Accrédité ISO/IEC 17024 — Reconnu internationalement dans 100+ pays

PROGRAMME DE FORMATION
ADN-CYBER TECHNICIAN

Cybersecurity Technician

ADN-SEC · by GSIMEL Certification

Les fondamentaux de la cybersécurité. Le point de départ obligatoire pour tout professionnel qui démarre en cyber.

Chiffres clés

Parcours recommandé

⚠️ Notions de réseau (TCP/IP, OSI) et systèmes (Windows/Linux). Si vous partez de zéro, passez obligatoirement par un centre partenaire.

Formation (via centres partenaires officiels)

Débouchés professionnels

Bonus EC-Council international — offert après réussite

🎁
Réussissez ADN-SEC — recevez EC-Council ECSS en bonus.
EC-Council Certified Security Specialist
Introduction officielle à la cybersécurité EC-Council. Certification reconnue internationalement, offerte automatiquement après réussite de ADN-SEC.

Voucher international envoyé automatiquement dans les 48h après réussite

Domaines couverts à l'examen — répartition en pourcentage

Fondamentaux de la cybersécurité
Menaces, attaques et vulnérabilités
Cryptographie et PKI
Sécurité des systèmes
Sécurité des réseaux
Sécurité des applications web
Gestion des risques et conformité

Compétences pratiques validées lors de l'examen

Les 3 phases de l'examen ADN-SEC

Questions sur les fondements, concepts et méthodologies
Machines et environnements réels. Cas concrets. Pas un QCM.
Praticiens en activité 4 ans min Impartialité garantie

Sous 48h

Sous 5 jours ouvrables

Programme de Formation en Cybersécurité

Triple certification préparée

Structure pédagogique

Chaque module suit une progression en 5 étapes sur 2 heures (4 h pour le module 19) :

Étape 1 — Cours théorique

0–45 min : théorie complète, définitions, analogies, exemples et schémas.

Étape 2 — Lab guidé

45–80 min : pratique ultra-détaillée en blocs A→B→C→D→E.

Étape 3 — Exercice autonome

80–100 min : mise en situation réelle, plus poussée que le lab.

Étape 4 — Correction

100–115 min : correction complète, astuces terrain et pièges courants.

Étape 5 — Mini-évaluation

115–120 min : consigne précise à rendre à la session suivante.

Niveaux : Fondamental (aucun prérequis technique) · Intermédiaire (modules prérequis maîtrisés) · Avancé (ensemble des modules précédents + pratique autonome).

Sommaire général de la formation

Total : 42 heures · 20 modules · 20 labs pratiques · triple certification.

Module & lab associé Durée Niveau
1
Concepts Fondamentaux de la Sécurité | Lab : Analyse Equifax 2017 (papier)

2h

Fondamental

2
Types de Menaces, Acteurs & Vecteurs | Lab : Phishing — MXToolbox + VirusTotal
2H
Fondamental
3
Cryptographie & PKI | Lab : OpenSSL — chiffrement + hachage
2H
Fondamental
4
Gestion des Identités et des Accès (IAM) | Lab : Bitwarden + MFA TOTP
2H
Intermédiaire
5
Architecture Réseau d’Entreprise | Lab : Wireshark — analyse de trafic
2H
Intermédiaire
6
Sécurité Cloud & Responsabilité Partagée | Lab : AWS IAM Free Tier
2H
Intermédiaire
7
Résilience, Sauvegardes & Continuité | Lab : Script 3-2-1 + test restauration
2H
Fondamental
8
Gestion des Vulnérabilités & Patch Management | Lab : Nessus Essentials sur VM
2H
Intermédiaire
9
Sécurité Réseau & Hardening | Lab : CIS Benchmarks Ubuntu
2H
Intermédiaire
10
Sécurité des Endpoints & EDR | Lab : GPO Windows + BitLocker
2H
Intermédiaire
11
Classification des Malwares & RAT | Lab : VirusTotal + Any.run sandbox
2H
Intermédiaire
12
SIEM & Réponse aux Incidents | Lab : Wazuh — analyse auth.log
2H
Avancé
13
Indicateurs Malveillants & MITRE ATT&CK | Lab : ATT&CK Navigator
2H
Avancé
14
Gouvernance, Politiques & Conformité | Lab : Gap Analysis ISO 27001
2H
Intermédiaire
15
Gestion des Risques | Lab : Registre des risques — SLE/ALE
2H
Intermédiaire
16
Protection des Données & DLP | Lab : Audit RGPD + Purview
2H
Avancé
17
Sécurité Wireless, Mobile & IoT | Lab : Analyse Wi-Fi NetSpot
2H
Intermédiaire
18
Sécurité Applicative & OWASP Top 10 | Lab : OWASP ZAP + WebGoat
2H
Avancé
19
Pentest & Ethical Hacking (Kali Linux) | Lab : Kali + NMAP + Metasploit
2H
Avancé
20
Digital Forensics & Investigation | Lab : Autopsy + Volatility 3
2H
Avancé

