Menaces & sources de veille
Comprendre qui attaque, comment, et où s’informer : ce cours dresse le panorama des menaces pesant sur les SI à partir d’événements récents et documentés, puis outille une démarche de veille professionnelle.

Extrait du support — les alertes de sécurité du CERT-FR.
Ce que couvre ce cours
- Des événements éloquents : fuites de données réelles, exposition sur le dark web, vérification de sa propre exposition (Have I Been Pwned) — et pourquoi tant d’attaques réussissent : nos empreintes numériques ;
- Risque, menace, vulnérabilité : les définitions qui structurent toute analyse, et la hiérarchisation par probabilité et criticité ;
- Catégories de menaces : ingénierie sociale, hameçonnage, exploits, DDoS, cyberespionnage, menaces internes — jusqu’aux APT ;
- Les acteurs (d’après l’ENISA Threat Landscape) : groupes étatiques, cybercriminels, hackers-for-hire, hacktivistes ;
- Les vecteurs d’attaque : les 3 vecteurs d’accès initial dominants (hameçonnage, ingénierie sociale, vulnérabilités — plus de 70 % des attaques analysées), puis élévation de privilèges, mouvement latéral, malwares, et le modèle économique du Ransomware-as-a-Service ;
- Les sources de veille et d’alerte : ANSSI, CERT-FR, ENISA, CTI — et comment organiser sa veille dans la durée.
Objectifs pédagogiques
- Qualifier une menace (acteur, vecteur, impact potentiel) avec le bon vocabulaire ;
- Construire une veille cybersécurité exploitable au quotidien ;
- Relier le paysage des menaces aux mesures de sécurisation à prioriser.
