ANF 2026  - Sécurité@ASR

CNRS

ANF Securité@ASR

Introduction

     Au travers des échanges avec les Administrateurs Systèmes et Réseaux (ASR) et les Chargés de Sécurité des Systèmes d'Information (CSSI) des Unités CNRS, il est apparu essentiel de les accompagner et de les former à la Sécurité Informatique (SI) et à la Sécurité des Systèmes d’Information (SSI).

Objectifs et Programme

     L'objectif est de former et transmettre aux ASR, les connaissances, les bonnes pratiques techniques, mais aussi les principes théoriques et opérationnels de la sécurité, liés à l’application de la PSSI-E (Politique de Sécurité des Systèmes d'Information de l’Etat) et ses déclinaisons. L’apprentissage se fait par le biais de cours, de travaux pratiques, et d’échanges. Que vous soyez CSSI de votre unité ou proche de celui-ci, cette formation vous permettra de contribuer activement au maintien du niveau de SSI dans la cadre de la PSSI-O (PSSI Opérationnelle), ainsi qu’à la sensibilisation du personnel sur ces questions.

Vous allez prendre conscience des menaces, évaluer les risques, et acquérir des bonnes pratiques en matière d'hygiène informatique sur vos périmètres :

  • gestion des accès et des droits sur votre système d'information,
  • méthodes pour la mise en œuvre de configurations sécurisées,
  • connaissance d'un panel d’outils de sécurisation, de contrôle et de supervision,
  • démarche de gestion d’incident (de l’incident, à sa déclaration, et jusqu'à sa clôture)


    Vous devez également inscrire vos actions dans la chaîne fonctionnelle SSI du CNRS, dans les enjeux liés au RGPD, et être courroie de transmission de la sensibilisation à la sécurité informatique auprès des agents de l’unité.

Programme

     Le programme de la formation, de ses exposés et de ses travaux pratiques est consultable via le menu 'Ordre du jour'.

Contenu

  • Panorama de la menace et de la gestion des incidents
  • Chiffrement : bases, bonnes pratiques ; TP : Linux, Windows, Mac OS
  • Bonnes pratiques autour du Système d'Information : 
    • Cartographier son SI : Logiciel Mercator, 
    • Maîtriser la sécurité de ses infrastructures et de ses réseaux, 
    • Gérer les accès au SI, maîtriser les aspects liés aux postes en mobilité
    • Connaître les outils de sécurisation, recommandations de l’ANSSI
    • Sécuriser les services : SSH (TP), serveur d’application (dont TP), centralisation des ‘logs’ (TP), MS Windows Active Directory (dont TP)
  • Sensibilisation des personnels d’unité à la SSI et aux bonnes pratiques

Forme

  • Les demi-journées sont constituées de séquences de présentation, et de Travaux Pratiques rappelant les situations réelles dans les unités
  • Chaque participant réalisera les TP demandés sur son PC avec les machines virtuelles mises à disposition (Linux Debian ou Windows)
  • La formation en présentiel permettra des d'échanges informels

Inscription

  • Veuillez SVP détailler la rubrique 'Motivations' (Cadre de vos activités et responsabilités, expression des besoins, motivations, ...) dans la fiche de pré-inscription à retourner.
     
  • La fiche de pré-inscription devra être complétée dans sa totalité et retournée par mail à Sylvie DANIN - DR CNRS Centre-Est et à Christian SENET - IJL.
     
  • Date limite de pré-inscription : mardi 30 juin 2026, inclus.
     
  • Les candidats retenus recevront les modalités d'inscription définitive, avant le 15 août 2026.

 

 

Information de la conférence

Date/Heure

Commence le

Finit le

Toutes les horaires sont en Europe/Paris

Site

Salle 'Mercure'
Délégation Régionale CNRS Centre Est 17 rue Notre-Dame des Pauvres 54519 Vandœuvre-lès-Nancy https://centre-est.cnrs.fr
Aller à la carte

Présidents de séance

  • Anne COMBET
  • Christian SENET (Porteur ANF)
  • Francis LEGER
  • Gabriel MOREAU

Information supplémentaire

Informations pratiques

  • Nombre de participants maximum : 25 
    •    agents rémunérés par le CNRS, 
    •    agents universitaires membres d'une UMR CNRS
  • Frais de missions (transport, nuits/petit-déj., dîners) : 
    •    pour leurs prises en charge, vous êtes invité à vous tourner vers votre délégation d'origine (Personnels rémunérés par le CNRS) ou vos tutelles (Unité CNRS / Employeur) (Personnels non rémunérés par le CNRS),
    •    A noter : 4 repas de midi et 1 dîner sont directement pris en charge sur les crédits de l'ANF.

Prérequis technique

  • Maîtriser les fondamentaux de l’administration de systèmes Linux ou Windows et des réseaux en BAP E
  • Connaissance des systèmes serveurs GNU/Linux et Microsoft Windows
  • Maîtrise de VirtualBox 7, les TP s'effectuant sur des machines virtuelles

Prérequis pratique

  • Venir avec un ordinateur portable PC pour effectuer les TP  :
    •    PC sous MS Windows 11
    •    avec 100 Go de libre, 16 Go de RAM
    •    ainsi qu'un disque dur externe (pour la gestion des images des VM)
    •    VirtualBox 7.2.x minimum déjà installé et maîtrisé

    •    Connexion filaire exigée (réseau filaire local mis à disposition pour les TP, avec accès Internet inclus), merci de prévoir un adaptateur réseau RJ45 1G si nécessaire 
  • Avoir téléchargé le matériel nécessaire aux différents TP avant venue :
    •    Fichiers mis à disposition avant le début de l'ANF (date précisée ultérieurement)