Détail des modules

Module 01 : Concepts Fondamentaux de la Sécurité

2h · Fondamental · Prérequis : Aucun

Objectifs pédagogiques
Expliquer CIA avec exemples réels · Distinguer les 4 catégories et 6 types de contrôles · Appliquer IAAA séquentiellement · Identifier les 5 fonctions du NIST CSF · Reconnaître les rôles sécurité en entreprise
Concepts clés
CIA, Confidentialité, Intégrité, Disponibilité, IAAA, RBAC, DAC, MAC, NIST CSF, Contrôle Préventif, Détectif, Correctif, Dissuasif, Compensatoire, Directif, Managérial, Opérationnel, Technique, Physique
Lab / outils
Aucun outil logiciel --- papier, stylo ou tableau blanc suffisent pour ce module
Livrable d'évaluation
Tableau CIA + Modèle IAAA + 3 recommandations pour un incident réel documenté (Word ou PDF, 2-3 pages, individuel)

Module 02 : Types de Menaces, Acteurs & Vecteurs

2h · Fondamental · Prérequis : M01

Objectifs pédagogiques
Distinguer vulnérabilité, menace et risque · Classifier les acteurs par sophistication et motivation · Identifier les vecteurs d'attaque principaux · Analyser un email phishing avec MXToolbox et VirusTotal · Comprendre les bases de la Threat Intelligence
Concepts clés
Vulnérabilité, Menace, Risque, APT, Hacktiviste, Script Kiddie, Insider Threat, Phishing, Spear Phishing, Vishing, Smishing, Ingénierie Sociale, Supply Chain, IoC, TTPs, MITRE ATT&CK
Lab / outils
MXToolbox (mxtoolbox.com --- gratuit en ligne), VirusTotal (virustotal.com --- gratuit), who.is (gratuit), navigateur web uniquement
Livrable d'évaluation
Threat Model pour une organisation choisie : 3 acteurs + vecteurs + matrice de risque + Top 3 contrôles (Word/PDF, 2-3 pages, individuel)

Module 03 : Cryptographie & PKI

2h · Fondamental · Prérequis : M01

Objectifs pédagogiques
Distinguer symétrique et asymétrique selon le contexte · Comprendre AES-256 et son usage · Expliquer RSA et ECC · Maîtriser les fonctions de hachage et savoir lesquelles sont cassées · Analyser l'architecture PKI complète · Utiliser OpenSSL pour chiffrer, hacher et analyser des certificats
Concepts clés
AES, CBC, GCM, RSA, ECC, ECDH, ECDHE, Perfect Forward Secrecy, SHA-256, bcrypt, Argon2id, PKI, Root CA, Intermediate CA, X.509, OCSP, CRL, TLS 1.3, Certificat SSL, Signature Numérique
Lab / outils
OpenSSL (pré-installé Linux/macOS --- via Git Bash sur Windows), navigateur web pour analyse de certificats
Livrable d'évaluation
Architecture PKI complète pour MedSecure + choix algorithmiques justifiés + 3 risques liés aux clés (Word/PDF, 3-4 pages)

Module 04 : Gestion des Identités et des Accès (IAM)

