Formations SecureLearn
Maîtrisez la cybersécurité
201 formations conçues pour les organisations africaines — du débutant à l'expert, en français et en anglais.
Commencer gratuitement →Messageries au quotidien : groupes, fichiers et choix du bon outil
Ce cours aide à gérer les groupes de discussion en sécurité, à partager fichiers et informations avec discernement, à utiliser les messages éphémères, et à choisir entre WhatsApp, Signal, Telegram et SMS selon la sensibilité.
Traces numériques et pistage : reprendre le contrôle
Ce cours explique comment nous sommes suivis en ligne (cookies, publicité, localisation, comptes connectés), comment réduire ce pistage, faire valoir ses droits sur ses données et protéger la vie privée de ses proches.
Enseigner la sécurité numérique et accompagner les familles
Ce cours aide les enseignants à intégrer la sécurité numérique dans leurs cours, à aborder les risques en ligne avec les élèves selon leur âge, à travailler avec les parents et à utiliser les outils numériques pédagogiques de façon responsable.
Sécuriser ses comptes de paiement et ses transferts
Ce cours approfondit la sécurité des applications bancaires et de Mobile Money, des transferts internationaux, des paiements par QR code et des paiements de groupe (tontines, cotisations), avec les arnaques propres à chacun.
Se protéger des logiciels malveillants au quotidien
Ce cours approfondit les vecteurs d'infection (pièces jointes, macros, clés USB, logiciels piratés), les réglages de protection de Windows et Android, la protection contre les rançongiciels par la sauvegarde, et le nettoyage d'un appareil infecté.
Fondamentaux techniques : protocoles, systèmes et cryptographie
Ce cours approfondit le fonctionnement des protocoles d'Internet (TCP/IP, DNS, HTTP, TLS), des systèmes d'exploitation (processus, permissions, mises à jour), de la cryptographie (symétrique, asymétrique, hachage, certificats) et des mots de passe stockés.
Ingénierie sociale : comprendre et résister à la manipulation
Ce cours explique comment les escrocs préparent leurs attaques, les leviers psychologiques qu'ils exploitent, l'usurpation d'identité et les arnaques sentimentales, et la méthode de vérification qui les met en échec.
WhatsApp : protéger son compte en quelques minutes
Ce cours montre comment les comptes WhatsApp sont volés, comment activer les protections essentielles (vérification en deux étapes, confidentialité, appareils connectés) et comment reconnaître un faux proche qui demande de l'argent.
Vie privée au quotidien : protéger ses informations personnelles
Ce cours aide à comprendre quelles informations personnelles on laisse en ligne, à régler la confidentialité de ses comptes et de son téléphone, et à partager ses documents d'identité avec prudence.
Sécurité numérique à l'école : protéger les élèves et les enseignants
Ce cours donne aux enseignants, au personnel et aux parents les bases pour protéger les comptes des élèves, prévenir et réagir au cyberharcèlement, respecter les données scolaires et utiliser une salle informatique en sécurité.
Payer en ligne et par téléphone sans se faire avoir
Ce cours donne les bons réflexes pour payer par Mobile Money, par carte bancaire et sur les sites ou réseaux sociaux de vente : vérifier le vendeur, protéger ses codes, reconnaître les faux paiements et réagir en cas de problème.
Mises à jour et virus : garder ses appareils en bonne santé
Ce cours explique ce que sont les logiciels malveillants, pourquoi les mises à jour sont essentielles, comment installer des applications sans risque et quels signes doivent alerter sur un ordinateur ou un téléphone.
Fondamentaux techniques : comprendre ce qui se passe derrière l'écran
Ce cours explique simplement les notions techniques qui reviennent dans les conseils de sécurité : réseau et adresse IP, comptes et droits, chiffrement, et journaux. Il donne les bases pour comprendre pourquoi les bonnes pratiques fonctionnent.
Arnaques en ligne : les reconnaître et les éviter
Ce cours présente les arnaques les plus fréquentes au quotidien (faux recrutements, faux colis, faux transferts d'argent, faux support technique, usurpation d'identité) et les gestes simples pour ne pas se faire piéger.
Messageries chiffrées : vérification, métadonnées et usage en organisation
Ce cours approfondit la sécurité des messageries : vérification des clés de sécurité, protection contre l'échange de carte SIM, limites du chiffrement face aux métadonnées et aux appareils compromis, et règles d'usage des messageries dans une organisation.
Vie privée avancée : profils exposés, harcèlement et surveillance
Ce cours s'adresse aux personnes plus exposées (journalistes, militants, personnalités, victimes de violences) : audit de son exposition, réponse au harcèlement et à la divulgation de données, détection des logiciels de surveillance et séparation des identités.
Piloter la sécurité numérique d'un établissement scolaire
Ce cours s'adresse aux chefs d'établissement et référents numériques : politique numérique de l'école, sécurité de l'administration et des examens, protection des données des élèves et réponse aux incidents.
Paiements numériques en organisation : contrôles, paiements de masse et fraude
Ce cours traite de la sécurité des paiements dans une organisation : séparation des tâches, paiements de masse par Mobile Money, gestion des comptes marchands et bancaires en ligne, détection de la fraude et réponse aux incidents.
Gérer les mises à jour et la protection contre les logiciels malveillants d'un parc
Ce cours s'adresse aux personnes qui gèrent plusieurs appareils : gestion centralisée des mises à jour, inventaire et fin de support, contrôle des applications, détection et réponse aux infections dans une organisation.
Fondamentaux techniques avancés : architecture, identité et détection
Ce cours aborde les notions techniques utiles pour concevoir et défendre un système : segmentation réseau et pare-feu, gestion des identités et des accès, journalisation et détection, et lecture d'un incident à partir des journaux.
Arnaques élaborées : fraude au président, hypertrucages et escroqueries organisées
Ce cours traite des escroqueries les plus sophistiquées : fraude au président et compromission de messagerie, usage de voix et vidéos synthétiques, fausses plateformes d'investissement, et organisation de la défense dans une structure.
Stratégie numérique et culture technologique pour dirigeants
Ce cours propose aux dirigeants une réflexion stratégique sur la transformation numérique : choix technologiques alignés sur la mission, usage responsable de l'intelligence artificielle, souveraineté et dépendances au cloud, et conception de programmes de littératie numérique.
Culture informatique pour professionnels : systèmes, réseaux et cycle de vie technologique
Ce cours explore le fonctionnement interne des systèmes d'exploitation, l'infrastructure d'Internet, le modèle des services en ligne et la gestion du cycle de vie technologique dans une organisation, pour dialoguer efficacement avec les équipes techniques et les prestataires.
Réseaux, navigateurs et outils collaboratifs : la culture numérique avancée
Ce cours approfondit le fonctionnement des réseaux et du Web, la gestion avancée du navigateur, les outils collaboratifs professionnels et le fonctionnement du Mobile Money, pour mieux comprendre les outils utilisés chaque jour.
Productivité numérique au quotidien : outils, fichiers et cloud
Ce cours aide à utiliser efficacement les outils bureautiques, à organiser et partager ses fichiers, à comprendre le stockage en ligne et à résoudre soi-même les problèmes courants, en gardant de bons réflexes de sécurité.
Découvrir l'ordinateur et le smartphone : les bases de l'informatique
Ce cours présente les bases de l'ordinateur et du smartphone : matériel et logiciels, système d'exploitation, fichiers et dossiers, Internet et premiers réflexes de prudence en ligne.
Gouvernance et culture stratégique de la cybersécurité
Ce cours aborde la cybersécurité comme responsabilité de gouvernance : rôle du conseil et de la direction, résilience organisationnelle, cadre réglementaire africain et international, et place décisive de la culture humaine.
Diriger la culture de sécurité au sein d'une équipe
Ce cours apprend aux responsables d'équipe à installer une culture de sécurité par l'exemple, à réagir à un incident de façon structurée et bienveillante, à évaluer le risque des tiers et à équilibrer sécurité et facilité d'usage.
Penser en termes de risques : vers une posture de sécurité éclairée
Ce cours développe un raisonnement fondé sur les risques : modèle de menace personnel, défense en profondeur, communication sécurisée adaptée à la sensibilité, et maîtrise de son empreinte numérique.
