Aller au contenu principal

ASCENT : 08. La cybersécurité et la Blockchain

Durée

21 heures

Modalités

Formation
  • Classe virtuelle
  • Présentiel
Évaluation

Mise en situation

Prix

Inter
La formation en Inter est dispensée pour un groupe de salariés d’entreprises différentes.
903€ HT / personne
Intra
La formation en Intra est dispensée pour un groupe de salariés d’une seule et même entreprise.
4050€ HT / groupe
4 stagiaires minimum

Public

Architectes Blockchain, développeurs de protocole, développeurs de smarts contracts

Pré-requis

Avoir une première experience en cybersécurité et/ou en cryptographie et connaître les langages de programmation spécifiques Blockchain

Objectifs pédagogiques

  • Renforcer ses compétences en cybersécurité en lien avec la Blockchain (règlementation, sécurité des contrats intelligents, protection des portefeuilles de crypto-monnaie)
  • Savoir utiliser les différentes techniques disponibles pour garantir et sécuriser les accès aux données stockées (cryptographie, hash, architectures dstribuées)
  • Détecter et analyser les risques potentiels de sécurité et proposer des solutions adaptées en cas de faille de sécurité
  • Assurer la sécurité du programme contre les différentes tentatives de piratage possibles

Programme détaillé

 Introduction à la cybersécurité Blockchain (3 heures)Présentation des enjeux de la cybersécurité dans la blockchainVue d'ensemble des principaux vecteurs d'attaque et des vulnérabilités spécifiques aux blockchains et aux cryptomonnaiesTravaux pratiques : Analyse de cas réels d'attaques sur des blockchains pour identifier les failles et comprendre les tactiques utilisées par les attaquants

 Sécurisation des Smart Contracts (4 heures)Exploration des risques de sécurité liés aux smart contracts, incluant les attaques de réentrance, les débordements et les sousdébordementsBonnes pratiques de développement pour minimiser les risques et renforcer la sécurité des smart contractsTravaux pratiques : Utilisation d'outils de vérification statique pour analyser et détecter les vulnérabilités dans les smart contractsTravaux pratiques : Simulation de tests de pénétration sur des smart contracts pour évaluer leur résilience

 Protection des portefeuilles de Crypto-monnaie (3 heures)Sécurité des portefeuilles de crypto-monnaie : types de portefeuilles, techniques de stockage sécurisé, et mesures de protection contre le vol de crypto-monnaiesTravaux pratiques : Configuration et sécurisation d'un portefeuille de crypto-monnaie, incluant le chiffrement et la sauvegarde sécurisée

 Techniques avancées de Cryptographie et de Hash (4 heures)Approfondissement des méthodes cryptographiques et de hash utilisées pour sécuriser les données dans la blockchainDiscussion sur l'utilisation de la cryptographie asymétrique, des fonctions de hash et des protocoles sécurisés pour les communicationsTravaux pratiques : Mise en œuvre d'un exemple de chiffrement des données stockées sur une blockchainTravaux pratiques : Atelier sur l'intégration de solutions de hash sécurisées pour vérifier l'intégrité des données

 Détection et réponse aux incidents de sécurité (4 heures)Techniques de surveillance et de détection des anomalies dans l'activité blockchainStratégies de réponse aux incidents pour minimiser les dommages et restaurer rapidement les opérations sécuriséesTravaux pratiques : Simulation d'une réponse à un incident de sécurité sur une blockchainTravaux pratiques : Utilisation d'outils de forensique pour analyser les traces d'attaques et récupérer des informations

 Architectures distribuées et sécurité des accès (3 heures)Revue des architectures distribuées : consensus, réplication de données et résilience au partitionnementGestion des accès : authentification, autorisation et audit dans l'écosystème blockchainTravaux pratiques : Mise en place d'un système de gestion des accès pour une application blockchainTravaux pratiques : Test de l'efficacité des contrôles d'accès et des protocoles de consensus pour garantir la sécurité et la fiabilité

Sessions

Filtrer les résultats
Modalités pédagogiques
Formation synchrone se déroulant avec la présence physique du (des) formateur(s) et du (des) apprenant(s) réunis dans un même lieu de formation.
Formation combinant des séquences en présentiel et des séquences à distance synchrones ou asynchrones.
Formation à distance, asynchrone, s’appuyant sur une plateforme d’apprentissage, pouvant être complétée par d’autres modalités de formation à distance (visio-conférence…)
Formation à distance, synchrone, s’appuyant sur un dispositif de visio-conférence. La classe virtuelle recrée à distance les conditions d’une formation en salle traditionnelle.
Type de formation
La formation en Inter est dispensée pour un groupe de salariés d’entreprises différentes.
La formation en Intra est dispensée pour un groupe de salariés d’une seule et même entreprise.
Options
Les compétences professionnelles visées par la formation sont validées via un test permettant d’obtenir une certification officielle.
Ces sessions ne peuvent être ni annulées ni reportées par l’organisme de formation.