Catalogue de formations
Certifications officielles, ateliers sur mesure et formation pratique à la sécurité de l'IA — dispensés dans un environnement de lab dédié à travers des exercices réalistes basés sur des scénarios.
Environnement de lab sur mesure
Chaque formation se déroule dans un lab dédié et isolé, adapté à votre contexte — un espace sûr pour explorer, expérimenter et s'entraîner sur des systèmes réalistes.
Apprentissage par scénarios & de type CTF
On apprend en faisant. Des scénarios réalistes et des défis de type Capture-the-Flag transforment la théorie en compétences pratiques et durables.
Formations personnalisées et immersives
Formation immersive, propulsée par l'IA, sur l'IA et la sécurité
Au-delà des cours standards, je conçois des formations entièrement personnalisées, basées sur des scénarios, qui utilisent l'IA pour générer des exercices réalistes et immersifs adaptés à votre environnement, vos rôles et vos risques. Vos équipes apprennent l'IA et la sécurité en pratiquant — à travers des scénarios construits autour de votre contexte réel, et non de diapositives génériques.
- Des scénarios sur mesure générés pour vos systèmes, vos rôles et votre contexte de menaces
- Apprendre en faisant — des exercices pratiques, pas des présentations passives
- Axé IA & sécurité — IA responsable, gouvernance, adoption sécurisée
- Profondeur adaptable — des dirigeants aux équipes techniques
- Reproductible et actualisable à mesure que les outils et les risques évoluent
Exemple de scénario : sécuriser le déploiement de Copilot pour une organisation de 500 personnes
- Cartographier où Copilot peut exposer des données sensibles dans SharePoint, Teams et la messagerie
- Concevoir et appliquer des garde-fous de gouvernance avec Purview et les étiquettes de confidentialité
- Animer un atelier pratique où les équipes testent les prompts, le sur-partage et les mesures d'atténuation
- Repartir avec une checklist réutilisable et un pack de formation actualisable
Certifications officielles CompTIA
CompTIA Security+ (officiel)
La référence du secteur en cybersécurité — menaces, architecture, opérations et gouvernance — avec supports officiels, labs pratiques et préparation à l'examen.
CompTIA SecAI+ (officiel)
La certification CompTIA dédiée à la sécurisation des systèmes d'IA — formation officielle, labs pratiques et préparation à l'examen pour valider vos compétences en sécurité de l'IA.
Sécurité & gouvernance de l'IA
Sécurité et assurance de l'IA en pratique
Comment auditer les systèmes d'IA : risques, contrôles et preuves
Une formation pratique de deux jours sur la sécurité, la gouvernance et l'assurance de l'IA, destinée aux professionnels qui évaluent, approuvent ou auditent des systèmes d'IA — sans aucune programmation. Tout se pratique en lab, autour d'une étude de cas réaliste d'assistant RH.
Une méthode reproductible en cinq étapes : classer l'architecture, construire la cartographie du système, placer les contrôles et collecter les preuves, analyser les menaces et les mesures d'atténuation, puis rédiger le rapport d'audit et le plan d'action.
S'appuie sur le NIST AI RMF, l'OWASP pour les LLM, MITRE ATLAS, le RGPD et l'AI Act européen comme repères pratiques — sans avoir à mémoriser les référentiels.
Public concerné
- Auditeurs internes et externes
- Professionnels du risque, de la gouvernance et de la conformité
- Équipes protection des données, vie privée et IA responsable
- Responsables métier et propriétaires de systèmes d'IA
- Professionnels des achats et du risque tiers
- Professionnels IT, sécurité et architecture recherchant une perspective d'assurance
Idéal pour des groupes mixtes de participants techniques et non techniques.
