AUDIT DES SYSTÈMES
D’INFORMATION - NIVEAU 3
Public
concerné
Auditeurs internes
Auditeurs externes
RSSI
Ingénieurs / Consultants
informatiques
Consultants en sécurité informatique
Analystes de sécurité
Objectifs
Pratiquer certaines techniques
d’audit présentées lors de la
formation « Audit des systèmes
d’information – Niveau 1 »
Se familiariser avec certains
outils d’audit de la sécurité de
l’infrastructure réseau
Se familiariser avec certains
outils d’audit de la sécurité de
l’infrastructure système
Se familiariser avec certains
outils d’audit de la sécurité des
infrastructures mobiles
Se familiariser avec certains
outils d’audit de la sécurité des
applications
Moyens
Exposés théoriques
Méthode participative
Laboratoire de test
Travaux pratiques
Support de formation
Flash disque contenant les outils
opensource utilisés dans les
travaux pratiques
Programme
1- Audit de la sécurité de
l’infrastructure réseau
a. Présentation de l’audit de la
sécurité de l’infrastructure réseau
b. Lab Audit de la sécurité de
l’infrastructure réseau
2- Audit de la sécurité de
l’infrastructure système
a. Présentation de l’audit de la sécu-
rité de l’infrastructure système
b. Lab Audit de la sécurité de
l’infrastructure système
3- Audit de la sécurité des applications
a. Présentation de l’audit de la
sécurité des applications
b. Lab Audit de la sécurité des
applications
4- Audit de la sécurité des
infrastructures mobiles
a. Présentation de l’audit de la sécu-
rité des infrastructures mobiles
b. Lab Audit de la sécurité des
infrastructures mobiles
Audit des systèmes d’information
Public
concerné
Auditeurs internes
Auditeurs externes
RSSI
Consultants informatiques
Consultants en sécurité informatique
Analystes de sécurité
Programme
1-Tests d’intrusion internes
a. Présentation des tests
d’intrusion internes
b. Lab Collecte d’information
(Tests d’intrusion internes)
c. Lab Attaques sur les serveurs
Mysql
d. Lab Attaque sur les serveurs
Apache/Tomcat
e. Lab Attaque sur les contrôleurs
de domaine
f. Lab Attaque ARP Poisonning
2-Tests d’intrusion externes
a. Présentation des tests
d’intrusion externes
b. Lab Collecte d’information
(Tests d’intrusion externes)
c. Lab Attaque sur les applications
web
d. Lab Attaques sur le protocole
SNMP
Objectifs
Pratiquer certaines techniques
d’audit présentées lors de la
formation « Audit des systèmes
d’information – Niveau 1 »
Se familiariser avec certains outils
d’audit
Acquérir les connaissances
et techniques de base de
déroulement des tests d’intrusion
Apprendre à tester et pénétrer des
systèmes d’information
Maîtriser plusieurs outils de sécurité
offensive
Moyens
Exposés théoriques
Méthode participative
Laboratoire de test
Travaux pratiques
Support de formation
Flash disque contenant les outils
opensource utilisés dans les
travaux pratiques
AUDIT DES SYSTÈMES
D’INFORMATION - NIVEAU 2