CAN 2025 : Une victoire nigeriane pleine de suspense    TotalEnergies fait vibrer la Tunisie au rythme de la TotalEnergies CAF Coupe d'Afrique des Nations, Maroc 2025    Match Tunisie vs Nigeria : Où regarder le match de la CAN Maroc 2025 du 27 décembre ?    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    CAN 2025 : suspense et émotions au rendez-vous ce samedi    SNCFT : 575 postes à pourvoir dans divers domaines    Tunis se prépare à accueillir 461 nouveaux bus venus de Chine    Douane : dernier délai pour régulariser voitures et motos le 30 décembre    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    Salon de l'Entrepreneuriat RIYEDA : autonomiser pour entreprendre et inclure    Diaspora tunisienne : comment la Tunisie peut-elle séduire à nouveau ses talents expatriés?    QNB organise des ateliers financiers pour les élèves de l'école primaire «El Chedly Khaznadar» à Ezzahra    Grand concert du nouvel An à Tunis : l'Orchestre symphonique Tunisien au théâtre de l'opéra (Programme)    IQOS ILUMA i lancée en Tunisie par Philip Morris International : transition vers un avenir sans fumée    Festival international du Sahara 2025 à Douz : tourisme et artisanat au cœur de la 57e édition    Météo en Tunisie : pluies orageuses sur le Nord et localement sur le Centre    De la harissa familiale aux étals du monde : l'incroyable épopée de Sam Lamiri    Fin de la vignette : payez vos droits de circulation autrement dès 2026    IACE - Premier rapport national sur l'Entreprise: Pour un nouveau pacte productif    De l'invisibilité à l'hyper-visibilité: le voile dans l'imaginaire onusien    Les couleurs du vivant: Quand la biologie et l'art se rencontrent    Tunisie-Japon : SAITO Jun prend ses fonctions et promet un nouvel élan aux relations bilatérales    Festival Saliha de la musique tunisienne à la ville du Kef : ateliers, concerts et spectacles (programme)    Météo en Tunisie : mer agitée, températures en légère hausse    Kaïs Saïed : seule l'action sur le terrain fera office de réponse    Séisme de 6,1 à Taïwan : sud-est secoué sans dégâts signalés    Crash près d'Ankara : le chef d'état-major libyen tué    CAN 2025 - Tunisie-Ouganda : Un avant-goût de conquête    Yadh Ben Achour reçoit le prix Boutros Boutros-Ghali pour la Diplomatie, la Paix et le développement (Vidéo)    Tunisie Telecom lance sa campagne institutionnelle nationale «Le Don des Supporters»    Match Tunisie vs Ouganda : où regarder le match de la CAN Maroc 2025 du 23 décembre?    Choc syndical : Noureddine Taboubi démissionne de l'UGTT    Riadh Zghal: Le besoin de sciences sociales pour la gestion des institutions    Tunisie à l'honneur : LILY, film 100% IA, brille sur la scène mondiale à Dubaï    Nabeul accueille le festival international Neapolis de théâtre pour enfants    Cérémonie de clôture de la 36ème session des journées cinématographiques de Carthage (Album Photos)    Décès de Somaya El Alfy, icône du cinéma et du théâtre égyptiens    Le carcadé: Une agréable boisson apaisante et bienfaisante    CAN Maroc 2025 : programme des matchs de la Tunisie, préparatifs et analyse des chances    France : nouvel examen civique obligatoire pour tous les étrangers dès 2026    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Slaheddine Belaïd: Requiem pour la défunte UMA    Comment se présente la stratégie américaine de sécurité nationale 2025    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Sécurité et CBK
Publié dans WMC actualités le 07 - 05 - 2007

C'est à l'intention des responsables de la sécurité des Systèmes d'Information (SI), consultants en TI et en sécurité, administrateurs de sécurité et autres ingénieurs, que l'Agence Nationale de Sécurité Informatique (ANSI), organise, en collaboration avec l'Association tunisienne pour le développement de la technologie numérique et des ressources humaines (ATTR), un séminaire de formation sur le thème : «Initiation aux 10 domaines d'expertise de la sécurité des systèmes d'Information», du 9 au 11 mai 2007 à Tunis.
Selon l'ANSI, ce séminaire abordera les 10 disciplines de sécurité du CBK ou ‘'Common Body of Knowledge'' qui constituent les fondements de l'expertise en matière de sécurité des systèmes d'information et l'objet de la certification la plus reconnue à l'échelle internationale : CISSP (Certified Information System Security Professional). Il permet aussi de se préparer à obtenir la moins ambitieuse certification SSCP (Systems Security Certified Practitioner, qui se base sur uniquement 7 disciplines du CBK). Le CBK et ainsi le programme de la certification concerne les dix domaines suivants: Bonnes pratiques pour! la gestion de la sécurité, Sécurité physique, Cryptographie, Sécurité des Télécommunications et des Réseaux, Architectures et Modèles de Sécurité, Sécurité des opérations, Systèmes et Méthodologies de contrôle d'accès, Sécurité des développements d'applications, Continuité des opérations et plan de reprise en cas de désastre ; Loi, investigations et éthique.