Construire des habitudes de sécurité solides au quotidien
Ce cours aide à transformer les bons gestes en habitudes durables : gestionnaire de mots de passe, authentification à plusieurs facteurs, détection de l'ingénierie sociale, prudence sur les postes partagés et réflexe de signalement.
Culture générale de la cybersécurité : comprendre et se protéger au quotidien
Ce cours présente les menaces numériques les plus courantes en Afrique francophone et anglophone (fraude au Mobile Money, hameçonnage, logiciels malveillants, vol de comptes) et les réflexes essentiels pour s'en protéger.
Continuité d’activité et reporting DDP : résilience face à un adversaire et assurance
Ce cours s’adresse à ceux qui conçoivent et défendent la résilience de PROTEGE QV face à des adversaires déterminés : attaques qui visent la reprise, coupures d’internet, saisies d’appareils, compromission profonde des comptes. Il couvre aussi l’assurance de la résilience auprès du conseil et de DDP, et la protection des bénéficiaires lorsque leurs données ont été exposées.
Diriger la réponse aux incidents graves
Ce cours prépare la direction de PROTEGE QV aux incidents graves : décisions et cellule de crise, obligations de notification envers bailleurs, autorité et personnes concernées, communication publique, et amélioration continue fondée sur les retours d'expérience.
Gouverner la résilience des données : sauvegardes, chiffrement et continuité
Ce cours aide la direction de PROTEGE QV à piloter la résilience des données : politique de sauvegarde et de chiffrement, garde des clés et risque de contrainte, choix d'hébergement et souveraineté, et preuves de résilience pour les bailleurs et le conseil.
Gouverner l'accès à Internet de PROTEGE QV
Ce cours aborde les choix de direction sur la connectivité : politique d'usage d'Internet respectueuse des personnes, résilience de la connectivité (opérateurs, énergie, solutions de secours), position face à la censure et aux restrictions, et choix des fournisseurs.
Piloter la sécurité du terrain : appareils, personnes et décisions
Ce cours aide la direction de PROTEGE QV à intégrer la sécurité des appareils dans la sécurité du terrain : politique d'équipement, équité entre personnel et bénévoles, gestion d'une arrestation ou d'une saisie, et arbitrage entre accès aux communautés et exposition.
Gouvernance des communications sécurisées : politique, outils, pilotage et gestion de crise
Ce cours s'adresse à ceux qui décident et pilotent la sécurité des communications de PROTEGE QV. Il couvre la rédaction d'une politique applicable, la gouvernance des outils et des comptes, la mesure et les exercices, et la conduite d'une crise à haut risque impliquant des personnes, des bailleurs comme DDP et des partenaires.
Stratégie des secrets chez PROTEGE QV : modèle de menace, résilience et redevabilité envers les bailleurs
Ce cours construit la stratégie de gestion des secrets d'une ONG comme PROTEGE QV : modèle de menace propre aux défenseurs des droits numériques et de l'environnement, résilience de Bitwarden et des comptes critiques, continuité en cas de crise, et preuves à fournir aux bailleurs comme DDP.
Piloter la lutte contre l'hameçonnage dans l'écosystème de PROTEGE QV
Ce cours s'adresse à la direction et aux responsables sécurité : stratégie anti-hameçonnage, menaces ciblant les défenseurs des droits (logiciels espions, campagnes d'État), coopération avec les bailleurs et partenaires, et gouvernance des paiements et des communications.
Gouvernance responsable des données des communautés
Ce cours aborde les choix stratégiques de PROTEGE QV sur les données des communautés : principes de données responsables, redevabilité envers les communautés, demandes d'autorités et risques de saisie, et pilotage par la direction et le conseil d'administration.
Gouverner le risque numérique d'une organisation de défense des droits
Ce cours s'adresse à la direction et au conseil d'administration de PROTEGE QV : appétence au risque et lignes rouges, devoir de diligence envers l'équipe, financement durable de la sécurité, solidarité entre organisations et décisions en situation de menace grave.
Continuité d’activité et reporting DDP : gouvernance, gestion de crise et rapport au bailleur
Ce cours traite la continuité comme un système de management : gouvernance et rôles, pilotage d’une cellule de crise cyber, dépendance aux fournisseurs, rapport d’incident à DDP et programme d’exercices mesuré. Il s’appuie sur l’ISO 22301, le NIST CSF 2.0 et les guides de l’ANSSI, adaptés aux moyens d’une ONG comme PROTEGE QV.
Construire le dispositif de réponse aux incidents de PROTEGE QV
Ce cours guide la construction du dispositif : plan de réponse et rôles, procédures détaillées par scénario, outils et accès d'urgence, analyse technique de base des comptes et des téléphones, et appui des lignes d'assistance spécialisées.
Mise en œuvre technique des sauvegardes chiffrées
Ce cours détaille la mise en œuvre : outils de sauvegarde chiffrée côté client (restic, BorgBackup), stockage objet immuable, automatisation et supervision, déploiement et séquestre du chiffrement de disque, et procédures de restauration complète.
Protections réseau et navigateur gérées pour PROTEGE QV
Ce cours détaille les protections que l'équipe technique déploie de façon centralisée : DNS filtrant, Wi-Fi d'entreprise 802.1X, politiques de navigateur gérées, déploiement du VPN, et journalisation réseau proportionnée.
Gérer et durcir la flotte d'appareils de terrain
Ce cours s'adresse aux administrateurs : gestion centralisée des appareils mobiles, durcissement d'Android et d'iOS, gestion des applications, procédures de préparation et de remise à zéro, et suivi de conformité de la flotte de PROTEGE QV.
Communications sécurisées en environnement à risque : menaces, domaine de messagerie et réponse aux incidents
Ce cours prépare les référents techniques de PROTEGE QV à défendre les communications de l'organisation face à des adversaires déterminés : modélisation des menaces, durcissement du domaine de messagerie (DMARC, MTA-STS, transfert externe), protection des équipes en mission face aux saisies d'appareils, et conduite d'incidents de compromission de comptes.
Gouvernance des accès avec Bitwarden : rôles, cycle de vie, surveillance et incidents
Ce cours s'adresse à ceux qui pilotent les accès de PROTEGE QV. Il couvre la conception de l'organisation Bitwarden (rôles, collections, groupes, accès d'urgence), la gestion des arrivées et des départs, l'exploitation des journaux d'événements et la conduite d'un incident de compromission d'identifiants, du premier signal au retour d'expérience.
Défenses techniques contre l'hameçonnage pour le domaine de PROTEGE QV
Ce cours détaille les protections techniques qu'un administrateur met en place pour PROTEGE QV : SPF, DKIM et DMARC, filtrage et bannières d'avertissement, authentification résistante à l'hameçonnage, et traitement des signalements.
Protection technique des données des bénéficiaires
Ce cours détaille les mesures techniques qui protègent les données des bénéficiaires de PROTEGE QV : chiffrement de la collecte et du stockage, journaux d'accès, conservation automatisée, analyse d'impact et conformité à la loi camerounaise sur les données personnelles.
Construire le plan de sécurité de PROTEGE QV
Ce cours guide la construction d'un plan de sécurité organisationnel : registre des risques, analyse de contexte et des acteurs, mesures par domaine, protocoles pour les activités sensibles (événements, missions, campagnes), et évaluation des capacités.
Continuité d’activité et reporting DDP : objectifs de reprise, sauvegardes et restauration
Ce cours passe des plans d’équipe aux mécanismes techniques : objectifs de reprise chiffrés, sauvegardes résistantes aux rançongiciels, comptes de secours, runbook de restauration testé et journal d’incident exploitable. Il donne au référent technique de PROTEGE QV les moyens de prouver, chiffres à l’appui, que l’organisation peut reprendre ses missions et en rendre compte à DDP.
Coordonner la réponse à un incident : le rôle du relais sécurité
Ce cours prépare les relais sécurité et responsables de PROTEGE QV à coordonner un incident : triage et niveaux de gravité, collecte et conservation des preuves, communication pendant l'incident, et tenue du registre des incidents.
Stratégie de sauvegarde et gestion des clés pour PROTEGE QV
Ce cours construit la stratégie de sauvegarde de l'organisation : objectifs de reprise, sauvegardes résistantes aux rançongiciels, sauvegarde des services en ligne, gestion des clés de chiffrement et des clés de récupération, et exercices de restauration.
