Formation
En ce moment les cours suivants sont offerts:
- Sécurité des applications Web avec Philippe Oechslin
- Cours de sécurité Oracle avec Alexandre Kornbrust
La formation est une clé du succès de toute stratégie de sécurité informatique. Les meilleures mesures techniques seront vaines si les collaborateurs ne savent pas les appliquer. Pour cette raison, le personnel d'Objectif Sécurité est engagé dans divers cursus de formation romands:
- EPFL: formation des ingénieurs et doctorants
- Université de Genève: programme MBA et Certificat de Sécurité des Systèmes d'Information (CSSI)
- Université de Fribourg: Institut International de Management des Télécommunications (IIMT)
Objectif Sécurité offre également des cours sur les sujets suivants:
- sensibilisation à la sécurité des systèmes d'information
Toute contribution à l'amélioration de la sensibilité en sécurité induit une réduction des risques de vol d'informations propriétaires, de pertes de données, d'infections virales ou de mauvais usages de mots de passe.
Contenu
Objectif Sécurité adapte son offre de cours en fonction de l'audience:
- brèves présentations percutantes à l'intention de la direction dans une recherche de support de la direction à la réalisation de la politique de sécurité
- présentations éducatives aux collaborateurs
- démonstrations de techniques d'attaques au personnel informatique et sensibilisation aux pratiques dangereuses et à proscrire
- gestion des incidents de sécurité
En l'absence de mesures de sécurité ou en cas de faille, la gestion efficace d'un problème de sécurité informatique reste le seul recours. Une entreprise doit disposer de ressources lui permettant de faire face au pire.
Contenu
- méthode complète de gestion des incidents
- étude de cas
- travaux pratiques:
- démonstration d'attaques
- identification des incidents et résolution sous Unix et Windows
- gestion de la sécurité
La mise en place d'une architecture sécurisée exige la connaissance préalable des menaces dirigées contre les infrastructures informatiques. Le cours consacré à l'étude des menaces et des méthodes d'attaques des pirates et craqueurs répond à ce besoin.
Une fois les dangers connus, une première ligne de protection peut être mise en place. Le cours dévolu à la protection périmétrique décrit les architectures et le fonctionnement des pare-feux, des proxys ainsi que de la protection anti-virus.
Objectif Sécurité enseigne également la façon de sécuriser les transits réseaux. C'est l'objet du cours sur les protocoles sécurisés (SSH, VPN, messagerie, PKI).
- aspects techniques
La gestion de la sécurité requière des compétences précises. Les thèmes couverts par les cours d'Objectif Sécurité comprennent:
- méthode de gestion de la sécurité
- architecture de sécurité (par exemple PKI)
- élaboration de politiques de sécurité
- cadre légal
- normes internationales
Philippe Oechslin a rédigé un recueil d'exercices corrigés sur la sécurité informatique en collaboration avec deux de ses assistants au laboratoire de sécurité et de cryptographie à l'EPFL:
