4D Training & Consultancy

Sécurité informatique

Fondamentaux sécurité ICS/SCADA pour infrastructures critiques

Cette formation pratique aide les professionnels à maîtriser fondamentaux sécurité ICS et SCADA pour infrastructures critiques, systèmes de contrôle, accès distant et surveillance. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.

Durée confirmée lors de la propositionPrésentiel interne, en ligne ou sur mesureÉquipes corporate et groupes professionnels

Objectifs

  • Comprendre les concepts, enjeux et cas d’usage liés à fondamentaux sécurité ICS et SCADA pour infrastructures critiques, systèmes de contrôle, accès distant et surveillance.
  • Identifier les données, systèmes, processus et parties prenantes nécessaires.
  • Évaluer les risques, limites, exigences de gouvernance et contrôles pratiques.
  • Utiliser des méthodes, outils et modèles pour structurer l’analyse et la décision.
  • Traduire les acquis en plans d’action, recommandations et améliorations mesurables.
  • Adapter l’approche au contexte opérationnel, au niveau des équipes et aux objectifs business.

Public cible

  • Professionnels cybersécurité et sécurité IT
  • Analystes SOC, équipes infrastructure et opérations
  • Responsables risques, audit, conformité et gouvernance
  • Administrateurs systèmes, réseaux, cloud et OT
  • Managers IT responsables de la posture sécurité

Programme

Une structure claire pour le parcours d'apprentissage.

Les points du programme sont regroupés dans un seul bloc au lieu de créer un module par ligne.

8modules32sujets
  1. 01Architecture ICS/SCADA, actifs, protocoles et contraintes sécurité4 sujets
    • Fondements de Architecture ICS/SCADA, actifs, protocoles et contraintes sécurité : points d’application, d’analyse et de revue liés au module
    • Terminologie et décisions dans Architecture ICS/SCADA, actifs, protocoles et contraintes sécurité : points d’application, d’analyse et de revue liés au module
    • Intrants requis pour Architecture ICS/SCADA, actifs, protocoles et contraintes sécurité : points d’application, d’analyse et de revue liés au module
    • Erreurs fréquentes autour de Architecture ICS/SCADA, actifs, protocoles et contraintes sécurité : exercice appliqué et décision pratique à partir d’un scénario réaliste
  2. 02Modèle Purdue, zones, conduits et exposition systèmes critiques4 sujets
    • Cartographie de l’existant pour Modèle Purdue, zones, conduits et exposition systèmes critiques : points d’application, d’analyse et de revue liés au module
    • Exemples et scénarios impliquant Modèle Purdue, zones, conduits et exposition systèmes critiques : points d’application, d’analyse et de revue liés au module
    • Questions de diagnostic sur Modèle Purdue, zones, conduits et exposition systèmes critiques : points d’application, d’analyse et de revue liés au module
    • Preuves produites par Modèle Purdue, zones, conduits et exposition systèmes critiques : exercice appliqué et décision pratique à partir d’un scénario réaliste
    • Considérations de conception pour Menaces industrielles, risque accès distant et fournisseurs : points d’application, d’analyse et de revue liés au module
    • Rôles et responsabilités dans Menaces industrielles, risque accès distant et fournisseurs : points d’application, d’analyse et de revue liés au module
    • Exceptions et contraintes affectant Menaces industrielles, risque accès distant et fournisseurs : points d’application, d’analyse et de revue liés au module
    • Contrôles qualité pour Menaces industrielles, risque accès distant et fournisseurs : exercice appliqué et décision pratique à partir d’un scénario réaliste
    • Modèle opérationnel pour Architecture sécurisée, segmentation, firewalls et jump servers : points d’application, d’analyse et de revue liés au module
    • Outils et étapes de workflow dans Architecture sécurisée, segmentation, firewalls et jump servers : points d’application, d’analyse et de revue liés au module
    • Passages de relais et approbations autour de Architecture sécurisée, segmentation, firewalls et jump servers : points d’application, d’analyse et de revue liés au module
    • Points d’escalade dans Architecture sécurisée, segmentation, firewalls et jump servers : exercice appliqué et décision pratique à partir d’un scénario réaliste
    • Mesures de performance pour Supervision trafic OT, anomalies et traitement alertes : points d’application, d’analyse et de revue liés au module
    • Routines de revue après Supervision trafic OT, anomalies et traitement alertes : points d’application, d’analyse et de revue liés au module
    • Actions d’amélioration pour Supervision trafic OT, anomalies et traitement alertes : points d’application, d’analyse et de revue liés au module
    • Maintien de la discipline autour de Supervision trafic OT, anomalies et traitement alertes : exercice appliqué et décision pratique à partir d’un scénario réaliste
    • Scénarios avancés dans Patching, backup, changement et fenêtres maintenance OT : points d’application, d’analyse et de revue liés au module
    • Modes de défaillance observés dans Patching, backup, changement et fenêtres maintenance OT : points d’application, d’analyse et de revue liés au module
    • Défis de coordination pendant Patching, backup, changement et fenêtres maintenance OT : points d’application, d’analyse et de revue liés au module
    • Actions de rétablissement pour Patching, backup, changement et fenêtres maintenance OT : exercice appliqué et décision pratique à partir d’un scénario réaliste
    • Exigences de gouvernance pour Réponse incident systèmes contrôle et continuité opérationnelle : points d’application, d’analyse et de revue liés au module
    • Contrôles qualité des données dans Réponse incident systèmes contrôle et continuité opérationnelle : points d’application, d’analyse et de revue liés au module
    • Contrôles de risque liés à Réponse incident systèmes contrôle et continuité opérationnelle : points d’application, d’analyse et de revue liés au module
    • Mesures de valeur pour Réponse incident systèmes contrôle et continuité opérationnelle : exercice appliqué et décision pratique à partir d’un scénario réaliste
    • Planification de mise en œuvre pour Atelier évaluation sécurité ICS/SCADA : points d’application, d’analyse et de revue liés au module
    • Questions de préparation avant Atelier évaluation sécurité ICS/SCADA : points d’application, d’analyse et de revue liés au module
    • Conception pilote pour Atelier évaluation sécurité ICS/SCADA : points d’application, d’analyse et de revue liés au module
    • Retours d’expérience après Atelier évaluation sécurité ICS/SCADA : exercice appliqué et décision pratique à partir d’un scénario réaliste