2h · Intermédiaire · Prérequis : M01, M03

Objectifs pédagogiques
Configurer MFA TOTP avec une application réelle · Distinguer les 4 facteurs d'authentification · Appliquer RBAC avec le moindre privilège · Décrire SSO avec SAML et OAuth2 · Comprendre PAM pour la gestion des comptes privilégiés
Concepts clés
MFA, TOTP, FIDO2, WebAuthn, RBAC, DAC, MAC, ABAC, SSO, SAML 2.0, OAuth 2.0, OIDC, PAM, JIT, Moindre Privilège, Séparation des Tâches, Déprovisionnement
Lab / outils
Bitwarden (vault.bitwarden.com --- gratuit), Google Authenticator (iOS/Android), navigateur web
Livrable d'évaluation
Politique IAM complète pour DataCorp 200 employés + matrice RBAC 6 rôles + procédure déprovisionnement (Word/PDF, 3-4 pages)

Module 05 : Architecture Réseau d'Entreprise

2h · Intermédiaire · Prérequis : M01

Objectifs pédagogiques
Concevoir une architecture réseau segmentée avec DMZ et VLANs · Expliquer Zero Trust et ses 3 principes · Distinguer pare-feu stateful, IDS, IPS et proxy · Écrire des règles de pare-feu en format standard · Analyser du trafic réseau avec Wireshark
Concepts clés
DMZ, VLAN, Pare-feu Stateful, NGFW, IDS, IPS, Proxy Forward, WAF, VPN Site-to-Site, VPN Remote Access, WireGuard, ZTNA, Zero Trust, Micro-segmentation, Defense in Depth, Default Deny
Lab / outils
Wireshark (wireshark.org --- gratuit), fichier PCAP de démonstration (téléchargeable directement : https://wiki.wireshark.org/SampleCaptures --- fichiers http.pcap ou ssl.pcap recommandés pour ce lab)
Livrable d'évaluation
Schéma réseau sécurisé PME + 10 règles pare-feu + analyse Zero Trust (Word/PDF, 2-3 pages + schéma obligatoire)

Module 06 : Sécurité Cloud & Responsabilité Partagée

2h · Intermédiaire · Prérequis : M05

Objectifs pédagogiques
Distinguer IaaS/PaaS/SaaS et leurs responsabilités · Appliquer le modèle Shared Responsibility AWS · Configurer AWS IAM sans Over-Privilege · Activer CloudTrail · Identifier les risques S3 public · Comprendre CASB et CSPM
Concepts clés
IaaS, PaaS, SaaS, Shared Responsibility Model, AWS IAM, CloudTrail, S3 Bucket, CASB, CSPM, Cloud ADN Posture, Least Privilege Cloud, MFA Root, Access Key Rotation, VPC, ADN Group
Lab / outils
Console AWS Free Tier (aws.amazon.com --- gratuit, carte CB requise, rester dans la couche gratuite), navigateur
Livrable d'évaluation
Audit IAM cloud pour TechStartup Abidjan + architecture cloud sécurisée + analyse Shared Responsibility 3 scénarios (Word/PDF, 3 pages)

Module 07 : Résilience, Sauvegardes & Continuité

2h · Fondamental · Prérequis : M01

Objectifs pédagogiques
Calculer RTO et RPO · Appliquer la règle 3-2-1 · Comparer sauvegarde complète/incrémentielle/différentielle · Distinguer Hot/Warm/Cold Site · Automatiser un script de sauvegarde · Tester et valider un plan de restauration
Concepts clés
RTO, RPO, MTTR, MTBF, Règle 3-2-1, Sauvegarde Complète, Incrémentielle, Différentielle, BCP, DRP, Hot Site, Warm Site, Cold Site, Réplication, Résilience
Lab / outils
Terminal bash Linux/Mac (ou WSL sur Windows), tar, rsync (pré-installés sur Linux/Mac)
Livrable d'évaluation
: BCP + DRP complets pour PME fictive : RTO/RPO définis, stratégie 3-2-1, tests de restauration planifiés (Word/PDF, 3-4 pages)