Des démonstrations d'outils de sécurité open-source seront réalisées au cours du séminaire en vue de démontrer les grandes potentialités, ainsi que les éventuelles limites de ces outils de protection à usage gratuit.
Les dix domaines de la sécurité :
Enjeux et axes stratégiques en matière de sécurisation des systèmes d'information nationaux.
Premier domaine : bases pratiques pour la gestion de la sécurité “Security Management Practices”.
Deuxième Domaine : Sécurité physique «Physical security» (les menaces de nature physique, mécanismes de contrôle d'accès & de détection d'incidents, aspects techniques de sécurisation des centres de calcul)…
Troisième Domaine : La Cryptographie «cryptography» (les concepts de base de la cryptographie : méthodes de chiffrement et de scellement, les algorithmes à clé publique et privée : exemples, avantages et inconvénients de chaque méthode ; les signatures électroniques et la notarisation, pour garantir l'authenticité des transactions électroniques et leur non répudiation ; les certificats électroniques : objet, utilisations…).
Quatrième Domaine : Sécurité des télécommunications et des réseaux «Telecommunications, Network, and Internet Security» (radioscopie et simulations d'exemples réels d'attaques de réseaux ; les technologies de sécurisation des connections externes des réseaux et des Extranets ; les technologies de sécurisation des réseaux internes (Firewalls PC et distribués, Détecteur d'intrusion hôte (HIDS) ; les technologies de protection contre les contenus malicieux (virus, spywares, (et spam) ; configuration et administration d'outils open-source de protection de réseaux et de chiffrement).
Cinquième Domaine : Architectures et modèles de sécurité «Security Architecture and Models» : modèles d'architectures de sécurité optimales… ; preuve de concept open-source : Mise en œuvre de la sécurisation totale d'un système d'information, en utilisant des outils open-source ; sécurisation des réseaux multimédia (téléphonie IP, vidéo-conférence…) ; les normes concernant le niveau de sécurité des outils : la norme ISO 15408 (Common Criteria).
Sixième Domaine : Sécurité des opérations «OperationsSecurity» : mécanismes et outils (open-source) d'administration de la sécurité (gestion centralisée des outils de sécurité et des alertes, gestion des sauvegardes) ; mécanismes et outils (open-source) de suivi de l'utilisation des systèmes ; notion de Plan de Réaction, en cas d'intrusion et rôle des CSIRTs...
Septième Domaine : Systèmes et méthodologies de contrôle d'accès («Access Control Systems and Methodology» : radioscopie et exemple d'attaques des systèmes de contrôle d'accès (Interception, rejout, crack de passwords, exploitation de failles pour l'accès frauduleux) ; concepts d'identification et d'authentification et bonnes pratiques pour la gestion des attributs d'authentification et outils de gestion des utilisateurs (LDAP ; techniques d'identification pour le contrôle d'accès aux ressources (contrôleurs de domaines) ; techniques d'authentifica! tion pour le contrôle d'accès aux ressources (Kerberos)…
Huitième Domaine : Sécurité des développements «Application Development Security» : radioscopie et simulations réelles d'exemples réels d'attaques visant les erreurs de programmation («Buffer overflow», Injection SQL, sites web : Cross-site scripting/vol de session) ; les structures et contrôles de base de la sécurité incorporés dans les applications (authentification des accès, chiffrement, log des opérations, ..) ; comment les contrôles de la sécurité sont insérés dans les applicatifs : API cryptographiques.
Neuvième Domaine : Continuité des opérations et plan de reprise en cas de désastre « Business Continuity & Disaster Recovery Planning»:
Appréhender : la différence entre la planification de la continuité et de la reprise d'activité ; la planification de la continuité de service en termes de mise en place et de portée du plan, d'analyse d'impact, de stratégies de reprise, de développement et d'implémentation des plans ; la planification de reprise après sinistre en termes de développement, d'implémentation et de restauration d'un plan
Dixième Domaine : Lois, investigations et éthique «Law, Investigations, and Ethics» : présentation des lois concernant la sécurité Informatique , les délits informatiques, la protection de la vie privée et e respect de la propriété intellectuelle ; à qui s'adresser en cas d'attaque (déclaration, plainte juridique) et principes de preuve, en cas d'attaques cybernétiques ; comment le code d'éthique de ! l'(ISC)2 et le RFC 1087 servent à résoudre les dilemmes éthiques des professionnels de la sécurité ; aperçu sur d'autres législations internationales, en matière de sécurité informatique.
site web : www.attr.org.tn


Cliquez ici pour lire l'article depuis sa source.