Stuudium
← RMS — roadmap
Module 11/Intermediaire

Fondamentaux securite

CIA Triad, authentification vs autorisation, defense en profondeur, zero trust, cryptographie de base et frameworks de reference.

·/6 cours
1

CIA Triad

Le modèle CIA (Confidentialité, Intégrité, Disponibilité) structure tous les objectifs de sécurité de l'information et sert de grille de lecture pour analyser une attaque ou concevoir une protection.

16
2

Authentification vs autorisation, MFA/2FA

L'authentification prouve l'identité d'un utilisateur tandis que l'autorisation détermine ses droits d'accès, et l'authentification multifacteur (MFA) renforce la première en combinant plusieurs preuves indépendantes.

17
3

Défense in depth et zéro trust

La défense en profondeur superpose plusieurs couches de sécurité indépendantes pour qu'aucun contrôle unique ne soit un point de défaillance, tandis que le zéro trust remplace la confiance implicite du réseau interne par une vérification systématique de chaque accès.

18
4

Cryptographie de base : hashing, salting, PKI

La cryptographie protège confidentialité et intégrité des données à travers le chiffrement symétrique et asymétrique, le hachage avec salage pour les mots de passe, et l'infrastructure a clés publiques (PKI) qui établit la confiance numérique.

20
5

Frameworks : ATT&CK, Kill Chain, Diamond Model

MITRE ATT&CK, la Cyber Kill Chain et le Diamond Model sont trois cadres complémentaires utilisés par les analystes pour décomposer, comprendre et communiquer sur le déroulement d'une cyberattaque.

19
6

Normes : ISO, NIST, RMF, CIS

ISO 27001, le NIST Cybersecurity Framework, le Risk Management Framework et les CIS Controls sont les principaux référentiels utilisés pour structurer, évaluer et prioriser un programme de sécurité de l'information.

20