Formation Cybersécurité des systèmes embarqués
| 900€ HT / personne |
| 1 jour (7 heures) |
Présentation
Le Cyber Resilience Act (CRA) impose désormais aux fabricants d’objets connectés de fournir une analyse de risques cybersécurité complète. L’analyse de risques n’est plus une simple formalité : c’est la pierre angulaire du Security by Design et une obligation légale pour le marquage CE.
Notre formation « Cybersécurité & Analyse de Risques Systèmes Embarqués » vous propose de découvrir la méthode de référence EBIOS RM (Risk Manager) et de l’adapter aux contraintes spécifiques du monde de l’embarqué (IoT, IIoT, OT). En une journée intensive, vous apprendrez à identifier vos « Biens Essentiels », à construire des scénarios d’attaques réalistes (incluant les attaques physiques et logiques) et à définir des mesures de sécurité proportionnées aux enjeux.
À l’issue de la formation, vous disposerez des clés méthodologiques pour initier une démarche de conformité CRA et dialoguer efficacement avec les experts sécurité ou l’ANSSI.
Cette formation privilégie une approche pragmatique : nous laissons de côté la théorie lourde pour nous concentrer sur la construction de scénarios concrets applicables à vos produits.
Objectifs
- Comprendre l’obligation d’évaluation des risques imposée par le CRA.
- S’approprier la démarche EBIOS RM et ses 5 ateliers clés.
- Adapter l’analyse de risques aux contraintes de l’embarqué (Accès physique, Safety).
- Savoir construire des Scénarios Opérationnels crédibles (Attaques JTAG, Réseau, Supply Chain).
- Définir un plan de traitement du risque pour la documentation technique.
Public visé
- Architectes systèmes embarqués & IoT
- Chefs de produits (Product Owners)
- Responsables Qualité / Sûreté de fonctionnement
- CISO / RSSI souhaitant appréhender le périmètre industriel
Pré-requis
- Connaissance générale des systèmes informatiques ou électroniques.
- Aucune maîtrise préalable de la méthode EBIOS n’est requise.
Pré-requis techniques
- Ordinateur portable pour la consultation des supports et la réalisation des ateliers.
Programme de notre Formation Cybersécurité des systèmes embarqués
[Matin]
Contexte Réglementaire et Cadrage (Ateliers 1 & 2)
- Le Cyber Resilience Act (CRA) : pourquoi l’analyse de risque devient obligatoire ?
- Survol de la méthode EBIOS RM : principes et itérations
- Atelier 1 (Le Socle) : Identifier les biens supports spécifiques (Firmware, Clés, Bus de communication)
- Définir le périmètre et les événements redoutés (Impact Sûreté vs Vie Privée)
- Atelier 2 (Sources de risques) : Qui sont les attaquants ? (Cybercriminels, Concurrents, Étatiques)
- Cas pratique fil rouge : Cadrage de l’analyse pour un objet connecté industriel critique.
[Après-midi]
Scénarios d’Attaques et Traitement (Ateliers 3, 4 & 5)
- Atelier 3 (Scénarios Stratégiques) : Risques liés à l’écosystème numérique (Cloud, Supply Chain, Mises à jour OTA)
- Atelier 4 (Scénarios Opérationnels) : Le cœur technique
- Modéliser des chemins d’attaque : Accès physique (JTAG/UART), Réseau (Man-in-the-Middle), Logique (Buffer Overflow)
- Utilisation des bases de connaissances (ATT&CK for ICS, CAPEC)
- Atelier 5 (Traitement) : Choisir les mesures de sécurité (Secure Boot, Chiffrement, Authentification)
- Validation du risque résiduel et intégration au Dossier Technique CRA
- Cas pratique fil rouge : Rédaction complète d’un scénario d’attaque technique et choix des mesures de protection.
Pour aller plus loin
Formation certification PNPT
Formation sécurité des appplications web
Formation CEH™ Ethical Hacker
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
I recommend this training course.
Afficher tous les témoignages
I recommend this training course.
Les + : I find that this class brought us like awaited more understanding about what CRA is and means and a time guideline to follow in order to implement it in our processes.
Les – : The CRA is not yet completely out and the different specificities for the machines part are not yet very clear, so we still have some questions open that will probably be answerred in the time this CRA really takes place and it is for me not a weakness from mister Ndiaye, but in general from the current informations about the CRA that stays very global.
Je souhaite suivre : I didn’t personnally checked Ambiant IT’s website and the services and trainings proposed so I cannot answer this yet.
En synthèse : Thank you very much for this class and the organization.
Les + : Much Information and additional reading material. Where to start and what todo.
Les – : The topic has many special points which are hard to address in great detail in 1 day.
Noter la formation
| 900€ HT / personne |
| 1 jour (7 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS

