Formations / Cybersécurité
Cybersécurité à l'ère de l'IA
Protégez les serveurs, la messagerie, la téléphonie et les processus de votre PME face à des attaques industrialisées par l'intelligence artificielle.
Phishing sans faute, voix clonées, exploits générés en quelques heures : les attaquants ont adopté l'IA, et les PME sont en première ligne. En suivant pas à pas Nordis, une PME fictive de 40 personnes, vous durcissez des serveurs Linux, détectez une compromission avec de vraies commandes, conduisez une réponse à incident complète et bâtissez des sauvegardes qui résistent au ransomware. Vous repartez avec des scripts, des procédures, une politique d'usage de l'IA et un programme de sécurité sur 12 mois prêts à appliquer.
Ce que vous saurez faire
- Reconnaître les menaces 2026 (phishing avec relais MFA, voix clonées, fraude au président, supply chain) et mettre en place des procédures de vérification qui résistent à un faux parfait
- Inventorier vos actifs, mesurer votre exposition réelle depuis Internet et tenir un registre des risques priorisé
- Durcir un serveur Debian/Ubuntu : SSH par clé, moindre privilège, pare-feu nftables/iptables correctement ordonné, fail2ban, nginx et TLS, bases de données et secrets protégés
- Détecter une compromission (cryptomineur, persistance systemd/cron, porte dérobée SSH, webshell, trafic sortant anormal) avec ps, ss, journalctl, auditd, AIDE et osquery
- Conduire une réponse à incident complète : isoler, préserver les preuves, éradiquer, reconstruire, renouveler tous les secrets, rédiger le post-mortem et communiquer
- Mettre en place des sauvegardes 3-2-1 immuables, tester réellement la restauration et rédiger un plan de continuité et de reprise adapté à une PME
- Contrer les menaces spécifiques (fraude télécom IRSF, usurpation de messagerie avec SPF/DKIM/DMARC, failles web, clés d'API, postes et MFA) et encadrer l'usage de l'IA en entreprise
- Utiliser l'IA pour analyser des journaux et trier des alertes, répondre aux obligations RGPD et NIS2, et piloter un programme de sécurité sur 12 mois
Programme détaillé
8 modules, 40 leçons et 8 quiz.
01Le paysage des menaces en 20265 leçons · 175 min
Ce que l'IA a réellement changé chez les attaquants, comment se déroule une attaque moderne de bout en bout, et comment évaluer l'exposition de votre organisation pour décider quoi traiter en premier.
- Panorama des menaces 2026 : ce que l'IA a changé Accès libre 30 min
- Ingénierie sociale dopée à l'IA : phishing, voix clonées, fraude au président 35 min
- Malware généré et attaques sur la chaîne d'approvisionnement 35 min
- Anatomie d'une attaque moderne, étape par étape 35 min
- Évaluer son exposition : inventaire des actifs et analyse de risques 40 min
- Quiz du module5 questions
02Durcir un serveur Linux5 leçons · 200 min
Appliquer à un serveur Debian ou Ubuntu les mesures qui éliminent la grande majorité des attaques opportunistes : accès SSH par clé et moindre privilège, pare-feu ordonné, surface réduite, serveur web durci, bases de données et secrets protégés.
- Verrouiller l'accès : SSH par clé, comptes et moindre privilège 40 min
- Pare-feu nftables/iptables et fail2ban : l'ordre des règles compte 40 min
- Mises à jour, services exposés et réduction de la surface d'attaque 40 min
- Serveur web : nginx, TLS, en-têtes de sécurité, limitation de débit 40 min
- Bases de données et secrets : ne jamais exposer, toujours chiffrer 40 min
- Quiz du module5 questions
03Détecter une compromission5 leçons · 195 min
Reconnaître les symptômes d'une intrusion, traquer processus et persistances, analyser le réseau et les journaux, puis automatiser la détection avec AIDE, rkhunter, osquery et Wazuh.
- Les signes qui doivent alerter 35 min
- Processus, services systemd, crontabs : traquer la persistance 40 min
- Réseau : connexions sortantes, DNS, ports inattendus 40 min
- Journaux : journalctl, auth.log, auditd 40 min
- Outillage : AIDE, rkhunter, osquery, Wazuh 40 min
- Quiz du module5 questions
04Réponse à incident5 leçons · 190 min
Préparer l'organisation, isoler et préserver les preuves, éradiquer mineurs, webshells et portes dérobées, reconstruire et renouveler tous les secrets, puis tirer les leçons et communiquer.
