la question.

    Merci.
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    Candidat au Club
    Profil pro
    Étudiant
    Inscrit en
    Avril 2009
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2009
    Messages : 3
    Points : 4
    Points
    4
    Par défaut
    salut, j'ai fais quelques projets de securite, et pour ma part, j'ai beaucoup appris en regardant les codes sources.

    Sur unix par exemple, tu peux regarder un code source en C (ou en n'importe quel language, c'est un exemple), et voir que les failles de securites sont vraiment faciles a interpretes et qu'il y en a enormement.
    C'est abuse toutes les cources que tu trouves ou l'injection de code, l'infiltration est possible.
    Je parle du c car c'est un language proche de la machine donc les appels systemes etc sont assez presents pour la gestion de la memoire.
    tu peux donc regarder du cote des valeurs de renvoie non verifiers etc, facile de faire des buffers overflow ou faire segfaulter un programme.

    donc je te conseille d'apprendre un language tel que le c ou l'asm, et de regarder les coses sources a l'aide des (man) unix (si tu es sous unix).
    tu vera que parfois, ouvrir un shell en root dans un programme n'est pas tres difficile.

    voila bonne chance a toi.
    ++

  3. #3
    Expert éminent sénior

    Avatar de Siguillaume
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Août 2007
    Messages
    6 180
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 6 180
    Points : 25 358
    Points
    25 358
    Par défaut
    BOnjour, merci pour la piste.
    Mais je crois que ce que tu dis est au niveau des failles systèmes. C'est dejà bon, toutefois, il serait d'abord bon de s'orienter vers les fondamentaux de la sécurité.
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Pour une formation en securite, il faut commencer par les bases : Quels risques, et quelles sources de risques ?
    Exemple de risque : arret des serveurs.
    Exemple de source : panne electrique si abscence d'onduleur, pas de redondance des serveurs donc si perte d'un serveur, perte du service

    Il y a un certain nombre de risques majeurs clairement identifies, et un certain nombre de sources, qui s'appliquent presque toutes dans tous les cas. Je crois me souvenir que c'est 4 et 7, mais c'est a verifier.

    Une fois ces XX points identifies, il convient de les etudier plus ou moins profondement en fonction de ce que l'on veut faire : une societe d'hebergement de serveurs n'aura pas les memes problematiques qu'une societe de developpement de logiciels.

    Est-ce que cela t'apporte un debut de reponse ? Si oui, peux-tu nous preciser le plan de la formation que tu as ?
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  5. #5
    Expert éminent sénior

    Avatar de Siguillaume
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Août 2007
    Messages
    6 180
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 6 180
    Points : 25 358
    Points
    25 358
    Par défaut
    Effectivement ça donne des idées, et même beaucoup d'orientations.
    L'élément que j'ai actuellement se résume à ceci:
    1. Définition des besoins de la sécurité informatique
    2. Présentation des règles de base de la sécurité informatique
    3. Présentation des différents types d’attaque
    4. Présentation de la méthodologie d’analyse des risques
    5. Mise en œuvre d’une politique de sécurité locale

    6. Mise en œuvre d’une politique de sécurité dans la transmission des données
    7. Présentation des différentes formes d’authentification des utilisateurs : mot de passe, biométrique, certificats, carte à puce, etc.
    Et même que je comprends pas encore tout ce que cela veut dire, ou de quoi veulent-ils parler concrètement.
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  6. #6
    Membre habitué
    Homme Profil pro
    Expert sécurité informatique
    Inscrit en
    Septembre 2005
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Expert sécurité informatique

    Informations forums :
    Inscription : Septembre 2005
    Messages : 103
    Points : 151
    Points
    151
    Par défaut
    En terme de fondamentaux voici comment on peut résumer la sécurité :
    DIC²P : Disponibilité, Intégrité, Confidentialité, Conformité, Preuve.
    C'est ce que l'utilisateur demande dans le cadre de la sécurité et ça marche aussi bien pour les parties réseaux, systèmes ou applicatives, après c'est justement les points techniques qui changent ... et la à toi de savoir dans quoi tu veux te spécialiser .
    Hervé
    -------

  7. #7
    Expert éminent sénior

    Avatar de Siguillaume
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Août 2007
    Messages
    6 180
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 6 180
    Points : 25 358
    Points
    25 358
    Par défaut
    Citation Envoyé par RV80 Voir le message
    En terme de fondamentaux voici comment on peut résumer la sécurité :
    DIC²P : Disponibilité, Intégrité, Confidentialité, Conformité, Preuve.
    bien résumé, merci

    il va donc falloir maintenant trouver des sous-titres pour chacun de ses concepts.
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  8. #8

  9. #9
    Expert éminent sénior

    Avatar de Siguillaume
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Août 2007
    Messages
    6 180
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 6 180
    Points : 25 358
    Points
    25 358
    Par défaut
    Ok, merci pour ce lien. C'est super!

    Mais il rentre dans des notions plus avancées.
    N'y a-t-il pas un lien qui fournit des élements sur le DIC²P ça m'a l'air encore plus fondamental.

    Merci
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

Discussions similaires

  1. formation dans la sécurité informatique
    Par ferhat.adel dans le forum Etudes
    Réponses: 10
    Dernier message: 15/09/2011, 00h19
  2. Réponses: 4
    Dernier message: 06/05/2010, 21h00
  3. Formation sécurité informatique
    Par vpourchet dans le forum Etudes
    Réponses: 9
    Dernier message: 30/08/2009, 18h41
  4. Formation sécurité informatique
    Par Ebpo64 dans le forum Etudes
    Réponses: 1
    Dernier message: 12/08/2008, 15h31
  5. Réponses: 3
    Dernier message: 24/08/2005, 15h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo