Introduction à la cyberstructure de l'internet : réseaux et sécurité
UTC505


Objectifs pédagogiques

L'objectif de l'UE est d'introduire le domaine des réseaux à travers l'exemple de l'Internet, de décrire ses principaux ingrédients et les concepts clefs de son fonctionnement, et de présenter les propriétés de sécurité qui sont générales et pas seulement liées aux réseaux.

Public et conditions d'accès

Pas de pré-requis nécessaire dans l'absolu, mais avoir obtenu une UE comme NFA009 peut aider à exploiter plus pleinement le contenu du cours. Il faut bien sûr une culture de base en systèmes d'exploitation, en programmation et en mathématiques telle que demandée dans un DUT informatique.

Compétences
  • Connaissances associées aux concepts, protocoles, architectures du Modèle en couche OSI ou Internet. L'auditeur pourra, à l'issue du cours, évaluer les principales contraintes réseaux et leur impact sur une application client/serveur,
  • L'auditeur sera en mesure de participer à la définition des principaux éléments d'un cahier des charges fonctionnels à destination d'une maîtrise d'ouvrage dont l'objectif est d'urbaniser une application distribuée.
  • L'auditeur disposera de repères pour évaluer fonctionnellement une livraison d'équipements réseaux, et mettre en place une procédure de recette de ceux-ci dans un cadre applicatif.

Savoirs : Protocoles et normes télécoms, Protocoles de l'Internet, Technologies clefs des réseaux de données, Règles de sécurité Informatique et Télécoms. Architecture réseau, Réseaux de données et télécoms.

Méthodes de validation

Un examen de 2h30 qui se découpe en une partie sécurité et une partie réseaux.

Contenu de la formation

Sujets traités pour la partie Réseaux :

  • Diviser pour régner  / Modèles en couches OSI vs Internet /
    • Découverte de l'architecture de communication en couches : du modèle OSI à l'architecture Internet ;
    • Introduction aux protocoles dédiés aux applications : HTTP, DNS
    • L'outil d'analyse de traces Wireshark pour comprendre l'encapsulation et l'articulation entre les couches.
  • Les autoroutes de l'information : nids de poules et travaux en tous genres / Couche Physique/
    • Concepts et problèmes de la transmission de données
    • Erreurs de transmission, et le contrôle d'erreur 
  • Collectivisme ou Libre entreprise… à la recherche d'un modèle efficace / Couche Liaison, sous-couche MAC /
    • Grandes familles de protocoles à compétition et à coopération,
    • Les approches CSMA dont Ethernet partagé et marginalement Wifi,
    • Ponts, Commutation et Arbre Couvrant-STP.
  • Carrefours, itinéraires et destinations / Couche Réseau /
    • Protocole IP.
    • Adressage
    • Tables de routage (forwarding) et acheminement de données dans un réseau IP.
    • Evolution de IPv4 à IPv6.
    • Brève introduction à la QoS
  • Une lettre ou un appel ?  / Couche Transport /
    • Transport de données entre un client et un serveur
    • mode connecté TCP : ouverture de connexion, transfert de données, fermeture de connexion, contrôle de flux et fenêtre glissante
    • mode non connecté UDP.
    • Introduction à l'API socket 
Sujet traités pour la partie Sécurité :
  • Introduction à la sécurité et à la gestion des risques informatiques 
    • Bonnes pratiques de sécurité personnelle
    • Droit du numérique
    • Côté entreprises : normes et règlementation : RGPD, SOX, PCI DSS, OIV, ISO 27000
    • Étude de cas : Stuxnet, TV5Monde, Banque du Bangladesh, EternalBlue/WannaCry/NotPetya, Carbanak/Cobalt, fraude au président (Pathé), SolarWinds.
    • Menaces et processus d'attaque : MITRE ATT&CK Framework, Unified Kill Chain, menaces persistantes avancées (APT)
    • Vulnérabilités : failles 0-day, échelle de sévérité, CVE MITRE, score CVSS, scan de vulnérabilités, durcissement de configuration
    • Processus de déploiement des correctifs de sécurité. Séparation des environnements.
    • Sécurité du code pour les développements logiciels : débordement de tampon ou d'entiers, MITRE CWE. Bonnes pratiques de développement et d'amélioration de la qualité du code. Fuzzing, tests de pénétration, exercices red/blue team.
    • Impacts : bilan d'impact sur l'activité (BIA), temps et point de rétablissement (RTO et RPO), Data Protection/Privacy Impact Assessment (D)PIA, plans de reprise (PRA), de continuité (PCA), d'urgence et de poursuite d'activité (PUPA)
    • Gestion des risques informatiques : ISO 27000, méthodologies EBIOS et MEHARI
    • Organisation de la sécurité : SOC, surveillance des événements de sécurité (SEM), vérification de la conformité technique des équipements (TSCM)
    • Sécurité des authentifications : biométrie, mots de passe, possession. Authentification forte multi-facteurs.
    • Défense en profondeur, modèle du château fort, dépérimétrisation de l'infrastructure informatique et réseaux ‘zéro trust'
  • Primitives cryptographiques :
    • Propriétés de sécurité, de contrôle d'accès et de sûreté de fonctionnement
    • Approches historiques : codage, stéganographie, chiffrement
    • Principe de Kerckhoffs
    • Taxinomie des techniques de cryptanalyse : KPA, CPA, CCA. Exemple d'attaque sur la carte à puce via l'horloge.
    • Niveau de sécurité
    • Analyse des fréquences (Al-Kindi). Indice de coïncidence de Friedman
    • Algorithmes historiques : César, Vigenère, Playfair, ADFGVX, Enigma.
    • Sécurité inconditionnelle de l'algorithme du masque à usage unique (chiffre de Vernam)
    • Principe des chiffres symétriques (en continu ou par blocs) et à clé publique.
    • Cryptosystèmes hybrides. Infrastructures de clés publiques et autorités de certification.

