Diplôme conférant le grade de Licence
Éligible CPF
Oui, mobilisable au CPF
Une certification active au RNCP / RS est mobilisable au Compte Personnel de Formation.
Prise en charge apprentissage (NPEC)
Donnée non disponible
Aucun niveau de prise en charge publié pour ce code dans le référentiel NPEC.
| Organisme | SIRET |
|---|---|
| ECOLE SUP INFORMATIQUE ELECTRON AUTOMAT | 31134913800017 |
| MINISTERE DE L'ENSEIGNEMENT SUPERIEUR ET DE LA RECHERCHE | 11004401300040 |
Modalités d'évaluation : Épreuve écrite : Étude de cas réalisée de manière collective sur un facteur de risque : recherche d’un scénario de sources officielles en anglais (CVE, CERT, CSIRT, OWASP, MITRE) en fonction d’un contexte professionnel. Cette étude de cas donne lieu à la réalisation d’un bulletin de veille en français et en anglais qui contextualise et hiérarchise les risques pour l’organisation du scénario. Épreuve orale : restitution en groupe et questions individuelles
Source : répertoires nationaux France Compétences (open data data.gouv.fr), schéma v4.1. Adéqua restitue la donnée telle qu'enregistrée ; il n'est pas un service public et n'emporte aucun agrément.
Diplôme conférant le grade de Licence
RNCP42794BC01Mettre en place un processus de veille en cybersécurité
Modalités d'évaluation : Exercice individuel de programmation (1 heure) : développer un « parser de logs » basique selon un scénario proposé Étude de cas (réalisée sur ordinateur) : à partir d’un fichier transmis sur la provenance multiple de traces et d’origines diverses en vue du déclenchement du protocole proposé le plus adéquat : - Mettre en œuvre le ou les protocole(s) - Présenter de manière hiérarchisée les protocoles retenus afin de les communiquer à sa hiérarchie - Rédaction d’un reporting (état des actions de sécurité au sein de l’organisation), selon les préconisations de l’ANSSI pour assurer le suivi du service.
Modalités d'évaluation : Étude de cas sur la base d’un scénario proposé : - Rechercher les compromissions (Threat hunting) : cartographier et identifier les différentes techniques d’attaques à partir du référentiel MITRE (2 heures). - Proposer un plan de remédiation (3 heures) en fonction de la nature des attaques et de leur importance (mesures immédiates, recommandations et rappel des règles aux utilisateurs ; informations/alertes/propositions au niveau supérieur technique ou hiérarchique) pour l’amélioration des procédures.
Modalités d'évaluation : Mise en situation en groupe : - Rédiger une revue de règles optimisées. Argumenter le choix effectué et justifier le non besoin éventuel d’optimisation. Proposer quelques voies d’accès pour des collaborateurs en situation de handicap - Sur la base d’expressions régulières fournies à partir de différents systèmes (épreuve individuelle et collective réalisée sur ordinateur) : analyser leur optimisation, argumenter et justifier leur choix (exemple : Firewall, accès à privilège, élévation de droits…). - Analyse des outils de détection et de corrélation mis en place et proposition d’améliorations
Modalités d'évaluation : Mise en situation professionnelle individuelle (des équipements et un cahier des charges sont fournis au candidat.e) - Paramétrer les équipements en fonction du cahier des charges (3 niveaux de difficulté en 3 heures). Des anomalies ayant été introduites, il s’agit de repérer et corriger ces anomalies - Réaliser la recette (rapport écrit et ou adapté si besoin à une personne en situation de handicap) - Présenter à l’oral la recette (40 minutes de préparation ; 15 minutes de présentation ; 15 minutes de questions réponses)
Évaluation : Épreuve écrite : Étude de cas réalisée de manière collective sur un facteur de risque : recherche d’un scénario de sources officielles en anglais (CVE, CERT, CSIRT, OWASP, MITRE) en fonction d’un contexte professionnel. Cette étude de cas donne lieu à la réalisation d’un bulletin de veille en français et en anglais qui contextualise et hiérarchise les risques pour l’organisation du scénario. Épreuve orale : restitution en groupe et questions individuelles
RNCP42794BC02Surveiller et analyser des traces numériques (logs)
Évaluation : Exercice individuel de programmation (1 heure) : développer un « parser de logs » basique selon un scénario proposé Étude de cas (réalisée sur ordinateur) : à partir d’un fichier transmis sur la provenance multiple de traces et d’origines diverses en vue du déclenchement du protocole proposé le plus adéquat : - Mettre en œuvre le ou les protocole(s) - Présenter de manière hiérarchisée les protocoles retenus afin de les communiquer à sa hiérarchie - Rédaction d’un reporting (état des actions de sécurité au sein de l’organisation), selon les préconisations de l’ANSSI pour assurer le suivi du service.
RNCP42794BC03Détecter et qualifier des cyber menaces
Évaluation : Étude de cas sur la base d’un scénario proposé : - Rechercher les compromissions (Threat hunting) : cartographier et identifier les différentes techniques d’attaques à partir du référentiel MITRE (2 heures). - Proposer un plan de remédiation (3 heures) en fonction de la nature des attaques et de leur importance (mesures immédiates, recommandations et rappel des règles aux utilisateurs ; informations/alertes/propositions au niveau supérieur technique ou hiérarchique) pour l’amélioration des procédures.
RNCP42794BC04Optimiser des règles d'intervention en cybersécurité
Évaluation : Mise en situation en groupe : - Rédiger une revue de règles optimisées. Argumenter le choix effectué et justifier le non besoin éventuel d’optimisation. Proposer quelques voies d’accès pour des collaborateurs en situation de handicap - Sur la base d’expressions régulières fournies à partir de différents systèmes (épreuve individuelle et collective réalisée sur ordinateur) : analyser leur optimisation, argumenter et justifier leur choix (exemple : Firewall, accès à privilège, élévation de droits…). - Analyse des outils de détection et de corrélation mis en place et proposition d’améliorations
RNCP42794BC05Configurer des équipements et appliquer des modes opératoires et des procédures en cybersécurité
Évaluation : Mise en situation professionnelle individuelle (des équipements et un cahier des charges sont fournis au candidat.e) - Paramétrer les équipements en fonction du cahier des charges (3 niveaux de difficulté en 3 heures). Des anomalies ayant été introduites, il s’agit de repérer et corriger ces anomalies - Réaliser la recette (rapport écrit et ou adapté si besoin à une personne en situation de handicap) - Présenter à l’oral la recette (40 minutes de préparation ; 15 minutes de présentation ; 15 minutes de questions réponses)
NSF : 326, 326n, 326r
ROME : M1806, M1805, M1810, M1801
Formacode : 31045, 31008
Source : France Compétences (data.gouv.fr), schéma v4.1 · restitué par Adéquaenadequa.fr