Une formation complète — 4 modules, 20 unités, 4 quiz — pour maîtriser les fondamentaux de la sécurité des systèmes d'information.
L'Agence Nationale de la Sécurité des Systèmes d'Information est l'autorité nationale en matière de cybersécurité en France, placée sous l'autorité du Premier Ministre.
Accessible à tous sans prérequis techniques particuliers. La formation est disponible en auto-formation à son propre rythme, 24h/24, sur secnumacademie.gouv.fr.
À l'issue du parcours, un quiz de certification permet d'obtenir une attestation officielle reconnue dans le monde professionnel français. Seuil : 75% de réussite.
Les modules évoluent pour rester en phase avec les menaces actuelles et les nouvelles pratiques de cybersécurité recommandées par l'ANSSI.
Comprendre l'environnement numérique, ses acteurs et ses enjeux de sécurité
| Menace | Description | Acteurs |
|---|---|---|
| Espionnage | Vol d'informations sensibles (R&D, défense) | États, concurrents |
| Sabotage | Destruction/perturbation de SI critiques | États, terroristes |
| Cybercriminalité | Ransomwares, fraudes, vol de données | Groupes criminels |
| Désinformation | Manipulation de l'opinion publique | États, trolls |
Technique de manipulation psychologique qui exploite les comportements humains plutôt que les failles techniques. Prétexting, phishing, vishing (téléphone), baiting (clé USB abandonnée).
Selon les recommandations de l'ANSSI — applicables dès aujourd'hui
Panorama de la SSI · 4 questions
Protéger ses accès grâce à des mots de passe robustes et à la cryptographie
| Attaque | Méthode | Contre-mesure |
|---|---|---|
| Force brute | Toutes combinaisons possibles | MDP long, blocage tentatives |
| Dictionnaire | Liste de mots communs | Éviter mots du dictionnaire |
| Credential stuffing | Réutilisation de fuites connues | MDP unique par service |
| Phishing | Faux site pour capturer MDP | Vérifier URL, 2FA |
| Keylogger | Enregistrement des frappes | MFA, clavier virtuel |
| Rainbow table | Table de hachages pré-calculés | Salage des hashs côté serveur |
Des milliards d'identifiants circulent sur le dark web suite aux fuites de données (LinkedIn, Adobe, Yahoo…). Vérifiez vos adresses sur haveibeenpwned.com
J2c&1c!Une seule clé pour chiffrer et déchiffrer. Rapide, utilisé pour les grandes quantités de données.
Paire de clés : publique (diffusée) + privée (secrète). Lent mais résout le problème d'échange de clés.
Empreinte numérique à sens unique. Même entrée → même hash. Irréversible. Utilisé pour vérifier l'intégrité et stocker les MDP.
Authentification & Cryptographie · 4 questions
Naviguer, communiquer et télécharger en toute sécurité sur le web
| Protocole | Rôle | Sécurité |
|---|---|---|
| TCP/IP | Transport des données | Pas de chiffrement natif |
| DNS | Résolution de noms | Peut être empoisonné (DNS poisoning) |
| HTTP | Web non sécurisé | ❌ Texte clair |
| HTTPS | Web chiffré via TLS | ✓ Chiffré + authentifié |
| SMTP/IMAP | Messagerie email | Nécessite TLS/STARTTLS |
Sécurité sur Internet · 4 questions
Sécuriser son environnement de travail fixe et mobile
Sécurité du poste de travail · 4 questions
Panorama des cybermenaces traitées dans le MOOC SecNumacadémie
Créer un compte sur secnumacademie.gouv.fr
Gratuit et sans prérequis →Suivre les 4 modules à votre rythme
~10-15h de contenu →QCM de validation par module
Seuil : 75 % de réussite →Attestation officielle de l'ANSSI
Valable 3 ansÉvaluation générale — 4 modules · 5 questions
SecNumacadémie est la porte d'entrée idéale pour acquérir les réflexes et connaissances nécessaires à votre protection numérique, personnelle ou professionnelle.
secnumacademie.gouv.fr →