Formation et certification

Montez en compétence sur la gestion des vulnérabilités et la plateforme Cyberwatch. Deux parcours complémentaires pour comprendre le secteur, maîtriser le logiciel et certifier vos compétences.

Formation à l'utilisation du logiciel

Cyberwatch User Program (CUP)

Formation à l'utilisation du logiciel

User Program Certification

À l'issue de cette formation d'une journée, les participants seront capables de configurer Cyberwatch, scanner leurs actifs, exploiter les résultats, définir une stratégie de priorisation, déployer des correctifs de sécurité, vérifier la conformité de leurs actifs et maintenir à jour leur environnement.

La formation met l'accent sur les usages concrets et les manipulations dans l'interface.

durée

1 jour

Format

Présentiel ou distance

Programme détaillé

1

Présentation, rappels et prise en main

  • Présentation de Cyberwatch et de son architecture
  • Vocabulaire de l'application : actifs, politique d'analyses, connecteurs
  • Positionnement de Cyberwatch dans un écosystème de sécurité
  • Découverte de l'interface et des différents menus
2

Gestion des vulnérabilités

  • Rappels sur les standards CVE, CPE et CVSS
  • Cycle de vie d'une vulnérabilité et processus de disclosure
3

 Module Actifs

  • Gestion des actifs et présentation des différentes sections
  • Découvertes et imports massifs d'actifs
  • Projets et groupes
4

Module Vulnérabilités

  • Notion de périmètre critique et CVE prioritaires dans Cyberwatch
  • Défauts de sécurité et analyse des résultats
  • Présentation des pages en détail : dashboard, inventaire, fiche d'un actif, vues filtrées
  • Actions automatiques (politiques d'analyses, déploiements, exclusions, criticités)
  • Rapports personnalisés
5

Gestion de la conformité

  • Principaux référentiels du marché (CIS, ANSSI) et comparaison anglo-saxon / français
  • Référentiels inclus de base et widget du dashboard
  • Métriques de conformité : inventaire, fiche d'un actif, onglet conformité
  • Ajouter ou modifier un référentiel sur un actif
  • Encyclopédie des règles, référentiels et règles personnalisés
6

Module Administration

  • Vue d'ensemble et configurations (SMTP, proxy, fournisseur d'identité)
  • Gestion des connecteurs et création d'utilisateurs
  • Nœuds, intégrations et alertes
  • Logs et supervision
7

 Clôture

  • Mises à jour de l'application (Docker, socle, application)
  • Présentation de la documentation et de l'accès à l'API
  • Présentation du test pour l'obtention de la certification
  • Questions et réponses

Badge

Cyberwatch Partner Certification (CPC)

Formation à l'administration et au déploiement

Partner Certification

Cette formation certifiante s'adresse aux administrateurs et ingénieurs en charge du déploiement, de la configuration avancée et de l'intégration de Cyberwatch dans leur infrastructure.

durée

2 jours + examen (4h)

Format

Présentiel ou distance

Certification

Cyberwatch Partner Certification

Programme détaillé

1

Jour 1 — Déploiement

  • Installation de Docker sur plusieurs systèmes d'exploitation (y compris mode hors ligne)
  • Déploiement de Cyberwatch en mode autonome, maître/satellites et hors ligne
  • Déploiement d'un scanner Docker pour Cyberwatch
1

Jour 2 — API, intégrations et personnalisation

  • Consommer l'API Cyberwatch avec les bibliothèques Python et le CLI
  • Mode air gap : connexion à une CMDB et fonctionnement déconnecté
  • Connecter Cyberwatch à un système tiers via les intégrations natives
  • Créer des analyses, des règles de conformité et des rapports personnalisés
  • Créer des alertes automatiques

Objectifs de la certification

Savoir déployer Cyberwatch de manière autonome

Savoir consommer l'API Cyberwatch à l'aide de Python

Savoir connecter Cyberwatch avec un système tiers

Savoir personnaliser Cyberwatch (analyses, conformité, dashboards)

Épreuve de certification

Déployer Cyberwatch sur une instance Ubuntu

Scanner 3 machines (CentOS, Debian, Ubuntu) en mode avec agent

Installer et utiliser le client Python de l'API Cyberwatch

Définir une criticité personnalisée et l'affecter à une machine

Proposer un plan d'action de remédiation

Testimonials

La plateforme centralise à la fois notre conformité PCI sur nos activités de facturation en ligne et notre gestion des vulnérabilités IT plus large, ce qui simplifie notre pilotage sécurité.

