Cours
Des cours structurés qui débouchent toujours sur la pratique : des quiz, puis un lab réaliste.
- C-GOV-01· AssociateBrouillon — en attente de relecture experte
Cycle de vie des identités (arrivée, mobilité, départ)
Gouverner les identités du premier au dernier jour : les RH comme source de vérité, accès de base et rôles métier, mobilités et dérive des accès, départs sécurisés, prestataires et invités, comptes orphelins et dormants, demandes d'accès et catalogue des droits. Le cours se termine par le traitement d'une file d'événements RH dans la console de gouvernance des identités. Les modules 2 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 6 h
Progression0 % - C-GOV-02· AssociateBrouillon — en attente de relecture experte
Revues d'accès et campagnes de certification
Mener des revues d'accès qui retirent vraiment des accès : pourquoi les revues existent, comment cadrer et paramétrer une campagne, comment bien décider et éviter l'approbation systématique, comment revoir les accès à privilèges et externes, la séparation des tâches avec ses exceptions et contrôles compensatoires, les rôles métier et les accès hors rôle, et comment appliquer les résultats et produire des preuves d'audit. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 6 h
Progression0 % - C-IAM-01· AssociateBrouillon — en attente de relecture experte
Services d'annuaire et Active Directory
Comprendre et administrer l'annuaire qui détient encore la plupart des identités d'entreprise : LDAP, structure d'une forêt Active Directory, utilisateurs et groupes, Kerberos et NTLM, stratégies de groupe et délégation, groupes à privilèges et durcissement, puis audit et synchronisation vers le cloud. Les modules 3 à 7 se terminent dans la console AD du simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-IAM-02· AssociateBrouillon — en attente de relecture experte
Administration d'un fournisseur d'identité cloud
Administrer au quotidien un fournisseur d'identité cloud : objets de l'annuaire, groupes, rôles d'administration, applications et consentement, politique d'authentification, invités, cycle de vie et dépannage. Chaque module se termine dans le simulateur.
7 modules · 14 leçons · ≈ 6 h
Progression0 % - C-IAM-03· AssociateBrouillon — en attente de relecture experte
SSO et fédération : SAML, OAuth 2.0, OpenID Connect
Connecter les applications au fournisseur d'identité et sécuriser ces connexions : construction et validation des assertions SAML et des jetons OAuth/OIDC, intégration d'une application pas à pas, détournement des sessions et des relations de fédération, et dépannage d'une authentification unique qui échoue. Les modules 3 à 7 se terminent dans le simulateur, avec un décodeur de jetons.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-IAM-04· AssociateBrouillon — en attente de relecture experte
MFA et sans mot de passe
Choisir, déployer et défendre une authentification forte : facteurs et niveaux d'assurance, ce à quoi résiste réellement chaque méthode MFA, déployer la MFA sans bloquer personne, les attaques qui contournent une MFA faible, les passkeys et autres méthodes résistantes au phishing, les forces d'authentification, et les processus de récupération de compte et de support que visent les attaquants. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 6 h
Progression0 % - C-IAM-05· ProfessionalBrouillon — en attente de relecture experte
Ingénierie de l'identité hybride
Relier Active Directory au fournisseur d'identité cloud et le garder sain : modèles hybrides, périmètre et règles de synchronisation, correspondance et conflits, méthodes d'authentification et leur résilience, réécriture et appareils, et exploitation courante de la synchronisation. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-IAM-06· ProfessionalBrouillon — en attente de relecture experte
Accès conditionnel et authentification adaptative
Concevoir et faire vivre un programme d'accès conditionnel : briques et évaluation des stratégies, socle de stratégies, forces d'authentification et MFA résistante au phishing, sans mot de passe à grande échelle, contrôles fondés sur le risque et la session, accès d'urgence et déploiement sûr, et dépannage des blocages. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-IAM-07· ProfessionalBrouillon — en attente de relecture experte
OAuth 2.0 et identité des applications
Concevoir l'identité des applications : flux et jetons OAuth 2.0 et OpenID Connect, inscriptions d'applications et principaux de service, autorisations déléguées et d'application, gouvernance du consentement, identifiants des identités de charge de travail, SAML à côté d'OIDC, et dépannage de l'authentification unique. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-IAM-08· ProfessionalBrouillon — en attente de relecture experte
Approvisionnement et SCIM
Automatiser l'approvisionnement des comptes de bout en bout : approvisionnement entrant depuis les RH, approvisionnement sortant vers les SaaS avec SCIM 2.0, mappages d'attributs, correspondance et étendue, déprovisionnement, quarantaine et erreurs, et exploitation de l'approvisionnement à grande échelle. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-ISEC-01· AssociateBrouillon — en attente de relecture experte
Panorama des menaces sur les identités
Comprendre comment les attaquants ciblent les identités : ce qu'un compte leur apporte, comment ils entrent (attaques de mots de passe, phishing, fatigue MFA, vol de jetons, phishing par consentement), comment ils élèvent leurs privilèges et persistent (chemins d'attaque, identifiants d'applications, attaques Active Directory), et comment les initiés et les identités externes sont détournés. Chaque menace vient avec ses traces et ses défenses. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 6 h
