<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Audit PASSI : évaluation certifiée de la sécurité SI</title>
	<atom:link href="https://formations.dndagency.fr/formations/formation-en-cybersecurite/audit-passi/feed/" rel="self" type="application/rss+xml" />
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/audit-passi/</link>
	<description>Centres de formation &#124; Dndagency</description>
	<lastBuildDate>Wed, 26 Aug 2026 13:18:52 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://formations.dndagency.fr/wp-content/uploads/2022/03/cropped-fav-dnd-32x32.png</url>
	<title>Audit PASSI : évaluation certifiée de la sécurité SI</title>
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/audit-passi/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Audit de configuration sécurité industrielle / SCADA – PASSI</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-de-configuration-securite-industrielle-scada-passi/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sat, 16 Aug 2025 14:16:24 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36855</guid>

					<description><![CDATA[<p>Cadrage, architecture et inventaire-Jour 1 1- Kick-off &#38; cadrage PASSI Présentation des enjeux PASSI et de l&#8217;audit PASSI selon le référentiel industriel (IEC 62443, guides ANSSI ICS) Définition de la portée : identification des sites, équipements, actifs OT critiques Cadrage avec le commanditaire, collecte documentation d’architecture, vitales pour un audit PASSI efficace. 2- Cartographie &#38; [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>Cadrage, architecture et inventaire-Jour 1</strong></h6>
<h6><strong>1- Kick-off &amp; cadrage PASSI</strong></h6>
<ul>
<li>Présentation des enjeux PASSI et de l&rsquo;audit PASSI selon le référentiel industriel (IEC 62443, guides ANSSI ICS)</li>
<li>Définition de la portée : identification des sites, équipements, actifs OT critiques</li>
<li>Cadrage avec le commanditaire, collecte documentation d’architecture, vitales pour un audit PASSI efficace.</li>
</ul>
<h6><strong>2- Cartographie &amp; typologies</strong></h6>
<ul>
<li>Cartographie détaillée du réseau industriel, classification (CMDB OT)</li>
<li>Typologie des automates (PLC/DCS/SCADA), cartographie flux process et dépendances</li>
<li>Ateliers interactifs : élaboration de la cartographie (outil dédié) essentielle à l’audit PASSI.</li>
</ul>
<h6><strong>Extraction de configuration et audits terrain-Jour 2</strong></h6>
<h6><strong>3-Extraction et analyse de configuration</strong></h6>
<ul>
<li>Méthodes de collecte des configurations (outils industriels, exports, scans)</li>
<li>Extraction des firmwares, inventaires des composants logiciels, cruciaux pour tout audit PASSI.</li>
<li>Outils spécialisés (TIA Portal, Unity Pro, scanners SCADA)</li>
</ul>
<h6><strong>4-Audit de configuration &amp; supervision</strong></h6>
<ul>
<li>Audit supervision : gestion des comptes, journalisation, droits, patch-management</li>
<li>Contrôle conformité des dispositifs via IEC 62443/analyse benchmarks ANSSI/CIS</li>
<li>Audit terrain sur maquette/labo, vérifications directes sur configurations réelles, un aspect clé de l’audit PASSI.</li>
</ul>
<h3><strong>Vulnérabilités, livrables et restitution-Jour 3</strong></h3>
<h6><strong>5-Vulnérabilités protocolaires et détection SIEM OT</strong></h6>
<ul>
<li>Analyse des failles protocolaires (Modbus, DNP3, Profibus…)</li>
<li>Utilisation outils SIEM OT (Nozomi, Claroty) pour détection d’événements critiques pendant toute évaluation PASSI.</li>
<li>Cas pratiques d’identification des vulnérabilités majeures et points critiques</li>
</ul>
<h6><strong>6-Rapport &amp; restitution</strong></h6>
<ul>
<li>Structuration livrable PASSI : tableau des écarts, scoring, recommandations priorisées</li>
<li>Rédaction collaborative d’extraits du rapport d’audit</li>
<li>Simulation de restitution : restitution auprès DG/DSI industrie, argumentation des préconisations et ROI correctif</li>
</ul>
<h6><strong>7-Fin de session :</strong></h6>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<h6><strong> </strong><strong>Profil Intervenant DNDA :</strong></h6>
<p><strong><u>Antoine dauchele :</u></strong></p>
<ul>
<li>Antoine est spécialisé en Test industriel /IOT et  Lead Implémenter IEC 62443 .il accompagne des industrie , des qualiticiens et prestataires IT dans leurs projets de mise en conformité,</li>
</ul>
<h5><strong>Information :</strong></h5>
<ul>
<li>Dans le cadre de nos missions d’audit SSI, tous nos modules sont élaborés et délivrés en parfaite conformité avec les principaux référentiels reconnus à l’échelle nationale et internationale, notamment :
<ul>
<li>Guides ANSSI : référence nationale pour la sécurité des systèmes d’information (configurations, audits, procédures organisationnelles).</li>
<li>CIS Benchmarks : standards internationaux pour le durcissement et la vérification des configurations de systèmes, équipements et environnements cloud.</li>
<li><strong>NIST SP 800-53/115 </strong>: cadre de contrôle de sécurité et méthodologie de tests techniques adoptée mondialement.</li>