RSSI, énergie

RSSI

Les scans ASV trimestriels et le pentest complémentaire nous donnent une vision complète de notre conformité PCI DSS, avec des rapports directement exploitables par nos auditeurs QSA.

Responsable sécurité paiement, finance

Responsable sécurité paiement

Le durcissement de nos configurations selon les CIS Benchmarks nous a permis de fermer des portes d'entrée que nous ne soupçonnions pas, sans interrompre notre production.

Administrateur systèmes, industrie

Administrateur systèmes et réseaux

L'audit continu de notre annuaire Active Directory a révélé plusieurs comptes à privilèges mal maîtrisés que nous avons pu corriger rapidement.

RSSI, santé

RSSI

Pouvoir déployer une console complète isolée d'Internet, avec mise à jour manuelle de la base de vulnérabilités, était un prérequis pour certains de nos environnements les plus critiques.

Exemple à remplacer — Responsable sécurité, secteur public

Responsable sécurité des systèmes d'information

Le mode air-gap totalement déconnecté correspond exactement à nos exigences de sécurité pour les systèmes les plus sensibles, sans compromis sur la qualité de la détection.

Exemple à remplacer — Responsable SSI, défense

Responsable de la sécurité des systèmes d'information

Le suivi de notre conformité NIS2 est désormais centralisé et actualisé en continu, ce qui simplifie considérablement nos rapports aux autorités compétentes.

Exemple à remplacer — RSSI, énergie

RSSI

La génération automatisée de preuves d'audit nous fait gagner un temps précieux lors de nos revues de conformité DORA et de nos échanges avec nos auditeurs.

Exemple à remplacer — Responsable conformité, finance

Responsable conformité

La formation Cyberwatch Certified Professional a permis à nos équipes de monter en compétence rapidement et d'exploiter pleinement les fonctionnalités de remédiation de la plateforme.

Exemple à remplacer — Responsable IT, industrie

Responsable infrastructure IT

Le patch management intégré et les tickets générés automatiquement dans notre outil ITSM ont nettement réduit nos délais de correction.

Exemple à remplacer — DSI, secteur public

DSI

Avec des centaines de dispositifs médicaux à surveiller, la priorisation par criticité métier nous permet de ne pas nous disperser tout en respectant la continuité des soins.

Exemple à remplacer — RSSI, santé

RSSI

Le scoring contextuel nous aide à concentrer nos équipes sur les vulnérabilités qui présentent un risque réel pour nos installations, plutôt que de traiter des milliers de CVE sans distinction.

Exemple à remplacer — Responsable cybersécurité, énergie

Responsable cybersécurité

Pouvoir cartographier nos environnements sensibles sans connexion réseau permanente était une exigence non négociable. Cyberwatch répond à cette contrainte tout en gardant un inventaire à jour.

Exemple à remplacer — Officier sécurité, défense

Officier de sécurité des systèmes d'information

La cartographie automatique de nos actifs nous a permis de découvrir des serveurs oubliés que nos audits précédents n'avaient jamais identifiés. C'est un vrai gain de visibilité sur notre Shadow IT.

Exemple à remplacer — Responsable sécurité, finance

Responsable sécurité IT

L'accompagnement de l'équipe Cyberwatch a été déterminant pour déployer la plateforme sur nos sites de production sans perturber nos lignes. Le support dédié répond vite et comprend nos contraintes industrielles.

Exemple à remplacer — DSI, industrie

DSI

Avec Cyberwatch, nous avons enfin une vue exhaustive de notre parc informatique et pouvons prioriser nos actions de remédiation selon un risque réel plutôt qu'une simple liste de CVE. La plateforme s'intègre bien à nos contraintes de souveraineté.

Exemple à remplacer — RSSI, secteur public

RSSI