Ce que vous saurez faire
- Cartographier un système d'IA : utilisateurs, données, composants et frontières de confiance
- Reconnaître les risques de sécurité, de confidentialité, d'équité et de gouvernance
- Évaluer les contrôles et les preuves d'audit tout au long du cycle de vie de l'IA
- Observer des démonstrations de défaillances de contrôle en direct dans le lab
- Produire une évaluation concise de sécurité et de gouvernance de l'IA, avec priorités de remédiation
Programme en bref
Jour 1 — Comprendre le système
Pourquoi la sécurité de l'IA diffère de celle des applications traditionnelles, la classification de six architectures d'IA courantes, et la construction d'une cartographie complète du système couvrant utilisateurs, données, identité, composants, flux d'information et frontières de confiance — avec démonstrations en direct de défaillances de contrôle d'accès et de contenu récupéré.
Jour 2 — Évaluer et agir
Confidentialité, gouvernance et réglementation européenne (RGPD et AI Act), évaluation des menaces avec NIST AI RMF, MITRE ATLAS et OWASP, cartographie des menaces et rédaction du rapport d'audit assistées par l'IA, puis revue critique et plan d'action pratique sur 30 jours.
Livrable final
À partir de l'étude de cas Contoso HR Assistant, les participants produisent une évaluation de sécurité de l'IA d'une page couvrant l'objectif métier, l'architecture et les frontières de confiance, les risques prioritaires, les contrôles et les preuves, les référentiels, le risque résiduel et un plan d'action sur 30 jours.
Ateliers Microsoft 365 basés sur des scénarios
Microsoft 365 en action : une journée dans la vie d'un responsable informatique
Administration et exploitation Microsoft 365 — apprenez en pilotant un vrai tenant
Un atelier « lab d'abord », basé sur des scénarios : vous incarnez le responsable informatique de Contoso et réalisez plus de 70 exercices pratiques guidés, reliés par un fil narratif continu — intégrer, sécuriser et gouverner un tout nouveau département de A à Z.
Chaque lab est déclenché par un événement métier réaliste — une demande RH, un manager en quête d'autonomie, une exigence de politique du RSSI ou un ticket de support urgent. Vous configurez la solution dans un environnement Microsoft 365 réel, puis vous connectez en tant que manager et employé pour prouver que cela fonctionne.
Public concerné
- Administrateurs et responsables informatiques en charge de l'exploitation Microsoft 365
- Administrateurs identité, sécurité et collaboration
- Ingénieurs systèmes migrant de l'on-premises vers Microsoft Entra et les services cloud
- Consultants et professionnels du support qui provisionnent, délèguent et sécurisent les charges de travail Microsoft 365
Prérequis : connaissance pratique des portails d'administration Microsoft 365 et notions de base d'identité/MFA. Une exposition à PowerShell et à l'accès conditionnel est un plus, mais n'est pas requise.
Ce que vous allez construire en lab
- Accès administrateur juste-à-temps avec Microsoft Entra PIM et les packages d'accès
- Administration déléguée avec rôles personnalisés et unités administratives
- Accès conditionnel testé avec emplacements nommés, conditions d'utilisation et niveaux d'authentification
- Un site d'intégration SharePoint sécurisé avec étiquettes de confidentialité et politiques Teams gouvernées
- Politiques renforcées Exchange Online, Microsoft 365, Office et Edge
- Packages d'accès, workflows de cycle de vie et revues d'accès Entra ID Governance
- Configuration des appareils, conformité et inscription avec Microsoft Intune
Programme en bref
Jour 1 — Identité, privilèges et délégation
Construisez la base identitaire dans un tenant orienté sécurité sans droits d'administration permanents : activez les accès via PIM et les packages d'accès, provisionnez utilisateurs et invités, et créez des rôles personnalisés et des unités administratives pour une délégation au moindre privilège.
Jour 2 — Sécuriser l'accès, les applications et la collaboration
Configurez et testez l'accès conditionnel avec What If et le mode Rapport uniquement, intégrez des applications d'entreprise avec libre-service et approbation, et mettez en place une collaboration SharePoint et Teams sécurisée.
Jour 3 — Messagerie, renforcement, gouvernance et postes de travail
Sécurisez la messagerie Exchange Online, renforcez les politiques du tenant et des applications, automatisez la gouvernance avec les packages d'accès et les revues, et configurez Microsoft Intune — puis consolidez un playbook opérationnel réutilisable.