Cette UE apparaît dans les diplômes et certificats suivants :

Prochaines sessions de formation

Filtres :
Centre de formation Semestre
2021/2022
Jours de
formation
Modalité Tarif    
Cergy-Pontoise Semestre 2 Mardi 90 €

Date de début des cours (*) : 27/09/2021

* Les dates fournies sont d'ordre général à toutes les formations.
Les cours pour cette formation peuvent potentiellement commencer un peu plus tard dans le semestre.

Nanterre Semestre 2 Vendredi 90 €

Date de début des cours (*) : 27/09/2021

* Les dates fournies sont d'ordre général à toutes les formations.
Les cours pour cette formation peuvent potentiellement commencer un peu plus tard dans le semestre.

Noisy-le-Grand Semestre 2 Jeudi 90 €

Date de début des cours (*) : 27/09/2021

* Les dates fournies sont d'ordre général à toutes les formations.
Les cours pour cette formation peuvent potentiellement commencer un peu plus tard dans le semestre.

Paris Semestre 1 90 € Inscription fermée

Date de début des cours (*) : 20/09/2021

* Les dates fournies sont d'ordre général à toutes les formations.
Les cours pour cette formation peuvent potentiellement commencer un peu plus tard dans le semestre.

Paris Semestre 2 90 € Inscription fermée

Date de début des cours (*) : 20/09/2021

* Les dates fournies sont d'ordre général à toutes les formations.
Les cours pour cette formation peuvent potentiellement commencer un peu plus tard dans le semestre.

Saint-Denis Semestre 1 Vendredi 90 €

Date de début des cours (*) : 27/09/2021

* Les dates fournies sont d'ordre général à toutes les formations.
Les cours pour cette formation peuvent potentiellement commencer un peu plus tard dans le semestre.

Versailles Semestre 2 Samedi 90 €

Date de début des cours (*) : 27/09/2021

* Les dates fournies sont d'ordre général à toutes les formations.
Les cours pour cette formation peuvent potentiellement commencer un peu plus tard dans le semestre.

Cergy-Pontoise
Semestre 2
Mardi
Cours du soir
90 €
Nanterre
Semestre 2
Vendredi
Cours du soir
90 €
Noisy-le-Grand
Semestre 2
Jeudi
Cours du soir
90 €
Paris
Semestre 1
Cours en ligne
90 €
Paris
Semestre 2
Cours en ligne
90 €
Saint-Denis
Semestre 1
Vendredi
Cours du soir
90 €
Versailles
Semestre 2
Samedi
Cours en journée
90 €
Légende :
Tarif :

Seul le financement à titre individuel est proposé à l'inscription en ligne. Si vous souhaitez financer votre formation par votre entreprise, vous devez demander un devis auprès de nos centres Tarifs en vigueur depuis le 17 juin 2020.

Date de début de cours :

Les dates fournies sont d'ordre général à toutes les formations. Les cours pour cette formation peuvent potentiellement commencer un peu plus tard dans le semestre.

Annuel :

Il s'étend de fin septembre / début octobre à début juillet (dates indicatives, renseignez-vous auprès de votre centre).

Semestre 1 :

Il s'étend de fin septembre / début octobre à fin janvier / début février (dates indicatives, renseignez-vous auprès de votre centre).

Semestre 2 :

Il s'étend de fin février / début mars à début juillet (dates indicatives, renseignez-vous auprès de votre centre).

Cours du soir :

Les cours commencent le plus souvent à 18h30 dans les centres.

  Cours en journée :

Se renseigner auprès du centre pour connaître les horaires.

Cours en ligne :

Les cours sont diffusés sous forme de séances numériques via une plateforme d'e-learning animées et tutorées par un enseignant. Des regroupements peuvent être proposés dont certains sont obligatoires.

  Cours hybrides :

Cette modalité mixe des cours en présentiel (en cours du soir ou en journée) et des cours en ligne.

  Cours en ligne organisés par un autre
centre CNAM Régional :

Les cours sont diffusés sous forme de séances numériques via une plateforme d'e-learning animées et tutorées par un enseignant.

Recherche en cours ...