- Se préparer avant l'incident : plan, contacts, accès de secours 35 min
- Isoler et préserver les preuves 40 min
- Éradiquer : cryptomineur, webshell, porte dérobée SSH 40 min
- Restaurer et renouveler tous les secrets 40 min
- Post-mortem et communication 35 min
- Quiz du module5 questions
05Ransomware et sauvegardes5 leçons · 190 min
Comprendre la chaîne d'attaque d'un rançongiciel moderne pour le détecter avant le chiffrement, bâtir des sauvegardes 3-2-1-1-0 immuables, les tester réellement, organiser la continuité et gérer l'après-attaque (paiement, assurance, obligations).
- Comment fonctionne un ransomware moderne 35 min
- Sauvegardes 3-2-1 immuables 40 min
- Tester la restauration pour de vrai 40 min
- Plan de continuité et de reprise pour une PME 40 min
- Après l'attaque : négociation, assurance, obligations 35 min
- Quiz du module5 questions
06Menaces spécifiques5 leçons · 195 min
Traiter les menaces qui visent concrètement une PME : fraude télécom IRSF, usurpation et abus de la messagerie, failles web les plus exploitées, conteneurs, cloud et clés d'API, puis postes de travail, MFA et mots de passe.
- Fraude télécom : IRSF et vol d'identifiants SIP 40 min
- Messagerie : SPF, DKIM, DMARC et durcissement du serveur mail 40 min
- Applications web : les failles les plus exploitées 40 min
- Conteneurs, cloud et clés d'API 40 min
- Postes de travail, MFA et gestion des mots de passe 35 min
- Quiz du module5 questions
07L'IA dans l'entreprise : risques et usages défensifs5 leçons · 205 min
Mesurer et encadrer l'usage de l'IA (shadow AI, fuites dans les prompts, politique d'usage), concevoir des agents résistants à la prompt injection, puis utiliser l'IA pour analyser les journaux et trier les alertes avec une réponse automatisée graduée.
- Fuites de données dans les prompts et shadow AI 40 min
- Prompt injection contre les agents et assistants 40 min
- Rédiger une politique d'usage de l'IA 40 min
- L'IA pour la défense : analyser des journaux 45 min
- Triage d'alertes et automatisation de la réponse 40 min
- Quiz du module5 questions
08Conformité et projet final5 leçons · 215 min
Maîtriser les obligations en cas de violation de données (RGPD) et le cadre NIS2, bâtir un programme de sécurité sur 12 mois, puis réaliser le projet final : audit complet d'un serveur, plan de remédiation et rapport de direction.
- Violation de données : obligations RGPD et notification 40 min
- NIS2 : qui est concerné et que faire 40 min
- Bâtir un programme de sécurité sur 12 mois 45 min
- Projet final (1/2) : audit complet d'un serveur 45 min
- Projet final (2/2) : plan de remédiation et rapport de direction 45 min
- Examen final10 questions
Questions fréquentes
Une question sur cette formation ? contact@exovatech.ltd
Sous quel format se présente la formation ?
La formation est entièrement écrite : 40 leçons détaillées avec commandes réelles, fichiers de configuration et cas pratiques autour d'une PME fictive. Chaque leçon se termine par un exercice de 15 à 30 minutes et son corrigé détaillé, et chaque module par un quiz commenté. Vous avancez à votre rythme, sans vidéo à regarder.
Combien de temps faut-il pour la suivre ?
Comptez environ 20 heures, exercices compris, soit 25 à 45 minutes par leçon. Beaucoup d'apprenants suivent un module par semaine en appliquant directement les mesures sur leurs propres serveurs.
Combien de temps ai-je accès au contenu ?
L'accès est à vie, y compris aux mises à jour de la formation lorsque de nouvelles menaces, de nouveaux outils ou de nouvelles obligations réglementaires apparaissent.
Vais-je obtenir un certificat ?
Oui. Un certificat de réussite nominatif est délivré lorsque vous avez terminé toutes les leçons et réussi les quiz de module ainsi que l'examen final.
Puis-je être remboursé si la formation ne me convient pas ?
Oui. Vous pouvez demander un remboursement intégral dans les 14 jours suivant l'achat, à condition d'avoir consulté moins de 30 % du contenu.
Quels moyens de paiement acceptez-vous ?
Vous pouvez payer par carte bancaire en dollars américains (USD) ou en euros (EUR), ou en cryptomonnaie.