Sécuriser le réseau des bureaux de PROTEGE QV
Ce cours s'adresse aux personnes qui gèrent le réseau d'un bureau : configuration sûre du routeur, Wi-Fi du personnel et des invités, séparation des appareils, accès des partenaires et des visiteurs, et vérifications régulières.
Sécurité des appareils en contexte sensible
Ce cours traite des missions dans des zones tendues ou auprès de personnes menacées : appareils de voyage dédiés, compartimentage, déverrouillage biométrique et contrainte, détection de manipulation et traitement d'un appareil compromis.
Mécanismes et configuration des communications sécurisées : Signal, email authentifié et chiffré
Ce cours explique ce qui se passe réellement derrière Signal et l'email : ce que le protocole Signal protège et ne protège pas, comment SPF, DKIM et DMARC authentifient un expéditeur, comment chiffrer un message ou une pièce jointe, et comment durcir les comptes et appareils utilisés par l'équipe de PROTEGE QV.
Bitwarden et authentification : mécanismes, politique et durcissement
Ce cours explique ce qui se passe réellement quand on ouvre un coffre Bitwarden, comment rédiger une politique de mots de passe conforme aux recommandations actuelles du NIST et de l'ANSSI, comment durcir les comptes et les clients Bitwarden de PROTEGE QV, et pourquoi les comptes critiques doivent passer à une authentification résistante à l'hameçonnage.
Hameçonnage ciblé et compromission de messagerie : défendre PROTEGE QV
Ce cours traite des attaques préparées spécifiquement contre PROTEGE QV et ses partenaires : reconnaissance par les attaquants, faux appels à projets, compromission de messagerie d'un bailleur ou d'un fournisseur, contournement de la double authentification, et contrôles de procédure qui les arrêtent.
Gérer la base de données des bénéficiaires : accès, exports et rapports
Ce cours s'adresse aux personnes qui gèrent les données des 500 à 1 000 bénéficiaires de PROTEGE QV : organisation de la base, contrôle des accès, maîtrise des exports Excel, pseudonymisation et rapports aux bailleurs sans exposer les personnes.
Menaces spécifiques aux défenseurs : harcèlement, dénigrement, surveillance, coupures
Ce cours analyse les menaces qui visent particulièrement les organisations de défense des droits comme PROTEGE QV : harcèlement en ligne et divulgation de données personnelles, campagnes de dénigrement, surveillance des communications et coupures d'Internet, avec des réponses concrètes pour chacune.
Organiser la continuité d’activité et le reporting DDP en équipe
Ce cours aide les coordinateurs et responsables de PROTEGE QV à transformer les réflexes individuels en organisation d’équipe : activités essentielles, routine de sauvegarde, plan de continuité d’une page, reporting fiable vers DDP et exercices courts. Tout reste réalisable avec les moyens d’une ONG.
La première heure : fiches réflexes par type d'incident
Ce cours détaille les actions de la première heure pour les incidents les plus fréquents chez PROTEGE QV : compte de messagerie ou WhatsApp piraté, appareil perdu ou saisi, logiciel malveillant, fuite de données et fraude au Mobile Money.
Mettre en place sauvegardes et chiffrement au quotidien
Ce cours passe à la pratique : différence entre synchronisation et sauvegarde, rotation d'un disque externe, restauration d'un fichier, activation de BitLocker et FileVault, clés USB chiffrées et partage de fichiers chiffrés.
Un navigateur bien réglé et des connexions maîtrisées
Ce cours apprend à régler son navigateur pour la sécurité et la confidentialité, à gérer les extensions, à séparer les usages par profils, à activer le DNS chiffré et à utiliser correctement le VPN de PROTEGE QV sur ordinateur et téléphone.
Préparer ses appareils avant une mission
Ce cours propose une routine de préparation et de retour de mission pour les équipes de PROTEGE QV : liste de vérification avant le départ, réglages de confidentialité, gestion des autorisations, connexions sûres sur le terrain et vérifications au retour.
Organiser des communications sécurisées en équipe : Signal et email professionnel
Ce cours transforme les bons réflexes individuels en habitudes d'équipe à PROTEGE QV : un niveau de sensibilité commun pour choisir le canal, des groupes Signal bien administrés, un usage de l'email professionnel qui évite les fuites et des procédures de vérification partagées avec les partenaires et les bailleurs comme DDP.
Bitwarden au travail : organiser, partager et entretenir ses accès
Ce cours transforme Bitwarden en outil de travail quotidien pour l'équipe de PROTEGE QV. Vous apprendrez à migrer vos mots de passe hors du navigateur, à partager les accès de l'association sans jamais les envoyer par message, à faire le bilan de santé de votre coffre et à garder vos accès en sécurité en mission.
Analyser un message suspect : expéditeur, liens, pièces jointes
Ce cours va plus loin que les signes d'alerte : lire les en-têtes d'un e-mail, reconnaître les domaines sosies, analyser une pièce jointe sans risque, repérer les fausses pages de connexion et les arnaques par messagerie instantanée qui visent PROTEGE QV.
Collecter les données des bénéficiaires sur le terrain en sécurité
Ce cours accompagne les équipes de terrain de PROTEGE QV : préparer une collecte, recueillir un consentement compris dans la langue des personnes, utiliser les formulaires numériques et le papier sans risque, et gérer photos et témoignages.
Identifier les risques de son équipe et y répondre
Ce cours apprend à chaque équipe de PROTEGE QV à faire l'inventaire de ses informations et outils, à identifier les menaces réalistes, à évaluer simplement les risques et à choisir des mesures adaptées à ses moyens.
Continuité d’activité et reporting : les bons réflexes au quotidien
Une coupure d’internet, un téléphone volé ou un ordinateur bloqué ne doivent pas arrêter le travail de PROTEGE QV auprès des communautés. Ce cours montre, avec des mots simples, comment se préparer, quoi faire quand l’incident arrive et comment en rendre compte honnêtement aux responsables et aux bailleurs comme DDP.
Reconnaître et signaler un incident chez PROTEGE QV
Ce cours explique ce qu'est un incident de sécurité, comment le reconnaître, à qui et comment le signaler chez PROTEGE QV, et les premiers gestes à faire en attendant l'aide.
Sauvegarder et chiffrer : protéger son travail et ses appareils
Ce cours explique pourquoi un rapport, une liste ou des photos de terrain peuvent disparaître en un instant chez PROTEGE QV, comment les sauvegarder simplement, et comment le chiffrement protège un appareil perdu ou volé.
Naviguer en sécurité : sites, téléchargements, Wi-Fi et VPN
Ce cours donne au personnel de PROTEGE QV les bases pour naviguer sur Internet sans danger : reconnaître un site fiable, télécharger prudemment, utiliser un Wi-Fi public et comprendre quand activer le VPN de l'organisation.
Protéger son téléphone et son ordinateur sur le terrain
Les animateurs de PROTEGE QV travaillent souvent loin du bureau, dans des villages, des marchés ou des transports. Ce cours donne les gestes simples pour protéger ses appareils : verrouillage, mises à jour, applications sûres, attention physique et conduite à tenir en cas de contrôle.
Communiquer en sécurité au quotidien : Signal, WhatsApp et email
Chez PROTEGE QV, un message envoyé au mauvais endroit peut exposer des bénéficiaires, des partenaires ou l'équipe. Ce cours explique simplement pourquoi tous les canaux ne se valent pas, comment protéger son compte Signal, reconnaître un message piégé et réagir vite en cas d'erreur.
Mots de passe et Bitwarden : les bons réflexes au quotidien
Un mot de passe deviné ou volé peut ouvrir la messagerie, la page Facebook ou le compte bancaire de PROTEGE QV. Ce cours explique simplement comment les pirates obtiennent les mots de passe, comment créer une phrase de passe solide, comment laisser Bitwarden retenir tous vos mots de passe et comment réagir si l'un d'eux a fuité.
Reconnaître les faux messages qui imitent nos partenaires
PROTEGE QV reçoit chaque jour des messages de bailleurs comme DDP, de partenaires, de fournisseurs et de services comme Orange ou Eneo. Ce cours apprend à repérer ceux qui sont faux, avec des exemples tirés de notre quotidien, et à réagir sans danger.