<li><strong>OWASP :</strong> bonnes pratiques et référentiels pour la sécurisation des applications, le développement sécurisé et l’audit du code source.</li>
<li><strong>IEC 62443</strong>: norme de référence pour la sécurisation des environnements industriels/OT et des réseaux SCADA.</li>
<li><strong>ISO 27000</strong> et suivants : cadre de management, d’analyse et de gestion du risque en sécurité de l’information.</li>
</ul>
</li>
</ul>
<p>Ces référentiels structurent l’ensemble de nos contenus, ateliers pratiques et livrables, garantissant l’alignement méthodologique et la robustesse opérationnelle</p>
<h6><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :</h6>
<ul>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-d-architecture-passi/">Audit d’architecture PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-passi/">Audit de configuration SI PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-du-code-source-passi/">Audit du code source PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/tests-d-intrusion-passi/">Tests d’intrusion PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/autre-formation/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA PASSI</a></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure en Diagnostic et Audit en Test d&rsquo;intrusion </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
<p><img decoding="async" class="alignright wp-image-37419 size-thumbnail" title="audit Passi" src="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png" alt="Logo ANSSI" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png 150w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-300x300.png 300w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-1024x1024.png 1024w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-768x768.png 768w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-600x600.png 600w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-850x850.png 850w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-100x100.png 100w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi.png 1181w" sizes="(max-width: 150px) 100vw, 150px" /></p></blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Audit organisationnel et physique PASSI</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-organisationnel-et-physique-passi/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sat, 16 Aug 2025 13:53:19 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36854</guid>

					<description><![CDATA[<p>1-Gouvernance et documentation audit physique PASSI- Jour 1 Portée orga/physique PASSI (liens avec archi, config, et audit physique PASSI) Évaluation politique SSI, chartes, procédures métiers, GRC (Governance, Risk, Compliance) Interviews, audits documentaires, contrôle d’application 2- Processus et conformité Vérification conformité RGPD, LPM, NIS2 Tests d’application : procédures SSI, simulation gestion incident, audit de traçabilité TP : audit [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>1-Gouvernance et documentation audit physique PASSI- Jour 1</strong></h3>
<ul>
<li>Portée orga/physique PASSI (liens avec archi, config, et audit physique PASSI)</li>
<li>Évaluation politique SSI, chartes, procédures métiers, GRC (Governance, Risk, Compliance)</li>
<li>Interviews, audits documentaires, contrôle d’application</li>
</ul>
<h3><strong>2- Processus et conformité</strong></h3>
<ul>
<li><strong>Vérification conformité </strong>
<ul>
<li>RGPD,</li>
<li>LPM,</li>
<li>NIS2</li>
</ul>
</li>
<li><strong>Tests d’application :</strong>
<ul>
<li>procédures SSI,</li>
<li>simulation gestion incident,</li>
<li>audit de traçabilité</li>
</ul>
</li>
<li><strong>TP :</strong>
<ul>
<li>audit documentaire et simulation crise</li>
</ul>
</li>
</ul>
<h3><strong>3-Audit physique- Jour 2</strong></h3>
<ul>
<li>Contrôles accès physiques, zoning, protection périmètre</li>
<li>Analyse plan sécurité, systèmes surveillance, badgeage, gestion visiteurs</li>
<li>TP test d’intrusion physique encadré</li>
</ul>
<h3><strong>4-Rapport PASSI Orga/Physique</strong></h3>
<ul>
<li><strong>Structuration du rapport d’audit</strong>
<ul>
<li>Rédaction d’un rapport formel conforme aux attendus PASSI</li>
</ul>
</li>
<li><strong>Atelier rédactionnel et constitution des livrables</strong>
<ul>
<li>Rédaction collaborative d’extraits de rapport</li>
</ul>
</li>
<li><strong>Mise en situation : restitution client</strong>
<ul>
<li>Simulation de restitution du rapport auprès du client, orientée sur l’explication des risques majeurs, la valorisation du ROI des corrections proposées et la feuille de route recommandée pour le maintien en conformité.</li>
</ul>
</li>
</ul>
<h3><strong>5-Fin de session :</strong></h3>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<h6><strong> </strong><strong>Profil Intervenant DNDA :</strong></h6>
<p><strong><u>Hadrien Gravet :</u></strong></p>
<ul>
<li>Hadrien Gravet est spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.</li>
</ul>
<h5><strong>Information :</strong></h5>
<ul>
<li>Dans le cadre de nos missions d’audit SSI, tous nos modules sont élaborés et délivrés en parfaite conformité avec les principaux référentiels reconnus à l’échelle nationale et internationale, notamment :
<ul>
