Aller au contenu principal
GMI-TECHNOLOGIES: A GMI-INVESTMENTS Company
F2 · 2 jours (atelier VM)

Du scan technique au registre de risques

Cette formation de 2 jours, entièrement pratique, donne la maîtrise technique des outils de scan qu'AuditForge orchestre et la méthode pour transformer leurs résultats bruts en un registre de risques exploitable par un comité de direction, pas en une simple liste de failles.

En quoi consiste cette formation

La méthodologie de cadrage d'une campagne de scan : périmètre, règles d'engagement, autorisations
La maîtrise approfondie de Nmap, Nuclei et testssl.sh pour la découverte et la qualification de vulnérabilités
Le scan de posture cloud avec Prowler sur un environnement simulé (LocalStack), sans jamais toucher un compte cloud réel
La construction d'un registre de risques exploitable à partir de résultats de scan bruts

Programme détaillé

Jour 1 — Méthodologie de scan et maîtrise des outils

1Cadrage d'une campagne de scan : périmètre, règles d'engagement, autorisations
2Nmap en profondeur : types de scan, détection de service/version, scripts NSE
3Nuclei : scan par templates, réglage de la sévérité et du taux de faux positifs
4testssl.sh : audit de configuration TLS/SSL, suites de chiffrement, chaîne de certificats
5Atelier : première campagne de scan sur le laboratoire réseau virtuel
6Cas pratique n°1

Jour 2 — Du résultat brut au registre de risques

1Prowler : scan de posture cloud sur environnement simulé (LocalStack), benchmark CIS AWS
2Traduire une sévérité technique (CVSS) en risque métier (vraisemblance × impact)
3Construire une ligne de registre de risques : actif, vulnérabilité, menace, vraisemblance, impact, plan de traitement, propriétaire
4Atelier terrain : campagne complète sur le laboratoire, construction du registre de risques réel
5Cas pratiques n°2 et 3
6Construire un profil reconnu d'auditeur technique
Produit phare

AuditForge

Orchestration automatisée des audits de sécurité et de la conformité multi-référentiels

AuditForge orchestre vos outils techniques open source (scans réseau, applicatif, cloud) tout en garantissant une traçabilité rigoureuse entre les vulnérabilités détectées et les risques métier. La solution s'adresse aussi bien aux cabinets de conseil qu'aux responsables de la sécurité interne, sur une architecture sécurisée et souveraine, avec un déploiement progressif des fonctionnalités.

  • 8 modules métier : cartographie, conformité, vulnérabilités, risques & SoA, RGPD, reporting, portail client
  • 6 référentiels intégrés : ISO 27001/27002, PCI-DSS 4.0.1, RGPD, CIS Controls v8.1, NIST CSF 2.0
  • Orchestration de scans techniques (Nmap, Nuclei, testssl.sh, Prowler)
  • Architecture souveraine, isolation stricte des données par cabinet
Découvrir AuditForge

Supports remis aux participants

Programme détaillé, support de cours, cas pratiques et guide d'atelier sont remis à chaque participant inscrit, en amont et pendant la formation.

Programme détaillé (PDF)
Support de cours (PPTX)
Cas pratiques (PDF)
Procédure de l'atelier réseau virtuel (PDF)
Livret participant complet (PDF)

Une question sur cette formation ?