Module 08 : Gestion des Vulnérabilités & Patch Management

2h · Intermédiaire · Prérequis : M01, M05

Objectifs pédagogiques
Comprendre le cycle CVE de la découverte au patch · Interpréter un score CVSS v3.1 avec ses 8 métriques · Utiliser le catalogue KEV CISA et EPSS pour prioriser · Scanner avec Nessus Essentials · Rédiger un SLA de remédiation
Concepts clés
CVE, CVSS v3.1, NVD, KEV CISA, EPSS, Zero-Day, Exploit Public, Patch Tuesday, SLA de remédiation, Vulnerability Management Program, Faux Positif, Exception, Compensating Control
Lab / outils
Nessus Essentials (tenable.com/products/nessus/nessus-essentials --- gratuit, inscription email requise), VM Metasploitable2 ou VM Windows
Livrable d'évaluation
Programme de gestion des vulnérabilités pour PME : analyse CVSS de 10 CVE réels + SLA de patching par niveau + matrice de priorisation (Word/PDF, 3 pages)

Module 09 :

2h · Intermédiaire · Prérequis : M05, M08

Objectifs pédagogiques
Appliquer CIS Benchmarks Level 1 sur Ubuntu · Configurer SSH sécurisé · Désactiver services et protocoles insécures · Configurer UFW pare-feu Ubuntu · Déployer fail2ban contre brute force · Activer auditd pour journalisation
Concepts clés
CIS Benchmarks, Hardening, SSH, fail2ban, UFW, auditd, Telnet, FTP, rsh, SMBv1, NTP, Services Inutiles, Sécurité Réseau Périmétrique, Default Deny, Principe du Moindre Service
Lab / outils
VM Ubuntu 22.04 LTS (VirtualBox ou VMware --- gratuit), accès SSH, connexion Internet pour les packages apt
Livrable d'évaluation
Rapport de conformité CIS Level 1 --- 15 contrôles documentés + justification + politique de sécurité réseau (Word/PDF, 2-3 pages)

Module 10 : Sécurité des Endpoints & EDR

2h · Intermédiaire · Prérequis : M08, M09

Objectifs pédagogiques
Appliquer 10 paramètres de hardening Windows via GPO · Activer et configurer BitLocker sur un lecteur de test · Comprendre le fonctionnement comportemental de l'EDR vs antivirus classique · Comparer CrowdStrike Falcon, SentinelOne et Microsoft Defender · Configurer une règle de blocage des périphériques USB via GPO · Expliquer le principe de l'Application Whitelisting (AppLocker)
Concepts clés
Hardening Windows BitLocker GPO EDR DLP Whitelisting
Lab / outils
VM Windows Server/10/11 avec gpedit.msc, manage-bde (BitLocker inclus)
Livrable d'évaluation
Audit CIS Benchmark poste Windows (10 contrôles) + comparatif EDR + politique DLP (Word/PDF, 3 pages)

Module 11 : Classification des Malwares & RAT

2h · Intermédiaire · Prérequis : M02, M10

Objectifs pédagogiques
Classifier les malwares : virus, ver, trojan, ransomware, spyware, rootkit, botnet · Expliquer le fonctionnement d'un RAT et ses IoC caractéristiques · Analyser un fichier suspect sur VirusTotal et Any.run · Identifier les IoC réseau et fichier d'un malware · Rédiger une règle YARA de détection basique · Construire un playbook de réponse ransomware en 10 étapes
Concepts clés
Virus Trojan Ransomware Botnet RAT IoC Sandbox
Lab / outils
VirusTotal (virustotal.com), Any.run (app.any.run --- plan gratuit), Hybrid Analysis (hybrid-analysis.com)
Livrable d'évaluation
Rapport d'analyse d'une famille de malware réelle + règle YARA basique + playbook ransomware en 10 étapes (Word/PDF, 3-4 pages)

Module 12 : SIEM & Réponse aux Incidents

2h · Avancé · Prérequis : M09, M11

Objectifs pédagogiques
Appliquer le framework PICERL (Préparation, Identification, Confinement, Éradication, Rétablissement, Leçons apprises) · Analyser des logs auth.log pour détecter une compromission · Configurer des alertes dans Wazuh · Rédiger une timeline d'incident avec les IoC identifiés · Produire un rapport SOC professionnel · Distinguer les rôles dans une équipe de réponse à incidents
Concepts clés
IRP 7 étapes SIEM auth.log Wazuh Timeline Rapport SOC
Lab / outils
Wazuh (wazuh.com --- community gratuit), VM Ubuntu pour générer des logs, navigateur
Livrable d'évaluation
Playbook de réponse à incidents complet + rapport SOC format PICERL pour 1 incident simulé (Word/PDF, 4-5 pages)