<li>Guides ANSSI : référence nationale pour la sécurité des systèmes d’information (configurations, audits, procédures organisationnelles).</li>
<li>CIS Benchmarks : standards internationaux pour le durcissement et la vérification des configurations de systèmes, équipements et environnements cloud.</li>
<li><strong>NIST SP 800-53/115 </strong>: cadre de contrôle de sécurité et méthodologie de tests techniques adoptée mondialement.</li>
<li><strong>OWASP :</strong> bonnes pratiques et référentiels pour la sécurisation des applications, le développement sécurisé et l’audit du code source.</li>
<li><strong>IEC 62443</strong>: norme de référence pour la sécurisation des environnements industriels/OT et des réseaux SCADA.</li>
<li><strong>ISO 27000</strong> et suivants : cadre de management, d’analyse et de gestion du risque en sécurité de l’information.</li>
</ul>
</li>
</ul>
<p>Ces référentiels structurent l’ensemble de nos contenus, ateliers pratiques et livrables, garantissant l’alignement méthodologique et la robustesse opérationnelle de chaque module.</p>
<h6><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :</h6>
<ul>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-d-architecture-passi/">Audit d’architecture PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-passi/">Audit de configuration SI PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-du-code-source-passi/">Audit du code source PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/tests-d-intrusion-passi/">Tests d’intrusion PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/autre-formation/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA PASSI</a></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure en Diagnostic et Audit en Test d&rsquo;intrusion </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
<p><img decoding="async" class="alignright wp-image-37419 size-thumbnail" src="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png" alt="Logo ANSSI" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png 150w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-300x300.png 300w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-1024x1024.png 1024w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-768x768.png 768w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-600x600.png 600w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-850x850.png 850w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-100x100.png 100w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi.png 1181w" sizes="(max-width: 150px) 100vw, 150px" /></p></blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tests d’intrusion – PASSI</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-passi/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sat, 16 Aug 2025 13:42:08 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36853</guid>

					<description><![CDATA[<p>1-Cadre, reconnaissance, scan – Jour 1 Les tests-d-intrusion-passi incluent la portée pentest PASSI, articulation avec config/archi Cadre légal, responsabilité, chaîne de reporting Reco passive (OSINT, footprinting), scan actif (Nmap, enum4linux, Shodan). Dans les tests-d&#8217;une-intrusion-passi, le scan est crucial. TP : reconnaissance sur SI simulé 2-Vulnérabilités &#38; outils Scan vulnérabilités (Nessus, OpenVAS, VulnWhisperer), classement CVSS Démo scan [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-passi/">Tests d’intrusion – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>1-Cadre, reconnaissance, scan – Jour 1</strong></h3>
<ul>
<li>Les tests-d-intrusion-passi incluent la portée pentest PASSI, articulation avec config/archi</li>
<li>Cadre légal, responsabilité, chaîne de reporting</li>
<li>Reco passive (OSINT, footprinting), scan actif (Nmap, enum4linux, Shodan). Dans les tests-d&rsquo;une-intrusion-passi, le scan est crucial.</li>
<li>TP : reconnaissance sur SI simulé</li>
</ul>
<h6>2-Vulnérabilités &amp; outils</h6>
<ul>
<li>Scan vulnérabilités (Nessus, OpenVAS, VulnWhisperer), classement CVSS</li>
<li>Démo scan applicatif web Burp Suite, TP brute force Hydra</li>
<li>TP : tri findings, impact métier/réglementaire</li>
</ul>
<h6><strong>4-Exploitation &amp; pivot-Jour 2</strong></h6>
<ul>
<li><strong>Metasploit avancé :</strong>
<ul>
<li>exploitation module, scripts Python</li>
</ul>
</li>
<li><strong>Escalade privilèges,</strong>
<ul>
<li>pivot réseau, maintien de l’accès</li>
</ul>
</li>
<li><strong>TP :</strong>
<ul>
<li>exploitation VulnLab, capture flag</li>
</ul>
</li>
</ul>
<h6><strong>5-Élaboration du rapport PASSI de Pentest</strong></h6>
<ul>
<li><strong>Structuration du rapport d’audit</strong>
<ul>
<li>Rédaction d’un rapport formel conforme aux attendus PASSI</li>
</ul>
</li>
<li><strong>Atelier rédactionnel et constitution des livrables</strong>
<ul>
<li>Rédaction collaborative d’extraits de rapport</li>
</ul>
</li>
<li><strong>Mise en situation : restitution client</strong>
<ul>
<li>Simulation de restitution du rapport auprès du client, orientée sur l’explication des risques majeurs, la valorisation du ROI des corrections proposées et la feuille de route recommandée pour le maintien en conformité.</li>
</ul>