Ce que vous en retirerez
Un playbook réutilisable, orienté sécurité, pour intégrer et gouverner un département Microsoft 365 — ainsi que le discernement pratique pour savoir pourquoi et quand appliquer chaque contrôle.
Microsoft 365 sous attaque : l'enquête d'un analyste sécurité
Administrateur et analyste sécurité Microsoft 365 — enquêtez sur une chaîne d'attaque complète
Un atelier de sécurité basé sur des scénarios, construit autour d'un incident réaliste et évolutif. En tant qu'analyste sécurité de l'équipe Contoso, vous enquêtez sur une chaîne d'attaque connectée dans Microsoft 365 — d'un e-mail de phishing à la compromission d'identité, la persistance applicative, l'accès aux données sensibles, l'exfiltration cloud et la persistance sur les postes — avant de présenter un briefing d'incident à la direction.
L'accent est mis sur les preuves, la prise de décision et des recommandations prêtes pour le RSSI. Un principe directeur traverse tout l'atelier : prouver ce qui est lié et ce qui est distinct — en distinguant l'exposition de l'interaction, l'interaction de la compromission, et les alertes de la perte de données avérée.
Public concerné
- Analystes sécurité et membres d'équipes SOC
- Administrateurs sécurité Microsoft 365 et ingénieurs identité ou sécurité
- Répondeurs à incident et chasseurs de menaces découvrant la pile de sécurité Microsoft 365
- Professionnels IT évoluant vers la détection, la réponse et le reporting fondé sur les preuves
Prérequis : connaissance pratique des portails d'administration Microsoft 365 et des concepts de sécurité fondamentaux. Une exposition à Defender et à l'accès conditionnel est un plus, mais n'est pas requise.
Ce que vous allez investiguer en lab
- Reconnaissance de la posture de sécurité avec Secure Score et Threat Analytics
- Une campagne de phishing avec Defender pour Office 365 — périmètre et confinement
- Connexions suspectes et abus de récupération TAP/MFA — compromission ou tentative
- Un consentement OAuth à risque et la persistance applicative
- Abus de confiance d'appareil et accès aux données Finance dans SharePoint
- Exfiltration cloud et réponse DLP sur les postes
- Accès RDP et persistance sur les postes dans Defender pour Endpoint
- Le briefing RSSI — transformer les preuves en un récit d'incident pour la direction
Programme en bref
Jour 1 — Fondations d'identité, d'accès et de posture
Intégrez l'identité de l'analyste, apprenez le modèle d'enquête Zero Trust et évaluez la posture du tenant avec Secure Score et Threat Analytics — en relevant le premier défi de revue de posture.
Jour 2 — Chemins d'attaque identité et applications
Suivez l'incident du phishing jusqu'à l'abus d'identité et d'application : enquêtez sur la campagne, les connexions suspectes et l'abus de récupération, ainsi qu'un consentement OAuth à risque, puis passez en revue les contrôles qui réduisent chaque risque.
Jour 3 — Données, postes et briefing de direction
Retracez l'abus de confiance d'appareil et l'accès aux données Finance, le mouvement de données sensibles via le DLP des postes et la persistance sur poste via RDP avec Defender pour Endpoint — puis consolidez le tout dans le briefing d'incident final au RSSI.
Ce que vous en retirerez
La capacité d'enquêter sur une chaîne d'attaque Microsoft 365 complète — identité, applications, données et postes ; de distinguer les faits avérés des hypothèses ; de recommander des contrôles qui réduisent la récurrence sans bloquer l'activité ; et de présenter à la direction des conclusions claires, priorisées et fondées sur les preuves.
Ateliers de sécurité pratiques
Atelier de sécurité Capture the Flag (CTF)
Un atelier en équipe, guidé par des scénarios, dans un lab sur mesure : résolvez des défis Capture-the-Flag réalistes pour développer des réflexes de sécurité concrets et des compétences pratiques. Difficulté et scénarios adaptés à votre équipe et à vos objectifs.
Chaque formation est sur mesure — durées, niveau de détail et scénarios sont adaptés à vos besoins.
Demander une proposition de formation sur mesure Retour à l'accueil