Les données de nos bénéficiaires : les règles d'or
PROTEGE QV accompagne des centaines de personnes et de communautés. Ce cours explique quelles informations sur elles sont sensibles, pourquoi une fuite peut les mettre en danger, et les règles simples à suivre pour les collecter, les ranger, les partager et les supprimer.
Pourquoi une ONG comme PROTEGE QV est exposée aux risques numériques
Ce cours explique simplement pourquoi PROTEGE QV, qui travaille sur les droits numériques, l'environnement et le leadership communautaire, attire des menaces numériques, quelles sont les principales, et ce que chaque membre de l'équipe peut faire au quotidien.
Diriger pendant une crise cyber : décisions, communication et reconstruction
Ce cours met la direction en situation : organisation d'une cellule de crise, décisions sous incertitude, question de la rançon, communication avec toutes les parties prenantes, puis reconstruction et revue post-incident.
Le navigateur comme poste de travail : isolation, zéro confiance et stratégie
Ce cours traite le navigateur comme principal espace de travail : modèle de menace, isolation de la navigation, accès aux applications selon une approche zéro confiance, gouvernance des applications cloud et feuille de route adaptée aux moyens d'une organisation africaine.
Malwares : gouvernance, résilience aux rançongiciels et gestion de crise
Ce cours traite la menace des malwares au niveau de l'organisation : pilotage du programme avec le NIST CSF 2.0 et les CIS Controls, architecture de résilience face aux rançongiciels, gestion de crise et décisions de direction. Il couvre aussi les attaques par la chaîne d'approvisionnement et la mise à l'épreuve du dispositif par des exercices et la validation des détections.
Piloter la sécurité de l'organisation : risques, budget et culture
Ce cours s'adresse à la direction : construire une cartographie des risques numériques, choisir un référentiel, arbitrer un budget de sécurité, gérer les tiers et installer une culture où la sécurité est l'affaire de tous.
Défendre une ONG face aux menaces ciblées
Ce cours prépare à défendre une organisation de la société civile face à des adversaires déterminés : exploiter le renseignement sur la menace, déployer une authentification résistante à l'hameçonnage, analyser un téléphone soupçonné d'être infecté par un logiciel espion, construire des détections dans les journaux cloud et diriger une crise qui met des personnes en danger.
Intégrité de l'information : désinformation, influence et stratégie de l'organisation
Ce cours aborde au niveau stratégique les menaces informationnelles visant une organisation ou un pays : écosystème de la désinformation, opérations d'influence, IA générative, cadres d'analyse, stratégie de résilience informationnelle et coopération avec les acteurs de l'intégrité de l'information.
Mobile Money : gouverner le risque de fraude et piloter les crises
Ce cours traite le risque de fraude au mobile money comme un sujet de gouvernance. Il couvre l'organisation des responsabilités et l'évaluation du risque, le choix et le contrôle des fournisseurs de paiement dans le respect de la réglementation et des données personnelles, le pilotage par exercices et indicateurs, et la conduite d'une crise majeure, y compris une fraude interne.
Résilience opérationnelle : concevoir, reconstruire et prouver la reprise
Le niveau le plus avancé du parcours traite la continuité comme une propriété d'architecture et de gouvernance. Il aborde l'ingénierie de la cyber-résilience selon NIST SP 800-160 Vol. 2, la reconstruction d'un socle d'identité compromis, la preuve de la résilience par des exercices et des vérifications automatisées, et le pilotage par tolérances d'impact face à des scénarios extrêmes mais plausibles.
Connectivité et sécurité réseau : stratégie, inclusion et gouvernance
Ce cours relie connectivité et sécurité au niveau stratégique : arbitrages entre accès et protection pour des publics peu connectés, réseaux communautaires, dépendance aux opérateurs, gouvernance des réseaux d'une organisation et feuille de route d'investissement.
Gouvernance de la protection des données dans une organisation
Ce cours porte sur le pilotage : rôle du délégué à la protection des données, politique et indicateurs, partage de données entre partenaires et bailleurs, données en situation de crise, et audit de conformité.
Vie privée par conception : écosystème du pistage, cadre juridique africain et gouvernance des données web
Ce cours donne une vision stratégique de la vie privée sur le web : fonctionnement de l'écosystème publicitaire, cadre juridique (Convention de Malabo, lois nationales, règles extraterritoriales), protection de la vie privée dès la conception et gouvernance des données collectées par les services numériques d'une organisation.
Stratégie mobile d'une organisation : risques, conformité et résilience
Ce cours construit la stratégie mobile d'une organisation travaillant dans des contextes variés : modèle de propriété des appareils, cycle de vie, cadre juridique (surveillance, identification des SIM, données personnelles), indicateurs et résilience des communications en crise.
Construire une capacité de réponse aux incidents : CSIRT, coopération et maturité
Ce cours aide à bâtir une capacité durable de réponse aux incidents pour une organisation ou un réseau d'organisations : modèles de CSIRT, services à offrir, coopération nationale et régionale, partage d'information, mesure de la maturité et capacité à gérer les crises majeures.
Résilience face aux rançongiciels : stratégie, gouvernance et décision de crise
Ce cours aborde le rançongiciel comme risque d'entreprise : économie criminelle, analyse de risque et objectifs de reprise, architecture de résilience, gouvernance, assurance, questions juridiques et éthiques du paiement, et exercices de crise au niveau de la direction.
Résilience des données : stratégie, souveraineté et preuve de récupérabilité
Ce cours élève la sauvegarde au rang de stratégie : cycle de vie et classification des données, souveraineté et localisation, résilience face aux sinistres régionaux et aux coupures prolongées, gouvernance, preuve de récupérabilité pour la direction et les bailleurs.
Gouvernance cryptographique, transition post-quantique et gestion de crise
Ce cours s'adresse à celles et ceux qui pilotent le chiffrement d'une organisation dans la durée. Il traite de la politique et de l'inventaire cryptographiques, de la préparation à la cryptographie post-quantique, des modèles de détention des clés face à des adversaires puissants, et de la conduite de crises majeures : rançongiciel, perte ou compromission massive de clés.
Stratégie des communications chiffrées : gouvernance, droit et pérennité
Ce cours aborde au niveau de la direction la stratégie des communications chiffrées : choix d'outils et dépendances, conciliation avec l'archivage et la redevabilité, cadre juridique du chiffrement, risques de blocage, et pérennité des outils libres dont dépendent les organisations.
Connectivité sous contrainte : censure, coupures et politique d'accès
Ce cours prépare la direction et les responsables sécurité aux contextes où l'accès à Internet est filtré, surveillé ou coupé : analyse juridique et de risque, techniques de contournement, continuité pendant une coupure, et politique d'organisation sur les VPN.
Stratégie d'authentification : assurance, architecture anti-hameçonnage et résilience
Ce cours traite l'authentification comme un programme de gouvernance. Il relie les niveaux d'assurance du NIST et les exigences externes aux décisions d'architecture, organise la migration vers une authentification résistante au hameçonnage, modélise les menaces sur toute la chaîne d'identité au-delà de la MFA et prépare l'organisation à une crise d'identité par la gouvernance et l'exercice.
Stratégie de messagerie : confiance, souveraineté et communications sensibles
Ce cours aborde la messagerie au niveau stratégique : choix de la plateforme et dépendances, chaîne de confiance de l'écosystème partenaire, protection des communications sensibles (sources, victimes, plaidoyer), archivage légal et gouvernance des données de messagerie.
Stratégie anti-hameçonnage : menace, architecture d'identité et gouvernance
Ce cours aborde l'hameçonnage comme un risque stratégique : évolution de la menace (IA générative, relais, QR codes, consentement OAuth), architecture d'identité résistante, gouvernance, exercices de crise et coopération avec les partenaires et les autorités.
Bitwarden à l'échelle : auto-hébergement, secrets machines, crise et gouvernance
Ce cours traite des décisions et des opérations qui engagent toute une organisation : héberger soi-même Bitwarden ou non, gérer les secrets des serveurs et des pipelines avec Secrets Manager, conduire une crise touchant le coffre partagé et piloter un programme de gestion des secrets aligné sur les référentiels reconnus.
Au-delà du mot de passe : stratégie d'authentification et sortie progressive des secrets partagés
Ce cours prépare une stratégie d'authentification à l'échelle d'une organisation : niveaux d'assurance, passkeys et cartes à puce, secrets des machines et des applications, gestion des comptes à privilèges, et feuille de route pour réduire la dépendance aux mots de passe.