</li>
</ul>
<h3><strong>6-Fin de session Pentest PASSI :</strong></h3>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques pour les futurs tests-d-intrusion-passi.</li>
</ul>
<h6><strong> </strong><strong>Profil Intervenant DNDA :</strong></h6>
<p><strong><u>Hadrien Gravet :</u></strong></p>
<ul>
<li>Hadrien Gravet est spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.</li>
</ul>
<h5><strong>Information :</strong></h5>
<ul>
<li>Dans le cadre de nos missions d’audit SSI, tous nos modules sont élaborés et délivrés en parfaite conformité avec les principaux référentiels reconnus à l’échelle nationale et internationale, notamment :
<ul>
<li>Guides ANSSI : référence nationale pour la sécurité des systèmes d’information (configurations, audits, procédures organisationnelles).</li>
<li>CIS Benchmarks : standards internationaux pour le durcissement et la vérification des configurations de systèmes, équipements et environnements cloud.</li>
<li><strong>NIST SP 800-53/115 </strong>: cadre de contrôle de sécurité et méthodologie de tests techniques adoptée mondialement.</li>
<li><strong>OWASP :</strong> bonnes pratiques et référentiels pour la sécurisation des applications, le développement sécurisé et l’audit du code source.</li>
<li><strong>IEC 62443</strong>: norme de référence pour la sécurisation des environnements industriels/OT et des réseaux SCADA.</li>
<li><strong>ISO 27000</strong> et suivants : cadre de management, d’analyse et de gestion du risque en sécurité de l’information.</li>
</ul>
</li>
</ul>
<p>Ces référentiels structurent l’ensemble de nos contenus, ateliers pratiques et livrables, garantissant l’alignement méthodologique et la robustesse opérationnelle de chaque module, y compris dans le cadre des tests-d-intrusion-passi.</p>
<h6><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :</h6>
<ul>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-d-architecture-passi/">Audit d’architecture PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-passi/">Audit de configuration SI PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-du-code-source-passi/">Audit du code source PASSI</a></li>
<li>Tests d’intrusion PASSI</li>
<li><a href="https://formations.dndagency.fr/formation/autre-formation/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA PASSI</a></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure en Diagnostic et Audit en Test d&rsquo;intrusion </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation, y compris dans le secteur des tests-d-intrusion-passi.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
<p><img decoding="async" class="alignright wp-image-37419 size-thumbnail" title="audit Passi" src="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png" alt="Logo ANSSI" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png 150w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-300x300.png 300w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-1024x1024.png 1024w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-768x768.png 768w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-600x600.png 600w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-850x850.png 850w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-100x100.png 100w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi.png 1181w" sizes="(max-width: 150px) 100vw, 150px" /></p></blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/tests-d-intrusion-passi/">Tests d’intrusion – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Audit du code source – PASSI</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-passi/audit-du-code-source-passi/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sat, 16 Aug 2025 13:31:13 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36852</guid>

					<description><![CDATA[<p>1-Portée et vulnérabilités &#38; Audit technique de code Positionnement “audit code source” PASSI, lien avec pentest/config Analyse OWASP Top10 : injections, XSS, CSRF, SSRF, path traversal Présentation outils : SonarQube, Bandit, Checkmarx, Snyk 2-Audit technique du code source Travaux pratiques : analyse de dépôt Git et chaîne d’audit automatisé Exploration et inspection d’un dépôt de code versionné Mise [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-passi/audit-du-code-source-passi/">Audit du code source – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>1-Portée et vulnérabilités &amp; Audit technique de code</strong></h3>
<ul>
<li>Positionnement “audit code source” PASSI, lien avec pentest/config</li>
<li>Analyse OWASP Top10 : injections, XSS, CSRF, SSRF, path traversal</li>
<li>Présentation outils : SonarQube, Bandit, Checkmarx, Snyk</li>
</ul>
<h3><strong>2-Audit technique du code source</strong></h3>
<ul>
<li>Travaux pratiques : analyse de dépôt Git et chaîne d’audit automatisé</li>
</ul>
<ul>
<li>Exploration et inspection d’un dépôt de code versionné</li>
<li>Mise en place d’un pipeline d’analyse statique automatisée (SAST)</li>
</ul>
<ul>
<li>Détection et évaluation des vulnérabilités logicielles</li>
</ul>
<ul>
<li>Identification des principaux défauts de sécurité présents dans le code (vulnérabilités OWASP Top 10, erreurs de logique, fuites d’informations).</li>
