Éligible CPF
Oui, mobilisable au CPF
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
| Organisme | SIRET |
|---|---|
| CSB EDUCATION GROUP | 92991594000019 |
| CYBERSECURITY BUSINESS SCHOOLHabilitation inactive | 91090511600026 |
+ 2 organismes partenaires habilités à préparer / délivrer.
Télécharger la liste complète (Excel)Modalités d'évaluation : Le candidat devra collecter les informations permettant de déterminer et de déployer une ou plusieurs techniques de tests d'intrusion éthiques. Il sera demandé au candidat d'expliciter sa démarche et de présenter les impacts et les résultats du test d'intrusion conduit. Cette mise en situation s'appuie sur la simulation d'une entreprise fictive et de son Système d'Information déployé et connecté à l'infrastructure physique implémentée dans les locaux du certificateur, avec une liste d'utilisateurs possédant une existence numérique, une gouvernance (organigramme, politiques de sécurité...) et une activité internationale multi-sites. Le candidat présentera la méthodologie et les résultats de ses travaux au cours d'une soutenance orale.
Repérés par proximité sémantique. Utile pour situer votre offre, vos concurrents et d'éventuelles passerelles.
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
RNCP37987BC01Conduire des tests d'intrusion éthiques
Modalités d'évaluation : Simulation sur plateforme Il sera demandé au candidat, dans le cadre d'une mise en situation simulée, de sélectionner et configurer les solutions techniques appropriées pour sécuriser une architecture réseaux. Cette simulation repose sur la simulation d'une entreprise fictive et la réplication de son Système d'Information déployé et connecté à l'infrastructure physique implémentée dans les locaux du certificateur simulé. Les éléments suivants seront mis à la disposition du candidat : - un réseau d'entreprise comprenant une zone entreprise, une zone industrielle et une zone démilitarisée ; - un ensemble de pare-feux (Fortinet, Stormshield, Palo Alto, etc.) ; - un ensemble d'EDR (Tethris, HarFangLab, etc.) ; - un ensemble de Cloud Security Posture Management (Palo Alto, Netskope, etc.) ; - un ensemble de solutions de chiffrement (BitLocker, BitDefender, etc.) ; - une PKI (infrastructure de clé publique) avec les politiques associées ; - une intelligence artificielle de type apprentissage automatique ; - des équipements industriels (Schneider, Weidmueller, Siemens, Codra, Hirschmann,...) Le candidat présentera la méthodologie et les résultats de ses travaux au cours d'une soutenance orale.
Modalités d'évaluation : Etude de cas pratique Il sera demandé au candidat, dans le cadre d'un cas pratique, de rédiger un standard technique de sécurité et d'implémenter des mesures techniques de sécurité afin de sécuriser les données et les identités d'un Système d'Information existant. Ce cas pratique sera conduit dans le contexte de sécurisation d'un Système d'Information. Afin de mener à bien ce pratique, le candidat recevra les éléments suivants : - un jeu des identités - les politiques de sécurité incluant les exigences réglementaires et normatives applicables à l'organisation - un jeu de données simulées de l'organisation - une solution de prévention de fuite de données (DLP) - un outil de gestion des correctifs ("patch management") - une solution technique de type "bastion" - un outil d'authentification multi-facteur (MFA) - un ensemble de solutions de chiffrement (BitLocker, BitDefender, etc.) ; - une PKI (infrastructure de clé publique) avec les politiques associées ; Le candidat présentera la méthodologie et les résultats de ses travaux au cours d'un cas pratique en salle et sur outils informatiques.
Modalités d'évaluation : Simulation sur plateforme Il sera demandé au candidat de collecter et d'analyser les éléments techniques permettant de détecter et qualifier des événements de cybersécurité. Pour ce faire, le candidat sera immergé dans la simulation d'une entreprise fictive et de son Système d'Information. Cette simulation s'appuie sur une plateforme technologique répliquant un Centre Opérationnel de Sécurité (SOC) à taille réelle, déployé et connecté à l'infrastructure physique implémentée dans les locaux du certificateur. Le candidat recevra les éléments suivants : - un système de gestion d'événements de sécurité (SIEM) - un outil d'automatisation et d'orchestration des événements de sécurité (SOAR) - un puits de logs - un playbook - des rapports de CERT - une équipe d'experts métiers pour les jeux de rôles Le candidat présentera la méthodologie et les résultats de ses travaux au cours d'un cas pratique en salle et sur outils informatiques.
Évaluation : Le candidat devra collecter les informations permettant de déterminer et de déployer une ou plusieurs techniques de tests d'intrusion éthiques. Il sera demandé au candidat d'expliciter sa démarche et de présenter les impacts et les résultats du test d'intrusion conduit. Cette mise en situation s'appuie sur la simulation d'une entreprise fictive et de son Système d'Information déployé et connecté à l'infrastructure physique implémentée dans les locaux du certificateur, avec une liste d'utilisateurs possédant une existence numérique, une gouvernance (organigramme, politiques de sécurité...) et une activité internationale multi-sites. Le candidat présentera la méthodologie et les résultats de ses travaux au cours d'une soutenance orale.
RNCP37987BC02Configurer les éléments de sécurité des infrastructures et des réseaux
Évaluation : Simulation sur plateforme Il sera demandé au candidat, dans le cadre d'une mise en situation simulée, de sélectionner et configurer les solutions techniques appropriées pour sécuriser une architecture réseaux. Cette simulation repose sur la simulation d'une entreprise fictive et la réplication de son Système d'Information déployé et connecté à l'infrastructure physique implémentée dans les locaux du certificateur simulé. Les éléments suivants seront mis à la disposition du candidat : - un réseau d'entreprise comprenant une zone entreprise, une zone industrielle et une zone démilitarisée ; - un ensemble de pare-feux (Fortinet, Stormshield, Palo Alto, etc.) ; - un ensemble d'EDR (Tethris, HarFangLab, etc.) ; - un ensemble de Cloud Security Posture Management (Palo Alto, Netskope, etc.) ; - un ensemble de solutions de chiffrement (BitLocker, BitDefender, etc.) ; - une PKI (infrastructure de clé publique) avec les politiques associées ; - une intelligence artificielle de type apprentissage automatique ; - des équipements industriels (Schneider, Weidmueller, Siemens, Codra, Hirschmann,...) Le candidat présentera la méthodologie et les résultats de ses travaux au cours d'une soutenance orale.
RNCP37987BC03Sécuriser les données et les identités d'un système d'information existant
Évaluation : Etude de cas pratique Il sera demandé au candidat, dans le cadre d'un cas pratique, de rédiger un standard technique de sécurité et d'implémenter des mesures techniques de sécurité afin de sécuriser les données et les identités d'un Système d'Information existant. Ce cas pratique sera conduit dans le contexte de sécurisation d'un Système d'Information. Afin de mener à bien ce pratique, le candidat recevra les éléments suivants : - un jeu des identités - les politiques de sécurité incluant les exigences réglementaires et normatives applicables à l'organisation - un jeu de données simulées de l'organisation - une solution de prévention de fuite de données (DLP) - un outil de gestion des correctifs ("patch management") - une solution technique de type "bastion" - un outil d'authentification multi-facteur (MFA) - un ensemble de solutions de chiffrement (BitLocker, BitDefender, etc.) ; - une PKI (infrastructure de clé publique) avec les politiques associées ; Le candidat présentera la méthodologie et les résultats de ses travaux au cours d'un cas pratique en salle et sur outils informatiques.
RNCP37987BC04Détecter et analyser les événements de cybersécurité
Évaluation : Simulation sur plateforme Il sera demandé au candidat de collecter et d'analyser les éléments techniques permettant de détecter et qualifier des événements de cybersécurité. Pour ce faire, le candidat sera immergé dans la simulation d'une entreprise fictive et de son Système d'Information. Cette simulation s'appuie sur une plateforme technologique répliquant un Centre Opérationnel de Sécurité (SOC) à taille réelle, déployé et connecté à l'infrastructure physique implémentée dans les locaux du certificateur. Le candidat recevra les éléments suivants : - un système de gestion d'événements de sécurité (SIEM) - un outil d'automatisation et d'orchestration des événements de sécurité (SOAR) - un puits de logs - un playbook - des rapports de CERT - une équipe d'experts métiers pour les jeux de rôles Le candidat présentera la méthodologie et les résultats de ses travaux au cours d'un cas pratique en salle et sur outils informatiques.
+ 2 organisme(s) partenaire(s) habilité(s).
NSF : 326
ROME : M1802
Formacode : 31045
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr