Diplôme conférant le grade de Licence
Éligible CPF
Non (titre inactif)
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
| Organisme | SIRET |
|---|---|
| ECOLE SUP INFORMATIQUE ELECTRON AUTOMAT | 31134913800017 |
| MINISTERE DE L'ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE | 11004401300040 |
Modalités d'évaluation : 1. Epreuve écrite : Etude de cas réalisée de manière collective sur un facteur de risque : recherche d’un scénario de sources officielles en anglais (CVE, CERT, CSIRT, OWASP, MITRE) en fonction d’un contexte professionnel. Cette étude de cas donne lieu à la réalisation d’un bulletin de veille en français et en anglais qui contextualise et hiérarchise les risques pour l’organisation du scénario. 2. Epreuve orale : restitution en groupe et questions individuelles
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
Diplôme conférant le grade de Licence
RNCP37473BC01Mettre en place un processus de veille en cybersécurité
Modalités d'évaluation : 1. Exercice individuel de programmation (1 heure) : développer un « parser de logs » basique selon un scénario proposé 2. Etude de cas (réalisée sur ordinateur) : à partir d’un fichier transmis sur la provenance multiple de traces et d’origines diverses en vue du déclenchement du protocole proposé le plus adéquat : a. Mettre en œuvre le ou les protocole(s) b. Présenter de manière hiérarchisée les protocoles retenus afin de les communiquer à sa hiérarchie c. Rédaction d’un reporting (état des actions de sécurité au sein de l’organisation), selon les préconisations de l’ANSSI pour assurer le suivi du service.
Modalités d'évaluation : Etude de cas sur la base d’un scénario proposé : 1. Rechercher les compromissions (Threat hunting) : cartographier et identifier les différentes techniques d’attaques à partir du référentiel MITRE (2 heures). 2. Proposer un plan de remédiation (3 heures) en fonction de la nature des attaques et de leur importance (mesures immédiates, recommandations et rappel des règles aux utilisateurs ; informations/alertes/propositions au niveau supérieur technique ou hiérarchique) pour l’amélioration des procédures.
Modalités d'évaluation : Mise en situation en groupe : 1. Rédiger une revue de règles optimisées. Argumenter le choix effectué et justifier le non besoin éventuel d’optimisation. Proposer quelques voies d’accès pour des collaborateurs en situation de handicap 2. Sur la base d’expressions régulières fournies à partir de différents systèmes (épreuve individuelle et collective réalisée sur ordinateur) : analyser leur optimisation, argumenter et justifier leur choix (exemple : Firewall, accès à privilège, élévation de droits…). 3. Analyse des outils de détection et de corrélation mis en place et proposition d’améliorations
Modalités d'évaluation : Mise en situation professionnelle individuelle (des équipements et un cahier des charges sont fournis au candidat.e) 1. Paramétrer les équipements en fonction du cahier des charges (3 niveaux de difficulté en 3 heures) Des anomalies ayant été introduites, il s’agit de repérer et corriger ces anomalies 2. Réaliser la recette (rapport écrit et ou adapté si besoin à une personne en situation de handicap) 3. Présenter à l’oral la recette (40 minutes de préparation ; 15 minutes de présentation ; 15 minutes de questions réponses)
Évaluation : 1. Epreuve écrite : Etude de cas réalisée de manière collective sur un facteur de risque : recherche d’un scénario de sources officielles en anglais (CVE, CERT, CSIRT, OWASP, MITRE) en fonction d’un contexte professionnel. Cette étude de cas donne lieu à la réalisation d’un bulletin de veille en français et en anglais qui contextualise et hiérarchise les risques pour l’organisation du scénario. 2. Epreuve orale : restitution en groupe et questions individuelles
RNCP37473BC02Surveiller et analyser des traces numériques (logs)
Évaluation : 1. Exercice individuel de programmation (1 heure) : développer un « parser de logs » basique selon un scénario proposé 2. Etude de cas (réalisée sur ordinateur) : à partir d’un fichier transmis sur la provenance multiple de traces et d’origines diverses en vue du déclenchement du protocole proposé le plus adéquat : a. Mettre en œuvre le ou les protocole(s) b. Présenter de manière hiérarchisée les protocoles retenus afin de les communiquer à sa hiérarchie c. Rédaction d’un reporting (état des actions de sécurité au sein de l’organisation), selon les préconisations de l’ANSSI pour assurer le suivi du service.
RNCP37473BC03Détecter et qualifier des cyber menaces
Évaluation : Etude de cas sur la base d’un scénario proposé : 1. Rechercher les compromissions (Threat hunting) : cartographier et identifier les différentes techniques d’attaques à partir du référentiel MITRE (2 heures). 2. Proposer un plan de remédiation (3 heures) en fonction de la nature des attaques et de leur importance (mesures immédiates, recommandations et rappel des règles aux utilisateurs ; informations/alertes/propositions au niveau supérieur technique ou hiérarchique) pour l’amélioration des procédures.
RNCP37473BC04Optimiser des règles d’intervention en cybersécurité
Évaluation : Mise en situation en groupe : 1. Rédiger une revue de règles optimisées. Argumenter le choix effectué et justifier le non besoin éventuel d’optimisation. Proposer quelques voies d’accès pour des collaborateurs en situation de handicap 2. Sur la base d’expressions régulières fournies à partir de différents systèmes (épreuve individuelle et collective réalisée sur ordinateur) : analyser leur optimisation, argumenter et justifier leur choix (exemple : Firewall, accès à privilège, élévation de droits…). 3. Analyse des outils de détection et de corrélation mis en place et proposition d’améliorations
RNCP37473BC05Configurer des équipements et appliquer des modes opératoires et des procédures en cybersécurité
Évaluation : Mise en situation professionnelle individuelle (des équipements et un cahier des charges sont fournis au candidat.e) 1. Paramétrer les équipements en fonction du cahier des charges (3 niveaux de difficulté en 3 heures) Des anomalies ayant été introduites, il s’agit de repérer et corriger ces anomalies 2. Réaliser la recette (rapport écrit et ou adapté si besoin à une personne en situation de handicap) 3. Présenter à l’oral la recette (40 minutes de préparation ; 15 minutes de présentation ; 15 minutes de questions réponses)
NSF : 326, 326n, 326r
ROME : M1806, M1805, M1810, M1801
Formacode : 31045
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr