Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Intermédiaire
Expérience recommandée
Expérience recommandée
Niveau intermédiaire
Il est recommandé d'avoir une connaissance de base des protocoles de réseau, des principes fondamentaux de la cybersécurité et une expérience des outils de sécurité tels que Wireshark ou Splunk.
Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Intermédiaire
Expérience recommandée
Expérience recommandée
Niveau intermédiaire
Il est recommandé d'avoir une connaissance de base des protocoles de réseau, des principes fondamentaux de la cybersécurité et une expérience des outils de sécurité tels que Wireshark ou Splunk.
Comprendre les méthodes d'anonymisation, les défis et les considérations juridiques pour assurer la confidentialité des données dans le trafic réseau.
Reconnaître les menaces de sécurité dans les applications mobiles, y compris les risques liés aux API et aux services basés sur le cloud, et explorer les meilleures pratiques de défense.
Analyser les protocoles DNS, HTTP et SMTP afin d'identifier les schémas de trafic anormaux, améliorant ainsi la capacité à détecter les cybermenaces potentielles.
Capturer et interpréter les sessions TCP afin d'identifier les méthodes d'attaque telles que l'usurpation de numéro de séquence et le balayage TCP, à l'aide d'outils tels que TCPDump et Wireshark.
Compétences que vous acquerrez
Catégorie : Détection des menaces
Détection des menaces
Catégorie : Cybersécurité
Cybersécurité
Catégorie : Protocoles de réseau
Protocoles de réseau
Catégorie : Surveillance du réseau
Surveillance du réseau
Catégorie : Sécurité du courrier électronique
Sécurité du courrier électronique
Catégorie : TCP/IP
TCP/IP
Catégorie : Analyse du réseau
Analyse du réseau
Catégorie : Protection de l'information
Protection de l'information
Catégorie : Détection et prévention des intrusions
Détection et prévention des intrusions
Catégorie : Sécurité des applications
Sécurité des applications
Catégorie : Sécurité des réseaux
Sécurité des réseaux
Catégorie : Réseaux sans fil
Réseaux sans fil
Outils que vous découvrirez
Catégorie : Sécurité mobile
Sécurité mobile
Catégorie : Projet ouvert de sécurité des applications web (OWASP)
Projet ouvert de sécurité des applications web (OWASP)
Catégorie : Splunk
Splunk
Détails à connaître
Certificat partageable
Ajouter à votre profil LinkedIn
Évaluations
18 devoirs
Enseigné en Anglais
91%
of learners achieved a positive career outcome
Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées
Lorsque vous vous inscrivez à ce cours, vous êtes également inscrit(e) à cette Spécialisation.
Apprenez de nouveaux concepts auprès d'experts du secteur
Acquérez une compréhension de base d'un sujet ou d'un outil
Développez des compétences professionnelles avec des projets pratiques
Obtenez un certificat professionnel partageable
Il y a 7 modules dans ce cours
Le cours "Advanced Network Security and Analysis" plonge dans les compétences essentielles nécessaires à la protection et à l'analyse d'environnements réseau complexes. Ce cours couvre des sujets avancés tels que les techniques d'anonymisation, la sécurité des applications mobiles et l'analyse approfondie des protocoles DNS, HTTP, SMTP et TCP. Les apprenants acquerront une expérience pratique dans la reconnaissance des vulnérabilités et l'analyse du trafic réseau pour détecter les menaces potentielles. Chaque module offre des aperçus pratiques sur les outils et les techniques standards de l'industrie, équipant les étudiants pour relever les défis de sécurité du monde réel en toute confiance. Uniquement axé sur l'application pratique, le cours habilite les étudiants à travailler avec des outils tels que Splunk, TCPDump et Wireshark, garantissant qu'ils peuvent naviguer et atténuer les scénarios de sécurité réseau complexes. Grâce à un contenu interactif, les apprenants acquerront une compréhension approfondie des protocoles réseau, exploreront les mécanismes des cyber-attaques et apprendront à mettre en œuvre des défenses efficaces. À la fin du cours, les étudiants auront développé une boîte à outils avancée pour protéger les infrastructures réseau modernes, ce qui en fait des atouts précieux dans tout environnement de sécurité IT.
Tout au long de ce cours, nous explorerons les principales techniques d'anonymisation et les défis qui y sont associés, y compris les implications juridiques. Vous découvrirez divers mécanismes d'anonymisation des utilisateurs, tels que le routage en oignon et les DHT, ainsi que des méthodes de désanonymisation. Nous nous pencherons également sur les menaces de cybersécurité, notamment les ransomwares et les vulnérabilités Bluetooth, tout en discutant de la sécurité des applications mobiles dans le contexte des règles d'application BYOD. Enfin, nous aborderons les principes fondamentaux du DNS, les protocoles TCP/IP et l'analyse pratique avec des outils tels que Wireshark.
Inclus
1 vidéo2 lectures
Afficher les informations sur le contenu du module
1 vidéo•Total 4 minutes
Vidéo d'introduction à la spécialisation : Analyse de l'assurance de l'information•4 minutes
2 lectures•Total 12 minutes
Aperçu du cours•7 minutes
Biographie de l'instructeur - Prof. Jason Crossland•5 minutes
Anonymisation
Module 2•8 heures à terminer
Détails du module
Dans ce module, nous abordons les techniques d'anonymisation et de désanonymisation des données réseau. L'anonymisation est le processus de suppression des informations qui peuvent être utilisées pour identifier un utilisateur et peut être effectuée en tant qu'effort de post-traitement, ou en utilisant des systèmes qui cachent l'identité de l'utilisateur pendant les opérations normales. L'anonymat est une préoccupation majeure de la Sécurité réseau depuis trente ans, avec un intérêt particulièrement actif au cours de la dernière décennie avec l'essor et le déclin de Napster et d'autres applications Peer-To-Peer.
Inclus
4 vidéos4 lectures3 devoirs2 plugins
Afficher les informations sur le contenu du module
4 vidéos•Total 38 minutes
Modèles formels d'anonymat•9 minutes
Mélanges et DHT•14 minutes
L'anonymat est difficile•6 minutes
Dénonymisation du trafic•8 minutes
4 lectures•Total 300 minutes
Anonymisation : Définition, types et avantages•60 minutes
Article du FLoC de Google relatif à l'anonymisation•20 minutes
Références de lecture•180 minutes
Lecture autoréflexive : Anonymisation des données réseau•40 minutes
3 devoirs•Total 90 minutes
Anonymisation•60 minutes
L'anonymat dans la communication numérique : Modèles et mécanismes•15 minutes
Les défis de l'anonymat : Comprendre les menaces et les contre-mesures•15 minutes
2 plugins•Total 26 minutes
Vidéo : Anonymisation et pseudonymisation : Exploration des techniques de confidentialité des données•16 minutes
Vidéo : Le problème de l'anonymisation - Computerphile•10 minutes
Sécurité des applications mobiles
Module 3•11 heures à terminer
Détails du module
Dans ce module, nous allons discuter et être introduits à divers risques, menaces et vecteurs d'attaque/surfaces pour les plates-formes et les appareils mobiles. Nous apprendrons comment se produisent les attaques DoS sur les protocoles IEEE 802.11, nous aurons une meilleure compréhension du WEP, du WPA et du WPA2, et nous nous familiariserons avec les questions générales de sécurité concernant les plates-formes mobiles. Les étudiants discuteront des différents textes législatifs envisagés pour protéger les utilisateurs d'applications mobiles et des lois sur la confidentialité des données personnelles. Les outils d'analyse des applications mobiles et du cloud, ainsi que les vulnérabilités des applications mobiles et des interfaces de programmes d'application de l'OWASP seront étudiés.
Inclus
5 lectures3 devoirs4 plugins
Afficher les informations sur le contenu du module
5 lectures•Total 445 minutes
Références de lecture•180 minutes
Attaques DoS•15 minutes
Références de lecture•180 minutes
Notes supplémentaires sur les protocoles sans fil•30 minutes
Lecture autoréflexive : Confidentialité des données et Sécurité des réseaux•40 minutes
3 devoirs•Total 90 minutes
Sécurité des applications mobiles•60 minutes
L'essentiel de la sécurité des applications mobiles•15 minutes
Préoccupations en matière de sécurité des applications mobiles•15 minutes
4 plugins•Total 107 minutes
Vidéo : Conférence 6A•20 minutes
Vidéo : Conférence 6B•27 minutes
Vidéo : Sécurité des applications•16 minutes
Vidéo : Pourquoi la sécurité des applications mobiles doit-elle préoccuper les développeurs ?•44 minutes
Analyse DNS
Module 4•11 heures à terminer
Détails du module
Dans ce module, nous aborderons l'utilisation du DNS, l'un des protocoles les plus importants de l'Internet. Le DNS est le protocole qui traduit les noms de domaine en adresses IP, mais plus important encore dans l'Internet moderne, il est utilisé pour cacher les mécanismes de multiplexage et de géolocalisation qui sont utilisés pour améliorer les performances de l'Internet. En raison de son rôle central dans le trafic réseau, le DNS est l'un des protocoles les plus piratés et les plus modifiés en cours d'utilisation, et la manière dont il est utilisé, à des fins légitimes et illégitimes, est essentielle pour comprendre la sécurité de l'internet moderne.
Inclus
5 vidéos6 lectures3 devoirs
Afficher les informations sur le contenu du module
5 vidéos•Total 78 minutes
Vue d'ensemble du DNS•19 minutes
Enregistrements et recherche DNS•15 minutes
Enquête sur une adresse•14 minutes
Infrastructure DNS•11 minutes
Piratage de DNS•20 minutes
6 lectures•Total 500 minutes
Références de lecture•120 minutes
Attaques DNS Partie 1•40 minutes
Références de lecture•120 minutes
Attaques DNS Partie 2•150 minutes
Document sur les DNS de protection (PDNS), faits et contre-mesures•30 minutes
Lecture autoréflexive : Comprendre l'utilisation et la performance des serveurs DNS•40 minutes
3 devoirs•Total 90 minutes
Analyse DNS•60 minutes
Démystifier le DNS : Principes fondamentaux et techniques d'investigation•15 minutes
Exploration du DNS : Infrastructure, sécurité et vulnérabilités•15 minutes
Analyse HTTP
Module 5•9 heures à terminer
Détails du module
Ce module couvre l'évolution du protocole HTTP et clarifie les distinctions entre HTTP, HTML et le web. Il inclut une vue d'ensemble des formats de logs communs tels que CLF et ELF, et la configuration pratique d'Apache et d'IIS pour la génération de fichiers logs. Les étudiants se familiariseront avec les outils de collecte et d'analyse des journaux, en particulier Splunk, et apprendront l'exploitation des iframes, les contre-mesures de bac à sable contre le clickjacking, et les techniques de frame-busting ainsi que les ensembles de règles des en-têtes HTTP.
Inclus
5 vidéos5 lectures3 devoirs1 laboratoire non noté
Afficher les informations sur le contenu du module
5 vidéos•Total 44 minutes
Intro et histoire de HTTP•8 minutes
Décomposition des en-têtes HTTP•11 minutes
Enregistrement HTTP•6 minutes
Moteurs de recherche•13 minutes
Abus des moteurs de recherche•7 minutes
5 lectures•Total 360 minutes
Références de lecture•120 minutes
HTTP Assignment, Splunk Guidance•60 minutes
Références de lecture•120 minutes
Protocole HTTP & Clickjacking•20 minutes
Lecture autoréflexive : Exploration de DNS-over-HTTPS et DNS-over-TLS•40 minutes
3 devoirs•Total 90 minutes
Analyse HTTP•60 minutes
L'essentiel du HTTP : Historique, en-têtes et journalisation•15 minutes
Moteurs de recherche : Fonctionnalité et défis éthiques•15 minutes
1 laboratoire non noté•Total 60 minutes
Mission technique : Analyse des journaux HTTP pour la détection de l'activité des robots et des menaces de sécurité à l'aide de Python et Pandas•60 minutes
Analyse du SMTP
Module 6•5 heures à terminer
Détails du module
Ce module explore le parcours des messages numériques de l'origine à la destination, en mettant l'accent sur les fonctions du DNS, du SMTP et du POP/IMAP. Il couvre le rôle de la priorité dans les enregistrements MX du DNS, la façon dont les spammeurs exploitent le SMTP et l'utilisation du protocole réseau NTP. Les étudiants se pencheront également sur les différentes techniques de filtrage et les outils d'analyse des données.