<li>Attribution d’un score de criticité à chaque finding, en s’appuyant sur le métriques CVSS</li>
</ul>
<ul>
<li>Atelier : automatisation de la surveillance des modifications sensibles</li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Déploiement d’un système d’alertes automatisées sur commits comportant des patterns à risque : secrets, accès hardcodés, changements sur les modules d’authentification, etc.</li>
</ul>
</li>
</ul>
<h3><strong>3 &#8211; Correction et application des patterns de développement sécurisé- jour 2</strong></h3>
<ul>
<li>Analyse d’impact et priorisation des correctifs
<ul>
<li>Mise en relation entre les findings de l’audit et leurs implications métier, avec priorisation des corrections selon le risque business.</li>
</ul>
</li>
<li><strong>Rédaction de recommandations et intégration des Secure Coding Patterns</strong>
<ul>
<li>Élaboration de recommandations concrètes pour renforcer la sécurité, en s’appuyant sur les “Secure Coding Patterns” et de l’OWASP.</li>
</ul>
</li>
<li><strong>Travaux pratiques : correction collaborative et validation automatisée</strong>
<ul>
<li>Aapplication des correctifs sur un environnement de test,</li>
</ul>
</li>
</ul>
<h3><strong>4- Élaboration du rapport PASSI de code source</strong></h3>
<ul>
<li><strong>Structuration du rapport d’audit</strong>
<ul>
<li>Rédaction d’un rapport formel conforme aux attendus PASSI</li>
</ul>
</li>
<li><strong>Atelier rédactionnel et constitution des livrables</strong>
<ul>
<li>Rédaction collaborative d’extraits de rapport</li>
</ul>
</li>
<li><strong>Mise en situation : restitution client</strong>
<ul>
<li>Simulation de restitution du rapport auprès du client, orientée sur l’explication des risques majeurs, la valorisation du ROI des corrections proposées et la feuille de route recommandée pour le maintien en conformité.</li>
</ul>
</li>
</ul>
<h3><strong>5-Fin de session :</strong></h3>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<h6><strong> </strong><strong>Profil Intervenant DNDA :</strong></h6>
<p><strong><u>Hadrien Gravet :</u></strong></p>
<ul>
<li>Hadrien Gravet est spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.</li>
</ul>
<h5><strong>Information :</strong></h5>
<ul>
<li>Dans le cadre de nos missions d’audit SSI, tous nos modules sont élaborés et délivrés en parfaite conformité avec les principaux référentiels reconnus à l’échelle nationale et internationale, notamment :
<ul>
<li>Guides ANSSI : référence nationale pour la sécurité des systèmes d’information (configurations, audits, procédures organisationnelles).</li>
<li>CIS Benchmarks : standards internationaux pour le durcissement et la vérification des configurations de systèmes, équipements et environnements cloud.</li>
<li><strong>NIST SP 800-53/115 </strong>: cadre de contrôle de sécurité et méthodologie de tests techniques adoptée mondialement.</li>
<li><strong>OWASP :</strong> bonnes pratiques et référentiels pour la sécurisation des applications, le développement sécurisé et l’audit du code source.</li>
<li><strong>IEC 62443</strong>: norme de référence pour la sécurisation des environnements industriels/OT et des réseaux SCADA.</li>
<li><strong>ISO 27000</strong> et suivants : cadre de management, d’analyse et de gestion du risque en sécurité de l’information.</li>
</ul>
</li>
</ul>
<p>Ces référentiels structurent l’ensemble de nos contenus, ateliers pratiques et livrables, garantissant l’alignement méthodologique et la robustesse opérationnelle de chaque module.</p>
<h6><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :</h6>
<ul>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-d-architecture-passi/">Audit d’architecture PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-passi/">Audit de configuration SI PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-du-code-source-passi/">Audit du code source PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/tests-d-intrusion-passi/">Tests d’intrusion PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/autre-formation/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA PASSI</a></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure en Diagnostic et Audit en Test d&rsquo;intrusion </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
<p><img decoding="async" class="aligncenter wp-image-37419 size-thumbnail" src="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png" alt="Logo ANSSI" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png 150w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-300x300.png 300w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-1024x1024.png 1024w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-768x768.png 768w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-600x600.png 600w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-850x850.png 850w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-100x100.png 100w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi.png 1181w" sizes="(max-width: 150px) 100vw, 150px" /></p></blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-passi/audit-du-code-source-passi/">Audit du code source – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Audit de configuration – PASSI</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-passi/audit-de-configuration-passi/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sat, 16 Aug 2025 13:11:03 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36851</guid>

