Passer au contenu principal

Résumé de section

  • 1.     Description détaillée du cours

    Le cours CSEC 378 – Host Based Security est une unité d’enseignement dédiée à l’étude

    approfondie de la sécurité informatique centrée sur l’hôte, c’est-à-dire la protection des systèmes

    d’exploitation, des services et des applications exécutés sur des machines individuelles, qu’elles

    soient physiques ou virtuelles.

    Ce cours vise à analyser les mécanismes techniques, organisationnels et opérationnels

    permettant d’assurer la confidentialité, l’intégrité et la disponibilité (CIA) des informations stockées

    et traitées sur les hôtes informatiques, dans des environnements professionnels réels.

    L’enseignement couvre aussi bien les systèmes Linux (notamment Red Hat Enterprise Linux) que

    les systèmes Windows (poste client et serveur), en mettant l’accent sur :

    §  La configuration sécurisée des systèmes d’exploitation,

    §  La gestion des utilisateurs et des privilèges,

    §  Les mécanismes de contrôle d’accès,

    §  La protection contre les malwares,

    §  La sécurité des services exposés,

    §  Les pare-feux hôtes,

    §  Les systèmes de détection et de prévention d’intrusion sur l’hôte (HIDS / HIPS),

    §  L’audit, la journalisation et la conformité.

    Le cours intègre une forte composante pratique, à travers des travaux de laboratoire permettant aux étudiants de :

    §  Installer et sécuriser des hôtes Windows et Linux,

    §  Configurer des politiques de sécurité,

    §  Analyser des incidents de sécurité réels,

    §  Utiliser des outils professionnels de sécurité et d’audit.

    Une attention particulière est portée à la compréhension des politiques de sécurité, à la normalisation des configurations (standard build) et à la documentation, éléments essentiels dans les environnements professionnels et réglementés.

     

    2.      Objectifs généraux du cours

    À l’issue de l’unité d’enseignement CSEC 378 – Host Based Security, l’étudiant devra être capable de :

    §  Comprendre les principes fondamentaux de la sécurité basée sur l’hôte et leur rôle dans une architecture globale de cybersécurité.

    §  Installer et configurer de manière sécurisée des systèmes Windows et Linux, en environnement réel ou virtualisé.

    §  Mettre en œuvre des mécanismes de contrôle d’accès, incluant les permissions, ACL, politiques de sécurité et règles de pare-feu.

    §  Sécuriser les services et applications exécutés sur un hôte exposé à un réseau.

    §  Déployer des solutions de protection contre les malwares et les menaces internes.

    §  Mettre en œuvre des mécanismes de détection et de prévention d’intrusion sur l’hôte.

    §  Analyser des incidents de sécurité et utiliser des outils de sécurité pour diagnostiquer des situations réelles.

    §  Élaborer une politique de sécurité hôte, accompagnée de procédures et d’une documentation technique structurée.

    §  Appliquer une démarche d’audit, de journalisation et de conformité des systèmes.

     

    3.      Positionnement stratégique du cours

    Le cours CSEC 378 – Host Based Security occupe une place centrale et stratégique dans les formations orientées vers :

    §  La cybersécurité,

    §  L’administration des systèmes,

    §  La sécurité des systèmes d’information,

    §  La gestion des risques informatiques.

    Il constitue un complément indispensable aux cours de :

    §  Sécurité réseau,

    §  Sécurité applicative,

    §  Administration systèmes,

    §  Audit et conformité.

    Ce cours permet à l’étudiant de passer d’une vision théorique de la sécurité à une approche

    opérationnelle, axée sur la protection concrète des hôtes, qui représentent la première ligne de

    défense dans la majorité des attaques informatiques.

    Il prépare directement l’étudiant à des rôles professionnels tels que :

    §  Administrateur systèmes sécurisé,

    §  Analyste sécurité junior,

    §  Technicien cybersécurité,

    §  Support sécurité IT,

    §  Assistant audit et conformité.