La sécurité de l’information est supportée par 3 piliers indispensables : la sécurité des technologies de l’information, les filtrages de sécurité des ressources humaines et finalement, la sécurité physique.
Cette formation s’attaque à ce dernier élément : la sécurité physique. Cet aspect est souvent négligé ou mal compris malgré qu’il précède la sécurité des technologies de l’information. Pour assurer la sécurité de l’information sur 360 degrés, il important de maîtriser les éléments de base de ce pilier essentiel.
4 D de la sécurité (Deter, Deny, Detect et Delay)
Diagrammes de séquences d’attaque (ASD – Adversary Sequence Diagram)
Conception d’un plan de sécurité physique (PPS – Physical Protection System)
La serrurerie, les systèmes de détection d’intrusion, les systèmes de contrôle d’accès et les systèmes de surveillance vidéo seront abordés de la manière suivante:
————
Qui n’a jamais entendu dire que la meilleure défense c’est l’attaque? Voilà ce qui résume cette formation. Il s’agit ici de se placer dans l’esprit de l’attaquant et de comprendre son raisonnement intellectuel et technique afin de le contrer. Les principales attaques utilisées seront présentées avec des solutions possibles. Par extension, cette formation démystifie les tests de pénétration au niveau physique (Physical Red Team).
Cette formation vous permettra de :
4 éléments constitutifs d’une menace
Règles d’engagement en matière de tests de pénétrations
Discussion sur la légalité des attaques pour fins de tests
Méthodologie d’une attaque réelle sur vos installations
Éthique en matière de tests de pénétrations
Réinitialisation des systèmes de sécurité physique
Ingénierie sociale
Techniques de contournement
————
En sécurité physique, nous utilisons une multitude de produits technologiques commerciaux comme des caméras, des systèmes de contrôle d’accès, des systèmes d’alarme, etc. Une belle présentation et une belle boîte de livraison ne garantissent en rien la qualité d’un produit. Malheureusement, de nombreux systèmes sont déficients de par leur conception, ils sont BAD (Broken As Designed). Il est donc important, tant en sécurité défensive (Blue Team) qu’offensive (Red Team) d’être en mesure d’effectuer la rétro-ingénierie partielle ou totale de ces composantes de sécurité. Il s’agit d’une formation théorique, mais remplie de démonstration en direct. Cette formation vous permettra de :
Qu’est-ce que la rétro-ingénierie?
Aspect légal
Étapes de rétro-ingénierie :
Technique de rétro-ingénierie :
Démonstration de rétro-ingénierie sur des équipements réels
Etc.
————
Toute personne occupant déjà un emploi en sécurité physique ou en sécurité des technologies de l’information dans une entreprise ou organisme reconnu désirant améliorer la sécurité physique d’un site. Cette formation s’adresse autant au personnel technique qu’aux gestionnaires. Ici, ce sont les visions Purple Team et Red Team qui sont présentées.
Règlements
————