Inclus
5 vidéos3 lectures3 devoirs
Afficher les informations sur le contenu du module
5 vidéos•Total 50 minutes
Vue d'ensemble du SMTP•12 minutes
SPAM•7 minutes
Le point de vue du spammeur•12 minutes
Course à l'armement anti-spam•10 minutes
Le SPAM au-delà du SMTP•8 minutes
3 lectures•Total 180 minutes
Références de lecture•70 minutes
Références de lecture•70 minutes
Lecture autoréflexive : Exploration de la sécurité du courrier électronique et de la détection des spams•40 minutes
3 devoirs•Total 90 minutes
Analyse du SMTP•60 minutes
SMTP déballé : Comprendre le courrier électronique, le SPAM et l'état d'esprit des spammeurs•15 minutes
Naviguer dans le SPAM : La course aux armements et au-delà du SMTP•15 minutes
Analyse TCP
Module 7•9 heures à terminer
Détails du module
Ce module couvre les principes fondamentaux des transitions d'état du TCP, y compris la prédiction des changements d'état en fonction des paquets entrants. Les étudiants exploreront le mécanisme de numérotation de séquence du TCP, le rôle du MTU, d'Ethernet et des protocoles de niveau inférieur, et comprendront les concepts d'adressage et de session du TCP. Le cours comprend une expérience pratique de capture de sessions avec TCPDump, de distinction entre les modes promiscuité et normal, et d'analyse du trafic en utilisant TCPDump ou Wireshark. De plus, les serveurs d'authentification étudieront les attaques TCP courantes telles que l'usurpation du numéro de séquence, les paquets Arbre d'attaque et le balayage TCP.
Inclus
8 vidéos3 lectures3 devoirs1 laboratoire non noté
Afficher les informations sur le contenu du module
8 vidéos•Total 129 minutes
Analyse TCP/IP I : Couches•22 minutes
Analyse TCP/IP II : La suite IP•20 minutes
Analyse TCP/IP III : ICMP et UDP•14 minutes
Analyse TCP/IP IV : Introduction à TCP•13 minutes
Analyse TCP/IP V : Abus IP•19 minutes
Analyse TCP/IP VI : IPv6•13 minutes
Outils de collecte Enclave•15 minutes
Outils de collecte de toupies•14 minutes
3 lectures•Total 280 minutes
Références de lecture•120 minutes
Références de lecture•120 minutes
Lecture autoréflexive : Comprendre les attaques du protocole TCP/IP•40 minutes
3 devoirs•Total 90 minutes
Analyse TCP•60 minutes
Analyse approfondie de TCP/IP : Fondamentaux et avancés•15 minutes
Outils avancés d'analyse et de collecte TCP/IP•15 minutes
1 laboratoire non noté•Total 60 minutes
Travail technique : Laboratoire de capture et d'analyse du trafic réseau Wireshark•60 minutes
Obtenez un certificat professionnel
Ajoutez ce titre à votre profil LinkedIn, à votre curriculum vitae ou à votre CV. Partagez-le sur les médias sociaux et dans votre évaluation des performances.
La mission de l'université Johns Hopkins est d'éduquer ses étudiants et de cultiver leur capacité à apprendre tout au long de leur vie, d'encourager la recherche indépendante et originale et de faire profiter le monde des avantages de la découverte.
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Qu'est-ce que je recevrai si je souscris à cette Specializations ?
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours de la spécialisation et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page Réalisations - de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn.
Une aide financière est-elle disponible ?
Oui, pour certains programmes de formation, vous pouvez demander une aide financière ou une bourse si vous n'avez pas les moyens de payer les frais d'inscription. Si une aide financière ou une bourse est disponible pour votre programme de formation, vous trouverez un lien pour postuler sur la page de description.