Formation sur la cybersécurité

Cybersécurité : sondes IDS et honeypots

à distance
Prochaine session
icon 13/11/2025 – 14/11/2025
icon 09h00 – 17h30
icon À distance
icon CHF 1'950

Cette formation offre une meilleure détection des menaces et un contrôle des flux sur vos réseaux basés sur des signatures d’alerte et la mise en place de techniques de défense active.

Contenu

IDS

  • Présentation des technologies utilisées : Suricata, snort, etc.
  • Présentation des principes et caractéristiques
  • Comment récupérer du trafic : boitier TAP, Port Mirroring, Packet Broker
  • Quoi analyser via des règles, signatures
  • Où connecter un IDS : architecture centralisée vs distribuée
  • Host IDS et Network IDS
  • Travaux pratiques : Installation / Utilisation de l’IDS (tout en un) « SELKS »

Défense active & Honeypot

  • Comprendre les concepts de la défense active
  • Principe et intérêt d’un Honeypot
  • Comment piéger un attaquant ?
  • Honeypot basse et haute interaction
  • Présentation des solutions du marché
  • Travaux pratiques : Installation et Utilisation de : « T-Pot »

Compétences visées

  • Identifier et décrire les étapes liées au déroulement d’une attaque
  • Appréhender les TTPs fréquemment utilisés par les attaquants
  • Appréhender les principes et comment mettre en place une sonde IDS
  • Mettre en œuvre une sonde de détection d’intrusion
  • Appréhender les techniques de défense active
  • Mettre en œuvre un Honeypot basse interaction

Méthodologie

Depuis votre domicile ou votre entreprise, vous rejoignez un environnement de formation en ligne, à l’aide de votre ordinateur, tout en étant éloigné.e physiquement du/de la formateur.trice et des autres participant.e.s. Vous êtes en totale immersion avec le groupe et participez à la formation dans les mêmes conditions que le présentiel.

En début et en fin de formation, vous réalisez une auto-évaluation de vos connaissances et compétences en lien avec les objectifs de la formation. L’écart entre les deux évaluations permet ainsi de mesurer vos acquis.

Public & Prérequis

Cette formation s'adresse aux responsables informatique, responsables systèmes, ingénieur.e.s réseaux, et toute personne ayant en charge la sécurité d'un système d'information d'entreprise.

Prérequis :

  • Notions sur les cyber-attaques,
  • Connaissances réseaux (routage, TCP/IP, cloisonnement, filtrage).

Titre obtenu

Vous recevez une attestation de suivi de cours CPI Formations à la fin de cette formation, pour autant que votre taux de présence atteigne 80%.

Intervenant

Formateur informatique

Intervenant.e de la formation

Professionnel.le de l'informatique et de la pédagogie
Formateur informatique

Intervenant.e de la formation

Professionnel.le de l'informatique et de la pédagogie

La formation est animée par un.e professionnel.le de l'informatique et de la pédagogie, dont les compétences techniques, professionnelles et pédagogiques ont été validées par des certifications et/ou testées et approuvées par les éditeurs et/ou notre équipe pédagogique. Il/Elle est en veille technologique permanente et possède plusieurs années d'expérience sur les produits, technologies et méthodes enseignés. Il/Elle est présent.e auprès des stagiaires pendant toute la durée de la formation.

Prochaine session

icon 13/11/2025 – 14/11/2025
icon 09h00 – 17h30
icon À distance
icon CHF 1'950
inscriptions ouvertes
14 périodes de 60 minutes (2 jours de formation)
Demande d'inscription

Cybersécurité : sondes IDS et honeypots

Questions et pré-inscription

Adrian vous conseille et répond à vos questions sur ce cours

026 305 27 81 link icon
adrian.chelmu@cpi.ch link icon