Cybersécurité stratégique : renseignement, détection, investigation et gestion de crise
Ce cours prépare à diriger la défense d'une organisation face à des adversaires déterminés. Il couvre le renseignement sur la menace, l'ingénierie de détection, la chasse aux menaces et l'investigation, la gestion d'une crise cyber majeure avec reconstruction de l'annuaire, et le pilotage d'un programme de sécurité par la mesure et les exercices offensifs encadrés.
Exercices sur table : préparer et animer des simulations de crise
Ce cours apprend à concevoir et animer des exercices sur table, avec trois scénarios complets prêts à l'emploi : rançongiciel au siège, perquisition d'un bureau de terrain et fuite de données relayée par la presse.
Protéger la navigation d'une organisation : passerelle web, détection et réponse
Ce cours aborde la protection de la navigation à l'échelle d'une organisation : filtrage et inspection du trafic web, journalisation utile, détection des téléchargements malveillants et des extensions abusives, et réponse à un incident né d'une visite web.
Malwares : détection, investigation et réponse à incident
Ce cours construit la capacité à détecter et à traiter une infection : télémétrie utile, règles YARA et Sigma, chasse aux menaces, puis réponse à incident structurée selon le NIST. Il traite aussi deux menaces qui exigent une réponse spécifique : les voleurs d'identifiants, qui contournent la MFA par vol de session, et les logiciels espions ciblant la société civile.
Concevoir un programme de sensibilisation et de politiques de sécurité
Ce cours apprend à construire un programme de sensibilisation qui change réellement les comportements, à rédiger des politiques applicables, à organiser des exercices de simulation et à mesurer les résultats sans culpabiliser le personnel.
Gouvernance, conformité et gestion des incidents en ONG
Ce cours s'adresse à ceux qui pilotent la sécurité d'une ONG : bâtir une gouvernance appuyée sur le NIST CSF 2.0 et les CIS Controls, respecter les obligations de protection des données et maîtriser les prestataires, puis préparer, conduire et améliorer la réponse aux incidents avec des plans, des fiches réflexes et des exercices.
Protéger les défenseurs et les équipes contre le harcèlement en ligne
Ce cours prépare une organisation à protéger son personnel et ses partenaires face au harcèlement en ligne : prévention, plan de réponse, soutien aux personnes visées, coopération avec les plateformes et les autorités, et devoir de diligence de l'employeur.
Mobile Money en organisation : intégration sécurisée, détection et réponse aux fraudes
Ce cours s'adresse à ceux qui conçoivent, administrent ou contrôlent les paiements mobile money d'une organisation. Il couvre la sécurisation d'une intégration de paiement par API, l'écriture de règles de détection sur les données de transactions, le durcissement des terminaux et des comptes de paiement, et la conduite technique d'un incident de fraude.
Continuité d'activité : gouvernance, gestion de crise et reprise après cyberattaque
Ce cours s'adresse à ceux qui pilotent la continuité à l'échelle d'une organisation. Il couvre la gouvernance selon ISO 22301 et le NIST CSF 2.0, la conduite d'une crise d'origine cyber, la reprise contrôlée après un rançongiciel et la maîtrise des dépendances envers les prestataires et le cloud.
Architecture réseau sans fil d'une organisation multi-sites
Ce cours conçoit le réseau sans fil d'une organisation présente sur plusieurs sites (siège, bureaux régionaux, centres de terrain) : segmentation et contrôle d'accès réseau, gestion centralisée, détection d'intrusion sans fil, connectivité de secours et supervision.
Protection des données dès la conception et gestion des violations
Ce cours s'adresse aux personnes qui conçoivent des systèmes ou des programmes : protection des données dès la conception, analyse d'impact, techniques de pseudonymisation et d'agrégation, transferts internationaux, et conduite d'une violation de données de la détection à la notification.
Le site web de l'organisation : protéger ses visiteurs et respecter leur vie privée
Ce cours change de point de vue : celui de l'organisation qui publie un site. Il couvre les en-têtes de sécurité, la maîtrise des scripts tiers, la mesure d'audience respectueuse, les formulaires qui collectent des données personnelles et la conformité aux lois de protection des données.
Mobiles et personnes à risque : protection, réponse et accompagnement
Ce cours prépare à protéger les téléphones de personnes exposées (journalistes, défenseurs, victimes de violences, équipes humanitaires) : évaluation des risques individuels, configurations renforcées, passages de frontières et contrôles, réponse aux compromissions et accompagnement respectueux.
Réponse aux incidents dans le cloud et les services SaaS
Ce cours adapte la réponse aux incidents aux environnements où l'organisation ne contrôle pas les serveurs : Microsoft 365, Google Workspace, stockage en ligne, hébergement cloud. Il couvre les journaux disponibles, l'investigation d'un compte compromis, les applications OAuth malveillantes et la coordination avec les fournisseurs.
Réponse à un rançongiciel : investigation, confinement et reconstruction
Ce cours guide la conduite technique d'un incident de rançongiciel : premières heures, confinement, investigation de l'accès initial et de l'exfiltration, reconstruction sûre de l'annuaire et des systèmes, et clôture avec obligations de notification.
Architecture de sauvegarde et de reprise d'une organisation
Ce cours conçoit une architecture de sauvegarde et de reprise complète : analyse d'impact, RTO et RPO par service, architecture isolée résistante aux rançongiciels, reprise de l'identité et des services cloud, procédures de reconstruction et exercices de reprise.
Gestion des clés, PKI et secrets : le chiffrement à l'échelle d'une organisation
Le chiffrement ne vaut que par la gestion de ses clés. Ce cours couvre le cycle de vie des clés selon le NIST SP 800-57, le chiffrement par enveloppe avec un KMS, la conception et l'exploitation d'une PKI, la protection des secrets applicatifs et des mots de passe, puis la réponse à une compromission de clé ou de secret.
Communications sécurisées pour les opérations sensibles
Ce cours conçoit les communications d'opérations sensibles (enquêtes, protection de sources, interventions en zones à risque) : plan de communication, identités et appareils dédiés, procédures d'urgence et de compromission, et formation des participants.
Déployer un accès distant sécurisé pour une organisation
Ce cours compare VPN commercial, VPN d'entreprise et accès « zéro confiance », puis détaille le déploiement d'un VPN WireGuard d'organisation : architecture, gestion des clés, authentification, segmentation, supervision et exploitation.
Piloter la MFA à l'échelle : politiques, récupération, détection et réponse
Ce cours s'adresse à ceux qui administrent l'identité d'une organisation sur Microsoft Entra ID ou Google Workspace. Il couvre la conception de politiques d'accès conditionnel et de comptes d'urgence, la sécurisation de l'inscription et de la récupération des facteurs, la détection des abus de MFA dans les journaux et la réponse à un compte compromis malgré la MFA.
Compromission de messagerie d'entreprise (BEC) : détection, enquête et prévention
Ce cours se concentre sur la compromission de messagerie d'entreprise, la fraude par e-mail la plus coûteuse : modes opératoires, signaux de détection, enquête sur une boîte compromise, récupération des fonds et mesures organisationnelles avec les partenaires.
Piloter la lutte contre l'hameçonnage : détection, réponse et simulations
Ce cours s'adresse aux personnes qui pilotent la sécurité d'une organisation : chaîne de détection de la messagerie, traitement des signalements, réponse à une campagne, programme de sensibilisation et simulations éthiques, avec des indicateurs utiles.
Déployer et administrer Bitwarden dans une organisation
Ce cours s'adresse à ceux qui déploient Bitwarden pour une équipe : conception des collections et des rôles, politiques d'entreprise, intégration à l'annuaire et au SSO, cycle de vie des membres et surveillance par les journaux d'événements. L'objectif est un déploiement fondé sur le moindre privilège, traçable et capable de résister au départ d'un membre ou à un usage abusif.
Identifiants en entreprise : audit, détection et réponse aux compromissions
Ce cours s'adresse à ceux qui défendent les identifiants d'une organisation entière. Il montre comment auditer la qualité des mots de passe d'un annuaire avec autorisation, détecter la pulvérisation et le bourrage d'identifiants dans les journaux Windows, Linux et Microsoft Entra ID, réduire le vol d'identifiants sur les postes et dans les fichiers, puis conduire la réponse à une compromission jusqu'à la remise en état.