					<description><![CDATA[<p>Préparation et référentiels &#38; Outils et extraction de configurations-Jour 1 1-Définition de la portée “audit de configuration” selon le référentiel PASSI Clarification du rôle de l’audit de configuration, notamment dans le contexte des pratiques de l&#8217;audit configuration PASSI. Panorama des référentiels et standards de configuration sécurisée Guides ANSSI de configuration sécurisée (Windows, Linux, équipements réseaux, [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-passi/audit-de-configuration-passi/">Audit de configuration – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>Préparation et référentiels &amp; Outils et extraction de configurations-Jour 1</strong></h3>
<h6><strong>1-Définition de la portée “audit de configuration” selon le référentiel PASSI</strong></h6>
<ul>
<li>Clarification du rôle de l’audit de configuration, notamment dans le contexte des pratiques de l&rsquo;audit configuration PASSI.</li>
<li><strong>Panorama des référentiels et standards de configuration sécurisée</strong>
<ul>
<li>Guides ANSSI de configuration sécurisée (Windows, Linux, équipements réseaux, firewalls, etc.)</li>
<li>CIS Benchmarks pour OS, Appliance et services cloud</li>
<li>NIST SP 800-53 pour le cadrage des contrôles et exigences sécurité à appliquer à toute configuration</li>
</ul>
</li>
<li><strong>Délimitation précise du périmètre audité</strong>
<ul>
<li>serveurs de production, postes de travail sensibles, équipements réseau (firewalls, commutateurs), applications métier et systèmes critiques.</li>
</ul>
</li>
<li><strong>Réalisation de l’inventaire technique initial via la CMDB</strong>
<ul>
<li>Collecte des informations techniques clés (type, version, emplacement, propriétaire), cartographie rapide des points d’attention pour la phase d’audit sur le terrain.</li>
</ul>
</li>
<li><strong>Positionnement portée “configuration” PASSI (liens avec architecture, pentest)</strong></li>
</ul>
<h3><strong>2-</strong><strong>Outils et extraction de configurations</strong></h3>
<ul>
<li>Démo outils Lynis, AuditD, Microsoft Security Toolkit</li>
<li>Scripts automatisés PowerShell/Bash pour extraction et parsing configs</li>
<li>Analyse configuration firewall (ACL Cisco, iptables Linux), vérification logs centralisés</li>
</ul>
<p>TP :</p>
<ul>
<li>Réalisation audit technique sur VM Windows Server + Debian,</li>
<li>Interprétation des résultats</li>
</ul>
<h3><strong> </strong><strong>Diagnostic des écarts et remédiation &amp; restitution du rapport d’audit- Jour 2</strong></h3>
<h6><strong> 3-</strong><strong>Identification des failles de configuration</strong></h6>
<ul>
<li><strong>Analyse systématique</strong> pour repérer les services et fonctionnalités non essentiels, failles non corrigées</li>
<li><strong>Vérification de la sécurité des comptes et privilèges</strong>
<ul>
<li>Contrôle approfondi des paramètres des comptes d&rsquo;administration et des droits d’accès<strong> : </strong></li>
</ul>
</li>
<li><strong>Évaluation conformité aux benchmarks sécurité CIS et aux guides ANSSI</strong>
<ul>
<li>Comparaison détaillée des configurations du parc audité avec les exigences des normes CIS et ANSSI</li>
<li>scoring des écarts, repérage des vulnérabilités majeures.</li>
</ul>
</li>
<li><strong>Atelier pratique : durcissement et mesure d’impact</strong>
<ul>
<li>Mise en œuvre de correctifs techniques sur un environnement test</li>
<li>Utilisation d’outil de scoring automatique.</li>
</ul>
</li>
</ul>
<h5><strong> 4-</strong><strong>Élaboration et restitution du rapport d’audit PASSI Configuration</strong></h5>
<p><strong> </strong><strong>Structuration du rapport d’audit</strong></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Rédaction d’un rapport formel conforme aux attendus PASSI</li>
</ul>
</li>
<li><strong>Atelier rédactionnel et constitution des livrables</strong>
<ul>
<li>Rédaction collaborative d’extraits de rapport</li>
</ul>
</li>
<li><strong>Mise en situation : restitution client</strong>
<ul>
<li>Simulation de restitution du rapport auprès du client, orientée sur l’explication des risques majeurs, la valorisation du ROI des corrections proposées et la feuille de route recommandée pour le maintien en conformité.</li>
</ul>
</li>
</ul>
<h3><strong>5-Fin de session :</strong></h3>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<h3><strong> </strong><strong>Profil Intervenant DNDA :</strong></h3>
<p><strong><u>Hadrien Gravet :</u></strong></p>
<ul>
<li>Hadrien Gravet est spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.</li>
</ul>
<h5><strong>Information :</strong></h5>
<ul>
<li>Dans le cadre de nos missions d’audit SSI, tous nos modules sont élaborés et délivrés en parfaite conformité avec les principaux référentiels reconnus à l’échelle nationale et internationale, notamment :
<ul>