Progression0 % - C-ISEC-02· AssociateBrouillon — en attente de relecture experte
Investigation et analyse de journaux d'identité
Mener l'investigation des incidents d'identité à partir des journaux : construire hypothèses et chronologies, savoir ce que chaque source enregistre, interroger en KQL les journaux de connexion, d'audit et des contrôleurs de domaine, reconnaître les comptes compromis, les anomalies de session, les abus de privilèges et les attaques Active Directory, puis contenir et rendre compte. Les modules 3 à 7 se terminent dans la console de requêtes du simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-ISEC-03· ProfessionalBrouillon — en attente de relecture experte
Attaques sur les identifiants, le phishing et les jetons : détection
Détecter les attaques qui volent les identités et y répondre : construire des détections à partir des signaux d'identité, attaques sur les mots de passe, phishing par adversaire au milieu, attaques sur la MFA, vol et rejeu de jetons, et investigation d'un compte compromis, travaillés sur des incidents dans la console XDR. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-ISEC-04· ProfessionalBrouillon — en attente de relecture experte
Attaques Active Directory : détection et défense
Détecter, contenir et prévenir les attaques qui mènent à la compromission du domaine : surface d'attaque d'AD et modèle en tiers, audit des contrôleurs de domaine, attaques Kerberos, abus de réplication et persistance, mouvement latéral, attaques sur les mots de passe dans AD, et durcissement. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-ISEC-05· ProfessionalBrouillon — en attente de relecture experte
Attaques OAuth et par les applications : détection
Détecter les attaques qui passent par les applications et les identités de charge de travail, et y répondre : surface d'attaque des applications, télémétrie applicative, phishing par consentement, applications illicites dans la file d'incidents, persistance par les identifiants des principaux de service, élévation de privilèges par les applications, et durcissement des identités de charge de travail. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-ISEC-06· ProfessionalBrouillon — en attente de relecture experte
Réponse aux incidents d'identité
Mener la réponse aux incidents d'identité : le cycle de réponse aux incidents appliqué à l'identité, la file d'incidents XDR et le tri, la classification et les faux positifs, les incidents en plusieurs étapes, les initiés et les identités externes, le confinement et l'éviction, la remise en état et le retour d'expérience. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-ISF-01· FoundationBrouillon — en attente de relecture experte
Fondamentaux de la sécurité des identités
Comment fonctionnent les identités d'entreprise, comment les attaquants les détournent et comment les défendre. Chaque module se termine par un lab réaliste.
7 modules · 13 leçons · ≈ 10 h
Progression0 % - C-OPS-01· AssociateBrouillon — en attente de relecture experte
Dépannage des identités
Résoudre les incidents d'identité avec une méthode plutôt qu'à tâtons : lire les journaux de connexion, d'audit et Windows, les interroger, puis traiter les problèmes de mot de passe et de verrouillage, de MFA et de sans mot de passe, les erreurs SSO et d'applications, les accès refusés dans Active Directory et dans le cloud, les blocages par l'accès conditionnel et les problèmes d'identité hybride. Chaque correction préserve la sécurité. Les modules 3 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 6 h
Progression0 % - C-PAM-01· ProfessionalBrouillon — en attente de relecture experte
Fondamentaux de l'accès à privilèges et modèle de tiers
Comprendre ce qui rend un accès privilégié et pourquoi les attaquants le visent, dresser un inventaire complet des identités à privilèges, cloisonner l'administration avec le modèle de tiers et l'Enterprise Access Model, protéger les administrateurs par des postes d'administration sécurisés, déléguer l'administration d'Active Directory au moindre privilège, gouverner les rôles d'administration cloud et les groupes attribuables à des rôles, et concevoir et surveiller les comptes d'accès d'urgence. Les modules 2 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-PAM-02· ProfessionalBrouillon — en attente de relecture experte
Juste-à-temps, PIM et sessions à privilèges
Supprimer les privilèges permanents et contrôler ceux qui restent : accès juste-à-temps, rôles et paramètres de rôle PIM, demandes d'activation et approbations, revues des accès à privilèges, coffres d'identifiants avec emprunt et rotation, gestion et enregistrement des sessions à privilèges, et détection des abus d'accès à privilèges. Les modules 2 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 % - C-PAM-03· ProfessionalBrouillon — en attente de relecture experte
Comptes de service et privilèges non humains
Trouver, durcir et gouverner les identités avec lesquelles personne ne se connecte : le paysage des identités non humaines, les comptes de service Active Directory avec gMSA et dMSA, les SPN, la délégation Kerberos et les attaques sur les comptes de service, les principaux de service et les identités managées, la propriété et les autorisations d'application comme chemins d'élévation, le cycle de vie des secrets du coffre à la fédération, et l'inventaire, les propriétaires et les revues qui les gardent sous contrôle. Les modules 2 à 7 se terminent dans le simulateur.
7 modules · 14 leçons · ≈ 7 h
Progression0 %