Module 13 : Indicateurs Malveillants & MITRE ATT&CK

2h · Avancé · Prérequis : M11, M12

Objectifs pédagogiques
Utiliser la Pyramide de la Douleur pour prioriser les IoC · Distinguer IoC, IoA et TTPs · Cartographier une campagne d'attaque dans ATT&CK Navigator · Rédiger des règles de détection Sigma basiques · Comprendre le Threat Hunting proactif vs réactif · Identifier les TTPs d'APT28 et leur mapping MITRE
Concepts clés
IoC Pyramide de la Douleur TTPs ATT&CK Navigator Threat Hunting
Lab / outils
ATT&CK Navigator (attack.mitre.org/navigator --- gratuit en ligne), VirusTotal, OpenCTI si disponible
Livrable d'évaluation
Cartographie ATT&CK d'une APT réelle (au choix : APT28, Lazarus Group, FIN7) + 5 règles de détection Sigma correspondantes (Word/PDF, 3-4 pages)

Module 14 : Gouvernance, Politiques & Conformité

2h · Intermédiaire · Prérequis : M01

Objectifs pédagogiques
Comprendre la structure ISO 27001:2022 et ses 93 contrôles de l'Annexe A · Identifier les obligations RGPD applicables à une organisation · Appliquer le NIST CyberADN Framework 2.0 (6 fonctions) · Réaliser une Gap Analysis sur 20 contrôles ISO · Rédiger une politique de sécurité de l'information · Comprendre la différence entre conformité et sécurité réelle
Concepts clés
ISO 27001 RGPD NIST CSF PCI DSS Gap Analysis Audit
Lab / outils
Checklist ISO 27001 Annexe A (iso.org), texte RGPD (eur-lex.europa.eu), NIST CSF (nist.gov/cyberframework)
Livrable d'évaluation
Gap Analysis ISO 27001 pour une PME fictive (20 contrôles analysés) + politique de sécurité de l'information (Word/PDF, 4-5 pages)

Module 15 : Gestion des Risques

2h · Intermédiaire · Prérequis : M08, M14

Objectifs pédagogiques
Calculer SLE, ARO et ALE pour des risques concrets · Construire une matrice de risques 5×5 (Probabilité × Impact) · Distinguer les 4 traitements du risque : accepter, éviter, transférer, atténuer · Tenir un registre des risques professionnel · Calculer le risque résiduel après l'application de contrôles · Comprendre l'approche quantitative FAIR vs l'approche qualitative
Concepts clés
SLE/ALE/ARO Matrice 5×5 Registre Traitement Résiduel
Lab / outils
Tableur (Excel ou LibreOffice Calc), FAIR Institute methodology (fairinstitute.org)
Livrable d'évaluation
Registre des risques complet pour une organisation fictive (10 risques) + analyse quantitative SLE/ALE/ARO pour 3 risques + plan de traitement (Word/PDF, 3-4 pages)

Module 16 : Protection des Données & DLP

2h · Avancé · Prérequis : M14, M15

Objectifs pédagogiques
Définir une politique de classification des données en 4 niveaux · Conduire une DPIA (Data Protection Impact Assessment) · Configurer des règles DLP pour détecter des données sensibles · Appliquer le principe de minimisation des données (RGPD Art. 5) · Décrire les techniques de destruction sécurisée (DoD 5220.22-M, démagnétisation, broyage) · Distinguer pseudonymisation et anonymisation
Concepts clés
Classification RGPD DLP DPIA Cycle de vie Destruction
Lab / outils
Microsoft Purview (trial gratuit 30 jours) ou DLP open source (navigateur, documentation)
Livrable d'évaluation
: Politique de classification des données + DPIA pour un traitement fictif + matrice DLP avec 5 règles (Word/PDF, 3-4 pages)