<li>Guides ANSSI : référence nationale pour la sécurité des systèmes d’information (configurations, audits, procédures organisationnelles).</li>
<li>CIS Benchmarks : standards internationaux pour le durcissement et la vérification des configurations de systèmes, équipements et environnements cloud.</li>
<li><strong>NIST SP 800-53/115 </strong>: cadre de contrôle de sécurité et méthodologie de tests techniques adoptée mondialement.</li>
<li><strong>OWASP :</strong> bonnes pratiques et référentiels pour la sécurisation des applications, le développement sécurisé et l’audit du code source.</li>
<li><strong>IEC 62443</strong>: norme de référence pour la sécurisation des environnements industriels/OT et des réseaux SCADA.</li>
<li><strong>ISO 27000</strong> et suivants : cadre de management, d’analyse et de gestion du risque en sécurité de l’information.</li>
</ul>
</li>
</ul>
<p>Ces référentiels structurent l’ensemble de nos contenus, ateliers pratiques et livrables, garantissant l’alignement méthodologique et la robustesse opérationnelle de chaque module.</p>
<h6><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :</h6>
<ul>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-d-architecture-passi/">Audit d’architecture PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-passi/">Audit de configuration SI PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-du-code-source-passi/">Audit du code source PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/tests-d-intrusion-passi/">Tests d’intrusion PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/autre-formation/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA PASSI</a></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure en Diagnostic et Audit en Test d&rsquo;intrusion </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
<p><img decoding="async" class="alignright wp-image-37419 size-thumbnail" src="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png" alt="Logo ANSSI" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png 150w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-300x300.png 300w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-1024x1024.png 1024w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-768x768.png 768w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-600x600.png 600w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-850x850.png 850w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-100x100.png 100w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi.png 1181w" sizes="(max-width: 150px) 100vw, 150px" /></p></blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-passi/audit-de-configuration-passi/">Audit de configuration – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Audit d’architecture – PASSI</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-d-architecture-passi/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sat, 16 Aug 2025 12:35:43 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36849</guid>

					<description><![CDATA[<p>Portée et référentiel PASSI &#38; CMDB- Jour 1 1-Panorama des 5 portées PASSI et positionnement architecture Audit d’architecture : Analyse globale de l’organisation technique d’un SI : cartographie réseau, segmentation, flux, dépendances ; identification des zones critiques, modélisation des risques structurels. Audit de configuration : Vérification des paramètres et réglages techniques réels des systèmes, équipements et logiciels [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-d-architecture-passi/">Audit d’architecture – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>Portée et référentiel PASSI &amp; CMDB- Jour 1</strong></h6>
<h6><strong>1-Panorama des 5 portées PASSI et positionnement architecture</strong></h6>
<ul>
<li style="list-style-type: none;">
<ul>
<li><strong>Audit d’architecture :</strong>
<ul>
<li>Analyse globale de l’organisation technique d’un SI : cartographie réseau, segmentation, flux, dépendances ; identification des zones critiques, modélisation des risques structurels.</li>
</ul>
</li>
<li><strong>Audit de configuration</strong> :
<ul>
<li>Vérification des paramètres et réglages techniques réels des systèmes, équipements et logiciels (OS, serveurs, applicatifs, réseaux), au regard des bonnes pratiques et benchmarks (ANSSI, CIS…).</li>
</ul>
</li>
<li><strong>Audit du code source :</strong>
<ul>
<li>Analyse (automatisée et manuelle) du code applicatif pour détecter les failles logiques et techniques : injections, XSS, mauvaises gestions des accès, défauts de sécurisation.</li>
</ul>
</li>
<li><strong>Tests d’intrusion (Pentest) :</strong>
<ul>
<li>Simulation contrôlée d’attaques réelles pour identifier des vulnérabilités exploitables : phase externe, interne, sociale, selon un cadre légal et éthique strict.</li>
</ul>
</li>
<li><strong>Audit organisationnel et physique :</strong>
<ul>
<li>Évaluation de la gouvernance SSI (politiques, procédures), de l’application des règles (chartes, PRA/PCA) et de la sécurité physique des locaux/</li>
</ul>
</li>
</ul>
</li>
</ul>
<h6><strong>2-Présentation des normes et de référentiel :</strong></h6>
<ul>
<li>ISO 27001,</li>
<li>EBIOS RM</li>
