RED REAPER FORMATIONS
Trouver la formation adaptée à votre besoin
Le catalogue Red Reaper regroupe les formations disponibles, les modules proposés sur demande et les contenus en cours de conception. Chaque fiche précise les objectifs, le public, les prérequis, la durée, le programme, les méthodes pédagogiques et les modalités d’évaluation.
Vous êtes
Choisissez une entrée adaptée à votre besoin.
23 formations au catalogue. La programmation et le format sont confirmés après échange.
Comprendre les fondamentaux réseau
Flux, adressage IP, DNS, HTTP, DHCP, ARP, ICMP, analyse Wireshark et diagnostic réseau.
Administrer Linux, Windows et services de base
Administration Linux et Windows, comptes, permissions, services, journaux, bases Active Directory et virtualisation.
Scripter et automatiser les tâches techniques
Algorithmie, Bash, PowerShell, Python, fichiers, API, JSON, CSV et automatisation technique.
Comprendre les services cloud et les risques associés
Principes IaaS, PaaS, SaaS, identités cloud, exposition, stockage, supervision et risques courants.
Comprendre la cryptographie opérationnelle
Hash, chiffrement symétrique et asymétrique, PKI, certificats, TLS et usages opérationnels.
Méthode, référentiels et posture défensive
Méthodologies défensives, référentiels, priorisation, cartographie et posture de sécurité.
Architecture sécurisée et segmentation
Segmentation, bastion, flux, zones, exposition et architecture résiliente.
Identités, accès et fédérations modernes
IAM, MFA, fédération, moindre privilège, comptes à risque et gouvernance des accès.
Journalisation, SIEM et premières détections
Logs, collecte, normalisation, SIEM, premiers cas de détection et restitution.
Défense opérationnelle et SOC niveau 1
SOC N1, triage, qualification d’alertes, investigation initiale et rapport d’incident.
DevSecOps, pipeline et Infrastructure as Code
CI/CD, sécurité pipeline, IaC, secrets, scans, politiques et automatisation défensive.
Sécurité industrielle OT / ICS
Environnements industriels, segmentation OT, protocoles, risques métier et réponse adaptée.
Durcissement Microsoft et Active Directory
Hardening Windows, Active Directory, GPO, privilèges, chemins d’attaque et remédiation.
Cloud Security et réponse à incident cloud
Détection cloud, posture, identités, exposition, investigation et réponse à incident.
IA Security et usages cyber des LLM
Risques IA, usages cyber des LLM, gouvernance, sécurité des prompts et scénarios défensifs.
Threat hunting, DFIR et analyse avancée
Hunting, forensic, timeline, artefacts, investigation avancée et restitution opérationnelle.
OSINT et renseignement cyber exploitable
OSINT, qualification de sources, IoC, TTP, cadrage de menace et rapport CTI.
Sources sensibles simulées et briefing stratégique
Analyse avancée, sources simulées, MITRE ATT&CK, Diamond Model et briefing décideur.
Pentest encadré et exploitation autorisée
Reconnaissance, exploitation encadrée, règles d’engagement, preuves et rapport.
Adversary emulation et Purple Teaming
Simulation d’adversaire, scénarios contrôlés, reporting offensif et collaboration Purple Team.
Risk Management et pilotage SSI
Analyse de risques, gouvernance SSI, priorisation, pilotage, indicateurs et feuille de route.
Legal, conformité cyber et obligations réglementaires
Cadres réglementaires, conformité, obligations, documentation et arbitrages cyber.
Disaster Recovery, crise cyber et continuité d’activité
PCA, PRA, cellule de crise, ransomware, communication, RETEX et décision sous incertitude.
Aucune formation ne correspond à ces critères.