Module 17 : Sécurité Wireless, Mobile & IoT

2h · Intermédiaire · Prérequis : M05, M09

Objectifs pédagogiques
Comparer WEP, WPA, WPA2-CCMP et WPA3-SAE avec leurs vulnérabilités · Configurer 802.1X (authentification réseau par certificat) · Concevoir une politique BYOD avec MDM · Identifier les risques IoT : mots de passe par défaut, firmware non patchable, canaux de communication non chiffrés · Détecter et contrer une attaque Evil Twin · Segmenter le réseau IoT dans un VLAN dédié
Concepts clés
WEP/WPA/WPA2/WPA3 802.1X BYOD MDM IoT Evil Twin
Lab / outils
: NetSpot (netspotapp.com --- gratuit), Wireless Network Watcher (nirsoft.net), navigateur
Livrable d'évaluation
Audit Wi-Fi d'un site fictif + politique BYOD + plan de sécurisation IoT pour 10 équipements (Word/PDF, 3 pages)

Module 18 : Sécurité Applicative & OWASP Top 10

2h · Avancé · Prérequis : M05, M08

Objectifs pédagogiques
: Exploiter et corriger Injection SQL (A03) sur un environnement contrôlé · Exploiter et corriger XSS réfléchi et stocké (A03) · Expliquer CSRF et sa protection par token · Distinguer SAST (analyse statique) et DAST (analyse dynamique) · Appliquer les principes du Secure SDLC (ADN by Design) · Utiliser OWASP ZAP pour scanner une application web
Concepts clés
A01-A10 Injection SQL XSS CSRF SAST/DAST Secure SDLC
Lab / outils
OWASP WebGoat (owasp.org/www-project-webgoat --- Docker), OWASP ZAP (zaproxy.org --- gratuit)
Livrable d'évaluation
Rapport de pentest applicatif sur WebGoat (5 vulnérabilités OWASP exploitées) + politique de Secure SDLC + checklist de code review (Word/PDF, 4-5 pages)

Module 19 : Pentest & Ethical Hacking (Kali Linux)

4h · Avancé · Prérequis : M01→M18

Objectifs pédagogiques
Appliquer la méthodologie de pentest PTES en 7 étapes · Scanner un réseau et des ports avec NMAP (options -sV, -sC, -A, -O) · Exploiter une vulnérabilité connue avec Metasploit Framework · Effectuer une post-exploitation : élévation de privilèges, pivoting, extraction de credentials · Rédiger un rapport de pentest professionnel avec CVSS · Distinguer les types de pentest : boîte noire, grise, blanche
Concepts clés
Reconnaissance NMAP Metasploit Post-Exploitation Rapport
Lab / outils
Kali Linux (kali.org --- VM gratuite), NMAP, Metasploit Framework, VM cible Metasploitable2
Livrable d'évaluation
Rapport de pentest professionnel complet (méthodologie PTES) pour la VM cible : phases Reconn + Scan + Exploitation + Post-Exploitation + Remédiation (Word/PDF, 6-8 pages)

Module 20 : Digital Forensics & Investigation

2h · Avancé · Prérequis : M12, M13

Objectifs pédagogiques
Appliquer l'ordre de volatilité pour la collecte de preuves (RFC 3227) · Acquérir une image disque avec dd ou FTK Imager sans altérer les preuves · Analyser une image disque avec Autopsy : fichiers supprimés, historique navigateur, artefacts Windows · Analyser un dump mémoire avec Volatility 3 : processus actifs, connexions réseau, maluware en mémoire · Construire une timeline forensique des événements · Rédiger un rapport forensique juridiquement recevable
Concepts clés
Ordre de Volatilité Autopsy Volatility 3 Timeline Rapport
Lab / outils
Autopsy (sleuthkit.org --- gratuit), Volatility 3 (volatilityfoundation.org --- gratuit), image disque CTF
Livrable d'évaluation
: Rapport forensique complet sur une image disque fournie : acquisition, analyse, timeline des événements, IoC identifiés, conclusion juridique (Word/PDF, 5-6 pages)