<li>BPF guides ANSSI</li>
<li>Typologies d’architectures (monolithique, cloud, hybride), zones de confiance, DMZ</li>
<li>Cartographie des interconnexions, flux essentiels, dépendances critiques</li>
</ul>
<h6><strong> </strong><strong> 3-Collecte et CMDB</strong></h6>
<ul>
<li>Rôle de la <strong>CMDB</strong>  (<em>Configuration Management Data base </em>)
<ul>
<li>Structure, inventorisation, liens composants</li>
</ul>
</li>
<li>Construction d’un schéma technique complet, identification des points d’entrée/sortie</li>
<li>Analyse de la cohérence des données : recensement automatisé vs inventaire documentaire</li>
</ul>
<h6><strong>Diagnostic en profondeur &amp; Rapport et restitution- Jour 2</strong></h6>
<h6><strong>4-Audit type</strong></h6>
<ul>
<li>Audit segmentation réseau (VLAN, firewall, routages à risque)</li>
<li>Analyse zones de rebond, flux non maîtrisés (cloud, mobilité, VPN)</li>
<li>Identification des chemins d’attaque possibles (prélude portée pentest)</li>
<li>Corrélation architecture et configuration : validation par scripts, reporting sur la CMDB</li>
</ul>
<h6><strong>5- Rapport et restitution PASSI</strong></h6>
<ul>
<li><strong>Structuration du rapport d’audit</strong>
<ul>
<li>Rédaction d’un rapport formel conforme aux attendus PASSI</li>
</ul>
</li>
<li><strong>Atelier rédactionnel et constitution des livrables</strong>
<ul>
<li>Rédaction collaborative d’extraits de rapport</li>
</ul>
</li>
<li><strong>Mise en situation : restitution client</strong>
<ul>
<li>Simulation de restitution du rapport auprès du client, orientée sur l’explication des risques majeurs, la valorisation du ROI des corrections proposées et la feuille de route recommandée pour le maintien en conformité.</li>
</ul>
</li>
</ul>
<p><strong>6-Fin de session :</strong></p>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<h6><strong> </strong><strong>Profil Intervenant DNDA :</strong></h6>
<p><strong><u>Hadrien Gravet :</u></strong></p>
<ul>
<li>Hadrien Gravet est spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.</li>
</ul>
<h5><strong>Information :</strong></h5>
<ul>
<li>Dans le cadre de nos missions d’audit SSI, tous nos modules sont élaborés et délivrés en parfaite conformité avec les principaux référentiels reconnus à l’échelle nationale et internationale, notamment :
<ul>
<li>Guides ANSSI : référence nationale pour la sécurité des systèmes d’information (configurations, audits, procédures organisationnelles).</li>
<li>CIS Benchmarks : standards internationaux pour le durcissement et la vérification des configurations de systèmes, équipements et environnements cloud.</li>
<li><strong>NIST SP 800-53/115 </strong>: cadre de contrôle de sécurité et méthodologie de tests techniques adoptée mondialement.</li>
<li><strong>OWASP :</strong> bonnes pratiques et référentiels pour la sécurisation des applications, le développement sécurisé et l’audit du code source.</li>
<li><strong>IEC 62443</strong>: norme de référence pour la sécurisation des environnements industriels/OT et des réseaux SCADA.</li>
<li><strong>ISO 27000</strong> et suivants : cadre de management, d’analyse et de gestion du risque en sécurité de l’information.</li>
</ul>
</li>
</ul>
<p>Ces référentiels structurent l’ensemble de nos contenus, ateliers pratiques et livrables, garantissant l’alignement méthodologique et la robustesse opérationnelle de chaque module.</p>
<h6><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :</h6>
<ul>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-d-architecture-passi/">Audit d’architecture PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-passi/">Audit de configuration SI PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-du-code-source-passi/">Audit du code source PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/tests-d-intrusion-passi/">Tests d’intrusion PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/autre-formation/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-de-configuration-securite-industrielle-scada-passi/">Audit de configuration sécurité industrielle / SCADA PASSI</a></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure en Diagnostic et Audit en Test d&rsquo;intrusion </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
<p><img decoding="async" class="aligncenter wp-image-37419 size-thumbnail" src="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png" alt="Logo ANSSI" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-150x150.png 150w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-300x300.png 300w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-1024x1024.png 1024w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-768x768.png 768w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-600x600.png 600w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-850x850.png 850w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi-100x100.png 100w, https://formations.dndagency.fr/wp-content/uploads/2025/10/anssi.png 1181w" sizes="(max-width: 150px) 100vw, 150px" /></p></blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-d-architecture-passi/">Audit d’architecture – PASSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
