| INFO3009-1 |
| Sécurité informatique
- Sécurité informatique - Théorie
- Sécurité informatique - Laboratoire
|
|
Durée :
|
| Sécurité informatique - Théorie : 12h Th Sécurité informatique - Laboratoire : 18h Pr
|
|
Nombre de crédits :
|
|
|
|
Nom du professeur :
|
| Sécurité informatique - Théorie : Sandrine CALOMME
Sécurité informatique - Laboratoire : Sandrine CALOMME
|
|
Coordinateur(s) :
|
| Sandrine CALOMME |
|
Langue(s) de l'unité d'enseignement :
|
| Langue française |
|
Organisation et évaluation :
|
| Enseignement au premier quadrimestre, examen en janvier |
|
Unités d'enseignement prérequises et corequises :
|
| Les unités prérequises ou corequises sont présentées au sein de chaque programme |
|
Contenus de l'unité d'enseignement :
|
|
Sécurité informatique - Théorie
|
| MATIERE
- Grands principes de la cybersécurité
- La cryptographie
- Attaques du réseau courantes
- Prévention, atténuation et détection des attaques : pare-feux, IDS, IPS, segmentation VLAN, DMZ, contrôle d'accès, VPN, NetFlow, SNMP, Syslog, NTP
- Sécurité des applications web
- Le cadre légal belge : présentation générale de la loi NIS2, entités concernées, obligations des entités, supervision et sanctions
COMPETENCES
Collaborer à la conception, à l'amélioration et au développement de projets techniques.
- Rechercher et utiliser les ressources adéquates.
Collaborer à l'analyse et à la mise en oeuvre d'un système informatique.
- Assurer la sécurité du système.
Communiquer et informer.
- Choisir et utiliser les moyens d'informations et de communication adaptés.
- Utiliser le vocabulaire adéquat.
S'engager dans une démarche de développement professionnel.
- Développer une pensée critique.
- S'informer et s'inscrire dans une démarche de formation permanente.
|
|
Sécurité informatique - Laboratoire
|
| CONTENU
- Inititation aux outils de piratage inclus dans Kali Linux
- Découverte des outils de sensibilisation, d'évaluation et de gestion des risques mis à disposition par le centre de cybersécurité belge
COMPETENCES
Collaborer à la conception, à l'amélioration et au développement de projets techniques.
- Elaborer une méthodologie de travail.
- Proposer des solutions qui tiennent compte des contraintes.
- Rechercher et utiliser les ressources adéquates.
Collaborer à l'analyse et à la mise en oeuvre d'un système informatique.
- Assurer la sécurité du système.
Communiquer et informer.
- Choisir et utiliser les moyens d'informations et de communication adaptés.
- Utiliser le vocabulaire adéquat.
S'engager dans ne démarche de développement professionnel.
- Développer une pensée critique.
- S'informer et s'inscrire dans une démarche de formation permanente.
- Travailler tant en autonomie qu'en équipe dans le respect de la structure de l'environnement professionnel.
|
|
Acquis d'apprentissage (objectifs d'apprentissage) de l'unité d'enseignement :
|
|
Sécurité informatique - Théorie
|
| Cette activité d'apprentissage a pour buts de :
- Sensibiliser à la sécurité des données et des réseaux
- Développer une connaissance générale du cadre légal belge et des principaux outils de protection et de détection des attaques
|
|
Sécurité informatique - Laboratoire
|
| Au terme de cette activité d'apprentissage, l'étudiant sera capable de :
- définir le piratage éthique et son cadre légal en Belgique
- pirater des machines vulnérables (niveau de base)
- employer les outils du centre de cybersécurité belges afin d'estimer les risques les plus importants en terme de sécurité informatique pour une entreprise donnée, citer et prioriser les mesures de à mettre en place pour y faire face
|
|
Savoirs et compétences prérequis :
|
| Connaissances de base en réseaux informatiques et en systèmes d'exploitation. |
|
Activités d'apprentissage prévues et méthodes d'enseignement :
|
|
Sécurité informatique - Théorie
|
|
- Sécurité des applications web: travail de recherche et de synthèse à défendre oralement
- Autres thèmes : présentation théorique par l'enseignante
|
|
Sécurité informatique - Laboratoire
|
| Tâches variées, selon le sujet abordé :
- travail de recherche suivi d'une mise en commun ou d'une présentation par groupe,
- démonstration d'outils puis application individuelle,
- apprentissage individuel à partir de manipulations détaillées
|
|
Mode d'enseignement (présentiel, à distance, hybride) :
|
| Présentiel |
|
Lectures recommandées ou obligatoires et notes de cours :
|
|
Sécurité informatique - Théorie
|
| Toutes les présentations expliquées en classe sont disponibles sur la plate-forme de l'école et sont inspirées des sources suivantes.
- Formations Cisco « Endpoint Security » et « Network Defense » disponibles sur la plateforme « Skills for All »
- "Computer Networking : A Top-Down Approach", J.F. Kurose and K.W. Ross, 6th edition - Chapter 8 "Security in computer networks", section 2 "Principles of cryptography"
- La loi NIS2, présentée sur le site web du centre belge pour la cybersécurité (CCB)
|
|
Sécurité informatique - Laboratoire
|
| Supports de cours disponibles en ligne. |
|
Modalités d'évaluation et critères :
|
| AA théorie : 12 points
AA laboratoire : 18 points
|
|
Sécurité informatique - Théorie
|
|
-
Quiz courts en début de cours sur la matière du cours précédent : total de 20%
-
Travail sur la sécurité des applications web : 20%
-
Examen final : 60%
L'examen final porte sur les thèmes suivants :
- Cours 1 et 2 : introduction et cryptographie
- Cours 3 et 4 : attaques réseaux et prévention
- Cours 6 : le cadre légal belge
La pondération de chaque thème est égale (20% de la note finale chacun).
Des interrogations dispensatoires sur les 2 premiers thèmes seront organisées. Une note supérieure à 50% donne droit à une dispense. Les dispenses ne sont valables que pour l'année académique en cours.
Complément d'information pour la seconde session :
- Lors de la seconde session, l'examen écrit est organisé sur les mêmes bases qu'en première session. Les dispenses restent donc acquises.
- Seules les interrogations donnent droit à une dispense. Il n'y a pas de dispense partielle de l'examen de première session à l'examen de seconde session.
|
|
Sécurité informatique - Laboratoire
|
|
- Travaux : 50%
- Evaluation pratique en session : 50%
Les travaux peuvent être améliorés pour la seconde session.
L'évaluation pratique est identique en première et en seconde session. |
|
Stage(s) :
|
|
Remarques organisationnelles :
|
|
Contacts :
|
| sandrine.calomme@he.be |
| | | |