Piloter la sécurité : gouvernance, risques, architecture et réponse aux incidents
Ce cours s'adresse à celles et ceux qui organisent la sécurité d'une structure. Il couvre les référentiels (NIST CSF 2.0, ISO/IEC 27001, CIS Controls), l'analyse de risques, l'architecture Zero Trust et les accès privilégiés, la gestion des vulnérabilités et des tiers, puis la conduite d'une réponse à incident de bout en bout.
Scénarios pratiques : gérer un incident de bout en bout
Quatre incidents traités comme le ferait un relais sécurité ou un responsable informatique : messagerie compromise, rançongiciel sur un poste, page de réseau social détournée et liste sensible envoyée au mauvais groupe.
Sécurité du navigateur : modèle de sécurité du web, filtrage DNS et durcissement
Ce cours explique les mécanismes qui protègent l'utilisateur dans le navigateur (origine, cookies, HTTPS et HSTS, bac à sable), comment les attaquants les contournent, et comment durcir les navigateurs d'une organisation par des stratégies centralisées et un filtrage DNS.
Malwares et liens suspects : mécanismes d'infection et durcissement
Ce cours décortique la chaîne d'infection moderne, du message piégé jusqu'au vol d'identifiants, en s'appuyant sur MITRE ATT&CK. Il montre comment analyser un message suspect sans risque, puis comment durcir les postes Windows, la messagerie, le web et les téléphones pour casser cette chaîne à plusieurs endroits.
Sécurité au travail : cycle de vie des accès, risque interne et sécurité physique
Ce cours aborde la sécurité vue par les responsables d'équipe et les fonctions support : arrivées et départs, comptes partagés, risque interne, fraude au virement et sécurité physique des locaux et du matériel.
Sécuriser l'infrastructure numérique d'une ONG
Ce cours passe des bonnes habitudes aux mécanismes techniques : modéliser les menaces propres à une ONG, durcir la suite collaborative (Google Workspace ou Microsoft 365), authentifier la messagerie avec SPF, DKIM et DMARC, durcir postes et téléphones, puis exploiter les journaux pour enquêter sur un compte compromis.
Réseaux sociaux : renseignement en sources ouvertes, campagnes coordonnées et vérification
Ce cours donne des méthodes avancées : comprendre ce qu'un attaquant peut apprendre en sources ouvertes, détecter les campagnes coordonnées et les faux comptes en réseau, vérifier images et vidéos, et documenter des contenus de manière exploitable.
Mobile Money : mécanismes des fraudes et contre-mesures techniques
Ce cours ouvre le capot du mobile money : ce qui authentifie réellement une opération, comment fonctionnent le SIM swap, le renvoi d'appel, l'interception des codes à usage unique et les applications malveillantes, et comment les escrocs ciblent agents et marchands. Chaque mécanisme est relié à des contre-mesures techniques concrètes.
Continuité d'activité : stratégies de reprise et sauvegardes résilientes
Ce cours passe de l'organisation à la technique : traduire l'analyse d'impact en architecture de reprise, concevoir des sauvegardes qui résistent aux rançongiciels, choisir entre redondance, réplication et restauration, puis mesurer la reprise réelle par des tests. Il s'appuie sur le guide NIST SP 800-34, la terminologie ISO 22301 et les recommandations de la CISA et de l'ANSSI.
Sécurité Wi-Fi avancée : protocoles, attaques et audit autorisé
Ce cours détaille les protocoles de sécurité Wi-Fi (WPA2, WPA3, 802.1X/EAP, PMF), les attaques connues (points d'accès malveillants, jumeaux maléfiques, attaques sur les mots de passe), et la méthode d'un audit Wi-Fi autorisé dans un environnement de test.
Protection des données : cadre légal, registre et contrôles techniques
Ce cours relie les principes des lois africaines et européennes sur les données personnelles aux pratiques d'une organisation : registre des traitements, contrôle d'accès, chiffrement, gestion des sous-traitants et réponse aux demandes des personnes.
Confidentialité technique de la navigation : métadonnées, DNS chiffré, empreinte et Tor
Ce cours détaille ce qu'un réseau, un fournisseur d'accès ou un site peut observer pendant la navigation, et les techniques qui réduisent cette exposition : DNS chiffré, réduction de l'empreinte du navigateur et usage raisonné de Tor pour les personnes à risque.
Sécurité mobile avancée : architecture, logiciels espions et gestion de flotte
Ce cours explique le modèle de sécurité d'Android et d'iOS, les menaces avancées (logiciels espions commerciaux, applications malveillantes, échange de carte SIM), les outils de vérification d'un téléphone suspect et la gestion d'une flotte avec un outil MDM.
Réponse aux incidents : méthode NIST, collecte de preuves et analyse
Ce cours applique le cycle de réponse aux incidents (préparation, détection et analyse, confinement, éradication, reprise, retour d'expérience) avec des gestes techniques concrets : collecte de journaux et de preuves, chronologie, indicateurs de compromission et confinement réversible.
Rançongiciels : chaîne d'attaque, durcissement et détection précoce
Ce cours décrit la chaîne d'une attaque par rançongiciel opérée par des humains, de l'accès initial au chiffrement, et les mesures techniques qui la cassent : durcissement de Windows et de l'annuaire, protection des sauvegardes, et détection des signaux faibles avant le chiffrement.
Sauvegardes techniques : automatisation, chiffrement et immuabilité
Ce cours met en œuvre des sauvegardes robustes : outils de sauvegarde dédupliquée et chiffrée, sauvegarde de bases de données, stockage objet avec verrouillage, automatisation et supervision, et vérification d'intégrité.
Chiffrement appliqué : algorithmes, TLS, disques et sauvegardes
Ce cours passe des réflexes aux mécanismes : quels algorithmes choisir et lesquels bannir, comment configurer et vérifier TLS sur un service web, comment déployer le chiffrement intégral de disque sous Windows, macOS et Linux, et comment chiffrer fichiers et sauvegardes avec des outils éprouvés. Chaque leçon associe principe, commandes et erreurs à éviter.
Le protocole Signal : fonctionnement, garanties et modèle de menace
Ce cours explique techniquement le protocole Signal (échange de clés X3DH puis PQXDH, double ratchet), les garanties qu'il apporte (confidentialité persistante, sécurité après compromission), les fonctions qui réduisent les métadonnées, et les limites qui relèvent de l'appareil et de l'usage.
VPN : modèle de menace, confiance et alternatives
Ce cours apprend à raisonner en modèle de menace pour décider quand et quel VPN utiliser, à évaluer la confiance dans un fournisseur, à comprendre le chiffrement d'un tunnel, et à connaître les alternatives comme Tor ou le DNS chiffré.
MFA en profondeur : TOTP, WebAuthn, attaques et serveurs
Ce cours ouvre le capot de l'authentification multifacteur : comment un code TOTP est calculé et vérifié, pourquoi une clé d'accès WebAuthn résiste au hameçonnage, comment les attaquants contournent les méthodes faibles (techniques MITRE ATT&CK) et comment protéger l'administration de serveurs SSH avec une clé FIDO ou un second facteur.
Sécurité de la messagerie : configuration du domaine, transport chiffré et durcissement
Ce cours traite la sécurité technique de la messagerie d'une organisation : authentification du domaine (SPF, DKIM, DMARC, BIMI), chiffrement du transport (TLS, MTA-STS, TLS-RPT), durcissement des comptes et des protocoles, et chiffrement de bout en bout quand il est nécessaire.
Hameçonnage : analyse technique des e-mails et protections du domaine
Ce cours explique comment analyser techniquement un message suspect (en-têtes, SPF, DKIM, DMARC, liens et pièces jointes), comment protéger le domaine de l'organisation contre l'usurpation et comment fonctionnent les kits d'hameçonnage qui contournent la double authentification.
Bitwarden en profondeur : chiffrement, durcissement et ligne de commande
Ce cours explique ce qui se passe réellement dans Bitwarden : dérivation de clés, chiffrement de bout en bout et partage au sein d'une organisation. Il montre ensuite comment durcir un compte et ses clients, automatiser des tâches avec la CLI `bw` et réagir quand un poste ou un mot de passe maître est compromis.