Supports fournis

  • ○ Supports de présentation utilisés pendant les sessions
  • ○ Activités de groupe et exercices pratiques
  • ○ Fiches de travail, checklists et modèles
  • ○ Études de cas liées à la formation
  • ○ Certificat de participation 4D délivré par 4D Training & Consultancy
  • ○ Support après formation pour les questions et orientations techniques

Options de formation

Les programmes peuvent être organisés en entreprise, en ligne ou dans un format hybride selon le calendrier, la localisation et les objectifs de vos équipes. Lorsqu'un certificat ou un examen externe est inclus, les règles et frais de certification restent soumis aux politiques de l'organisme certificateur, tandis que 4D assure la formation et l'accompagnement à la préparation.

Pourquoi choisir 4D

4D Training & Consultancy conçoit des programmes techniques et professionnels autour de la réalité opérationnelle du client. La formation peut être adaptée aux exigences sectorielles, aux systèmes internes, au niveau des équipes, aux cas d’usage pratiques et au niveau de profondeur attendu.

Formations liées

Sécurité informatique

Administration Cisco Identity Services Engine (ISE)

Cette formation pratique aide les professionnels à maîtriser services identité Cisco ISE, NAC, 802.1X, profiling, accès invité, politiques et dépannage. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.

View course
Sécurité informatique

Administration Cisco Secure Firewall et Firepower

Cette formation pratique aide les professionnels à maîtriser politiques Cisco Secure Firewall et Firepower, NAT, VPN, prévention intrusion, logs et dépannage. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.

View course
Sécurité informatique

Administration EDR et sécurité des endpoints

Cette formation pratique aide les professionnels à maîtriser déploiement EDR, réglage des politiques, alertes, investigation, confinement et opérations sécurité endpoints. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.

View course

Contacter 4D

Planifiez le bon parcours de formation ou de conseil pour votre équipe.

Partagez quelques détails et 4D orientera votre demande vers la formation, le conseil, l’évaluation, Phoenix ou un programme sur mesure.