← Retour aux formations
Formation certifiante

Formation CompTIA Security+

Professional
La formation CompTIA Security+ (SY0-701) est la reference mondiale pour debuter en cybersecurite. Elle couvre les concepts generaux de securite, l identification des menaces et vulnerabilites, l architecture de securite, les operations de securite et la gestion de programme de securite. Vous maitriserez les pare-feu, IDS/IPS, EDR/XDR, la gestion des identites, la reponse aux incidents et la forensique numerique. Approuvee par le DoD 8140 et disponible en 5 langues, cette certification s adresse aux analystes en cyberdefense, administrateurs securite et gestionnaires de securite de l information.
483
Demander des infos
Formation CompTIA Security+
Modalité
Présentiel
Durée
40 heures
Organisateur
CompTIA
Date limite
31/12/2026
Domaine 1 : Concepts generaux de securite
- Controles de securite (techniques, preventifs, operationnels, physiques, correctifs)
- Concepts fondamentaux (CIA, non-repudiation, AAA, zero trust)
- Gestion des changements (processus metier, implications techniques, documentation)
- Solutions cryptographiques (PKI, chiffrement, hachage, signatures numeriques, blockchain)

Domaine 2 : Menaces, vulnerabilites et attenuation
- Acteurs de menaces et motivations (etats-nations, hacktivistes, menaces internes, crime organise)
- Vecteurs de menaces et surfaces d attaque (messages, reseaux non securises, ingenierie sociale)
- Vulnerabilites (applications, materiel, mobile, virtualisation, cloud, web)
- Activites malveillantes (malwares, attaques de mots de passe, attaques reseau, cryptographiques)
- Techniques d attenuation (segmentation, controle d acces, durcissement, correctifs)

Domaine 3 : Architecture de securite
- Modeles d architecture (sur site, cloud, virtualisation, IoT, systemes industriels, IaC)
- Infrastructure d entreprise (principes de conception securisee, communication securisee)
- Protection des donnees (types de donnees, methodes de securisation, classifications)
- Resilience et recuperation (haute disponibilite, sauvegardes, continuite des operations)

Domaine 4 : Operations de securite
- Ressources informatiques (bases securisees, solutions mobiles, securite sans fil)
- Gestion des actifs (acquisition, elimination, suivi du materiel et des logiciels)
- Gestion des vulnerabilites (identification, analyse, remediation, validation)
- Alertes et surveillance (outils de monitoring, activites des ressources)
- Securite d entreprise (pare-feu, IDS/IPS, filtrage DNS, DLP, NAC, EDR/XDR)
- Gestion des identites et des acces (provisionnement, SSO, MFA, acces privilegie)
- Automatisation et orchestration (cas d usage, scripting, considerations)
- Reponse aux incidents (processus, formation, tests, analyse des causes, forensique)
- Sources de donnees (journaux et autres sources pour les investigations)

Domaine 5 : Gestion de programme de securite
- Gouvernance de securite (directives, politiques, normes, procedures, roles)
- Gestion des risques (identification, evaluation, analyse, registre, tolerance, strategies)
- Risques tiers (evaluation des fournisseurs, accords, surveillance, regles d engagement)
- Conformite de securite (rapports, consequences de la non-conformite, confidentialite)
- Audits et evaluations (attestation, audits internes/externes, tests d intrusion)
- Sensibilisation a la securite (formation au phishing, comportements anormaux, signalement)