Mots de passe en profondeur : stockage, attaques et durcissement
Ce cours explique ce qui se passe réellement derrière un mot de passe : comment un système le stocke, comment un attaquant le devine ou le casse, et comment configurer applications et systèmes pour lui résister. Il couvre le hachage avec sel et fonctions lentes, les attaques en ligne et hors ligne démontrées en laboratoire, l'application des règles du NIST SP 800-63B-4 dans un service web et le durcissement des politiques Linux et Windows.
Fondamentaux techniques de la sécurité : menaces, systèmes et détection
Ce cours explique les mécanismes techniques derrière les attaques et les défenses : modélisation des menaces avec MITRE ATT&CK, exposition réseau, durcissement des systèmes, sauvegardes résistantes aux rançongiciels et exploitation des journaux. Chaque leçon associe le principe, la configuration concrète et la manière d'interpréter le résultat.
Scénarios pratiques au travail
Quatre situations professionnelles analysées pas à pas : la fausse demande du directeur, la facture au nouveau RIB, le dossier partagé trop largement et l'appel du « support informatique ».
Navigation sécurisée au travail : téléchargements, sessions et usages professionnels
Ce cours installe des habitudes de navigation sûres dans un cadre professionnel : télécharger sans risque, séparer les usages personnels et professionnels, gérer les sessions et les comptes connectés, et utiliser correctement les outils en ligne (traduction, conversion, IA) avec des documents de travail.
Malwares et liens suspects : protéger l'organisation au quotidien
Ce cours montre par où les malwares entrent réellement dans une organisation, comment vérifier un lien ou une pièce jointe sans prendre de risque, et quelles habitudes d'équipe réduisent l'exposition. Il prépare chacun à réagir et à signaler correctement, notamment face à un rançongiciel.
Sécurité au travail : télétravail, appareils personnels et outils non validés
Ce cours traite des situations où le travail sort du bureau : télétravail, usage d'appareils personnels, outils en ligne non validés, réunions en visioconférence et déplacements.
Organiser la sécurité numérique de son ONG
Ce cours aide les responsables et le personnel d'ONG à passer des réflexes individuels à des règles d'équipe. Il couvre l'inventaire et la classification des informations, la gestion des comptes et des départs, la sécurité des paiements, les appareils et sauvegardes, et la mise en place d'une charte et d'un circuit de signalement.
Réseaux sociaux d'une organisation : pages, comptes et réputation
Ce cours aide les associations, écoles et entreprises à gérer leurs pages et comptes de réseaux sociaux en sécurité : rôles et accès, outils de gestion, publications sans exposition des personnes, et réaction en cas d'usurpation, de piratage ou de désinformation.
Mobile Money au travail : organiser des paiements sûrs
Per diem, remboursements de transport, petits fournisseurs : de nombreuses organisations paient par mobile money. Ce cours montre où se situent les risques de fraude dans ces paiements, comment mettre en place un circuit simple avec double contrôle, comment vérifier un bénéficiaire ou un changement de numéro et comment protéger les listes de paiement et réagir en équipe.
Continuité d'activité au travail : organiser l'équipe pour tenir face aux incidents
Une panne de serveur, un rançongiciel ou une coupure prolongée d'internet peuvent bloquer une association, une PME ou un service public pendant des jours. Ce cours apprend à identifier les activités critiques, à organiser des sauvegardes d'équipe fiables, à prévoir des modes dégradés et à rédiger un plan de continuité simple que l'on teste au moins une fois par an.
Le Wi-Fi d'un bureau : configuration, réseau invité et bonnes règles
Ce cours aide une petite organisation à mettre en place un Wi-Fi de bureau sûr : séparation des réseaux (personnel, invités, objets connectés), gestion des mots de passe, matériel et mises à jour, et règles pour les visiteurs et le télétravail.
Protection des données : classer, consentir, conserver
Ce cours apprend à classer l'information selon sa sensibilité, à recueillir un consentement éclairé, à fixer des durées de conservation et à supprimer correctement les données devenues inutiles.
Maîtriser ses comptes en ligne : confidentialité, données collectées et exposition publique
Ce cours aide à reprendre le contrôle des grands comptes en ligne (Google, Microsoft, Meta) : réglages de confidentialité, téléchargement de ses données, informations publiques visibles par tous, et réduction de l'exposition d'une personne ou d'une organisation.
Téléphones au travail : usages professionnels, équipes de terrain et données
Ce cours organise l'usage sûr des téléphones dans une organisation : téléphone personnel ou professionnel, séparation des données, applications de collecte sur le terrain, réseaux publics, et règles simples pour les équipes mobiles.
Gérer un incident dans une petite organisation
Ce cours donne une méthode simple pour gérer un incident de sécurité dans une ONG, une école ou une PME : rôles, registre des incidents, classement par gravité, fiches réflexes pour les incidents courants, communication et retour d'expérience.
Rançongiciels dans une organisation : prévention, sauvegardes et plan de réaction
Ce cours prépare une petite organisation (ONG, école, PME) à résister à un rançongiciel : réduire les portes d'entrée, organiser des sauvegardes vraiment restaurables, préparer un plan de réaction et une fiche réflexe, et décider sans improviser le jour de l'incident.
Sauvegardes d'une petite organisation : plan, outils et tests
Ce cours aide une ONG, une école ou une PME à organiser ses sauvegardes : inventaire de ce qui compte, choix des outils et de la fréquence, sauvegarde des services en ligne, responsabilités, et tests de restauration documentés.
Le chiffrement au travail : postes, fichiers partagés et clés de récupération
Dans une organisation, le chiffrement ne protège que s'il est activé partout, utilisé avec les bons outils et accompagné d'une gestion rigoureuse des clés de récupération. Ce cours installe les habitudes d'équipe : chiffrer les ordinateurs et les clés USB, partager les fichiers sensibles sans les exposer, choisir le bon canal de communication et réagir à la perte d'un appareil.
Signal dans une organisation : règles d'usage, groupes et migration
Ce cours aide une organisation à adopter Signal pour ses échanges sensibles : quand utiliser Signal plutôt que WhatsApp ou l'e-mail, organisation des groupes, règles d'usage, accueil et départ des membres, et ordinateur de bureau.
Bien configurer ProtonVPN sur ordinateur et téléphone
Ce cours détaille les réglages qui font la différence : protocoles, kill switch, connexion automatique, tunnel fractionné, choix des serveurs, protocole furtif, et vérification des fuites.
MFA dans l'organisation : choisir, déployer, adopter
L'authentification multifacteur ne protège une organisation que si elle couvre les bons comptes, avec des méthodes adaptées et des procédures claires en cas de perte. Ce cours aide les responsables et les équipes à comparer les méthodes, à prioriser les comptes critiques, à organiser un déploiement sans bloquer le travail et à installer les bons réflexes au quotidien.
Messagerie professionnelle : bonnes pratiques, partage et confidentialité
Ce cours installe de bonnes pratiques de messagerie au travail : séparer comptes personnels et professionnels, envoyer des documents sensibles en sécurité, éviter les erreurs de destinataires, gérer les boîtes partagées et les absences.
Hameçonnage en milieu professionnel : fraudes ciblées, fausses factures et signalement
Ce cours traite des attaques par hameçonnage qui visent les organisations : faux fournisseurs, fraude au président, faux partages de documents et vol de comptes de messagerie. Il donne des procédures de vérification simples et une routine de signalement pour l'équipe.
Bitwarden : organiser, assainir et partager ses accès
Une fois Bitwarden installé, le vrai gain vient des habitudes : un coffre bien rangé, des anciens mots de passe remplacés, des accès partagés sans passer par WhatsApp et un plan pour les imprévus. Ce cours aide les utilisateurs réguliers, les professionnels et les responsables d'équipe à faire de Bitwarden un outil de travail fiable, pour eux-mêmes, leur famille ou une petite structure.
Mots de passe au travail : règles, comptes partagés et routines d'équipe
Ce cours aide une petite organisation (association, ONG, PME, école, service public) à passer de règles de mots de passe héritées et inefficaces à des pratiques modernes. Il couvre la rédaction d'une politique simple alignée sur les recommandations actuelles, la gestion des comptes partagés et des mots de passe par défaut des équipements, ainsi que les routines d'arrivée, de départ et de réinitialisation.
