Audit PASSI & Qualification ANSSI

Formations Présentielles & Hybrides

Trouver votre prochaine formation


Évaluation et Contrôle de Sécurité AUDIT PASSI 

Objectifs opérationnels de ce pôle :

  • Maîtriser les exigences et la déontologie du référentiel PASSI de l’ANSSI.
  • Réaliser des audits techniques de configuration, d’architecture et de code source.
  • Conduire des audits d’intrusion (Pentest) méthodiques sur vos infrastructures et applications.
  • Formaliser des rapports d’écarts et des plans de remédiation exploitables par les décideurs.

L’excellence de l’audit DND Agency

  • Auditeurs Certifiés : Sessions animées par des consultants seniors qualifiés PASSI et certifiés ISO 27001.
  • Mises en Situation Réelles : Ateliers de screening de vulnérabilités et revues de conformité sur infrastructures laboratoires.

NOTRE Catalogue de Formations AUDIT  PASSI

Logo ANSSI

Portée et référentiel PASSI & CMDB- Jour 1 1-Panorama des 5 portées PASSI et positionnement architecture Audit d’architecture : Analyse globale de l’organisation technique d’un SI : cartographie réseau, segmentation, flux, dépendances ; identification des zones critiques, modélisation des risques structurels. Audit de configuration : Vérification des paramètres et réglages techniques réels des systèmes, équipements et logiciels […]

Réf. : DN-36849
Durée : 2 jours
Tarif : 1690,00 

Préparation et référentiels & Outils et extraction de configurations-Jour 1 1-Définition de la portée “audit de configuration” selon le référentiel PASSI Clarification du rôle de l’audit de configuration, notamment dans le contexte des pratiques de l’audit configuration PASSI. Panorama des référentiels et standards de configuration sécurisée Guides ANSSI de configuration sécurisée (Windows, Linux, équipements réseaux, […]

Réf. : DN-36851
Durée : 2 jours
Tarif : 1690,00 

Cadrage, architecture et inventaire-Jour 1 1- Kick-off & cadrage PASSI Présentation des enjeux PASSI et de l’audit PASSI selon le référentiel industriel (IEC 62443, guides ANSSI ICS) Définition de la portée : identification des sites, équipements, actifs OT critiques Cadrage avec le commanditaire, collecte documentation d’architecture, vitales pour un audit PASSI efficace. 2- Cartographie & […]

Réf. : DN-36855
Durée : 3 jours
Tarif : 2490,00 

1-Portée et vulnérabilités & Audit technique de code Positionnement “audit code source” PASSI, lien avec pentest/config Analyse OWASP Top10 : injections, XSS, CSRF, SSRF, path traversal Présentation outils : SonarQube, Bandit, Checkmarx, Snyk 2-Audit technique du code source Travaux pratiques : analyse de dépôt Git et chaîne d’audit automatisé Exploration et inspection d’un dépôt de code versionné Mise […]

Réf. : DN-36852
Durée : 2 jours
Tarif : 1690,00 

1-Gouvernance et documentation audit physique PASSI- Jour 1 Portée orga/physique PASSI (liens avec archi, config, et audit physique PASSI) Évaluation politique SSI, chartes, procédures métiers, GRC (Governance, Risk, Compliance) Interviews, audits documentaires, contrôle d’application 2- Processus et conformité Vérification conformité RGPD, LPM, NIS2 Tests d’application : procédures SSI, simulation gestion incident, audit de traçabilité TP : audit […]

Réf. : DN-36854
Durée : 2 jours
Tarif : 1690,00 

1-Cadre, reconnaissance, scan – Jour 1 Les tests-d-intrusion-passi incluent la portée pentest PASSI, articulation avec config/archi Cadre légal, responsabilité, chaîne de reporting Reco passive (OSINT, footprinting), scan actif (Nmap, enum4linux, Shodan). Dans les tests-d’une-intrusion-passi, le scan est crucial. TP : reconnaissance sur SI simulé 2-Vulnérabilités & outils Scan vulnérabilités (Nessus, OpenVAS, VulnWhisperer), classement CVSS Démo scan […]

Réf. : DN-36853
Durée : 2 jours
Tarif : 1690,00