Sécurité numérique au travail : principes et bonnes habitudes
Ce cours donne aux professionnels et aux responsables les principes qui structurent la sécurité d'une organisation : confidentialité, intégrité et disponibilité, classification des informations, menaces courantes et contrôle des accès. Il installe des habitudes de travail sûres et une culture du signalement rapide, sans recherche de coupable.
Scénarios pratiques : réagir aux situations du quotidien
Quatre situations réelles, racontées pas à pas : un code WhatsApp demandé par un « ami », un faux SMS de mobile money, un téléphone perdu et un lien envoyé par un proche. Pour chacune, les signes d'alerte et les bons gestes.
Naviguer sur Internet en sécurité : les bons réflexes
Ce cours apprend à reconnaître un faux site, une fausse alerte ou une fausse promotion avant qu'il ne soit trop tard. Il montre comment garder son navigateur à jour, utiliser un Wi-Fi public ou un ordinateur partagé sans danger, et quoi faire après une erreur.
Malwares et liens suspects : les bons réflexes au quotidien
Ce cours explique simplement ce qu'est un logiciel malveillant, comment il arrive sur un téléphone ou un ordinateur, et comment reconnaître un lien ou un téléchargement piégé. Il donne aussi les gestes à faire tout de suite si l'on pense avoir été infecté.
Sécurité au travail : les gestes de base au bureau
Ce cours présente les réflexes simples qui protègent l'organisation au quotidien : verrouiller son poste, ranger les documents, accueillir les visiteurs, se méfier des clés USB et des demandes inhabituelles.
Cybersécurité en ONG : les bons réflexes au quotidien
Les ONG manipulent des données de bénéficiaires, des fonds et des informations sensibles, ce qui en fait des cibles. Ce cours explique simplement pourquoi, comment reconnaître les arnaques les plus courantes, comment protéger son téléphone et ses comptes, et quoi faire quand un incident arrive.
Réseaux sociaux : protéger son compte et sa vie privée
Ce cours aide à utiliser Facebook, Instagram, TikTok et les autres réseaux sociaux en sécurité : protéger son compte, régler qui voit quoi, reconnaître les faux profils et les arnaques, et réagir en cas de piratage ou de harcèlement.
Mobile Money : déjouer les arnaques du quotidien
Orange Money, MTN MoMo et les autres services de mobile money sont pratiques, mais les escrocs les visent chaque jour. Ce cours explique simplement comment fonctionne votre compte, pourquoi votre code secret ne doit jamais être donné, comment reconnaître les arnaques les plus courantes et que faire si vous avez été piégé.
Continuité d'activité : se préparer aux pannes, pertes et piratages du quotidien
Un téléphone volé, un ordinateur bloqué par un rançongiciel, une coupure d'électricité ou un compte WhatsApp piraté peuvent arrêter du jour au lendemain votre travail, votre commerce ou vos études. Ce cours montre, avec des mots simples, comment préparer un plan B : sauvegarder ce qui compte, garder l'accès à ses comptes et à son argent, et réagir calmement quand l'incident arrive.
Wi-Fi : se connecter en sécurité à la maison et à l'extérieur
Ce cours explique les risques des réseaux Wi-Fi publics, comment sécuriser sa box ou son routeur à la maison, et les bons réflexes pour se connecter dans un café, un hôtel, un aéroport ou un cybercafé.
Protection des données : les bons réflexes au quotidien
Ce cours explique ce qu'est une donnée personnelle, pourquoi certaines informations sont sensibles, et les gestes simples pour les collecter, les ranger et les partager sans les exposer.
Vie privée en ligne : traces, cookies et navigation privée
Ce cours explique simplement ce que l'on laisse derrière soi en naviguant : historique, cookies, comptes connectés, publicité ciblée. Il montre comment réduire ces traces sur son téléphone et son ordinateur, et ce que la navigation privée fait et ne fait pas.
Protéger son smartphone au quotidien
Le téléphone contient nos messages, nos photos, notre argent mobile et nos comptes. Ce cours montre les réglages essentiels : verrouillage, mises à jour, applications sûres, autorisations, et que faire en cas de perte ou de vol.
Incident de sécurité : reconnaître, réagir et signaler
Ce cours apprend à reconnaître qu'un incident de sécurité est en cours (compte piraté, téléphone perdu, virus, arnaque), à appliquer les bons réflexes dans les premières minutes et à signaler l'incident aux bonnes personnes, au travail comme à la maison.
Rançongiciels : comprendre et se protéger au quotidien
Ce cours explique ce qu'est un rançongiciel, comment il arrive sur un ordinateur ou un téléphone, les gestes simples qui protègent (mises à jour, sauvegardes, prudence) et la conduite à tenir si l'écran affiche une demande de rançon.
Sauvegarder ses photos, documents et contacts
Ce cours montre pourquoi et comment sauvegarder ce qui compte sur un téléphone et un ordinateur : la règle 3-2-1 expliquée simplement, les sauvegardes automatiques du téléphone, une copie sur disque externe, et la vérification qu'une sauvegarde fonctionne vraiment.
Le chiffrement au quotidien : protéger son téléphone, ses messages et ses documents
Le chiffrement protège vos données sans que vous le voyiez : sur votre téléphone, dans vos messageries et sur les sites web. Ce cours explique en mots simples ce qu'il fait, ce qu'il ne fait pas, et les réflexes à adopter pour que vos informations restent illisibles pour les curieux et les escrocs.
Signal : communiquer de façon privée
Ce cours présente Signal, une messagerie chiffrée de bout en bout gérée par une fondation à but non lucratif. Il montre comment l'installer, la protéger, utiliser les messages éphémères et vérifier ses contacts, et explique ce que Signal protège et ne protège pas.
VPN : comprendre à quoi il sert et à quoi il ne sert pas
Ce cours explique simplement ce qu'est un VPN, dans quelles situations il protège réellement, ses limites, et comment choisir et utiliser un service fiable comme ProtonVPN.
Double authentification : protéger ses comptes au quotidien
Un mot de passe volé suffit à un escroc pour prendre votre WhatsApp, votre messagerie ou votre page Facebook. Ce cours explique simplement ce qu'est la double authentification, comment l'activer sur vos comptes les plus importants, pourquoi il ne faut jamais donner un code reçu par SMS et que faire si vous perdez votre téléphone ou si un compte est piraté.
Sécuriser sa boîte e-mail
La boîte e-mail est la clé de presque tous les autres comptes : elle sert à réinitialiser les mots de passe. Ce cours montre comment la protéger (mot de passe, double authentification, récupération), utiliser les e-mails prudemment et réagir si elle est piratée.
Hameçonnage : reconnaître les faux messages et ne pas se faire piéger
Ce cours apprend à reconnaître un faux SMS, un faux e-mail, un faux appel ou un faux site, à réagir sans paniquer et à savoir quoi faire si l'on a déjà cliqué ou donné une information. Les exemples viennent de la vie quotidienne : colis, Mobile Money, banque, recrutement, réseaux sociaux.
Bitwarden au quotidien : des mots de passe uniques sans effort
Réutiliser le même mot de passe partout met tous vos comptes en danger dès qu'un seul site se fait pirater. Ce cours montre comment Bitwarden, un gestionnaire de mots de passe gratuit et open source, vous aide à avoir un mot de passe solide et différent pour chaque compte. Vous apprendrez à l'installer depuis une source officielle, à vous en servir chaque jour et à réagir en cas de problème.
Des mots de passe solides au quotidien
Votre mot de passe protège votre messagerie, vos réseaux sociaux et parfois votre argent. Ce cours explique simplement comment les escrocs volent ou devinent les mots de passe, comment créer une phrase de passe longue et facile à retenir, pourquoi chaque compte doit avoir la sienne et que faire quand un mot de passe a été volé.
Les bases de la sécurité numérique au quotidien
Ce cours présente, avec des mots simples, ce que cherchent les escrocs en ligne et les réflexes qui protègent votre téléphone, vos comptes et votre argent. Vous apprendrez à reconnaître un message piège, à sécuriser vos comptes et à réagir calmement si un problème est déjà arrivé.
Prêt à former vos équipes ?
Créez votre compte et accédez à toutes les formations, les certifications et les compétitions CTF.