Sensibilisation au phishing — formation complète
5 niveaux, chacun autonome
Vous pouvez suivre la formation de bout en bout ou entrer directement au niveau qui correspond à votre rôle. Chaque partie propose une « clé de lecture par niveau ».
Débutant absolu
Reconnaître, ne pas agir, signaler.
Utilisateur opérationnel
Détecter les indices, vérifier, utiliser les outils de signalement.
Utilisateur avancé
Analyser un message, accompagner ses collègues.
Responsable / Manager
Piloter le risque humain, conformité, gestion de crise.
Consultant / Auditeur
Concevoir, déployer et auditer un programme complet.
Les 12 parties
Une nouvelle partie est publiée à chaque mise à jour. La Partie 1 est disponible ci-dessous.
Une formation vérifiable, pas d'approximations
Aucune statistique, norme ou incident n'est inventé. Chaque donnée chiffrée est attribuée à une source officielle datée (et à réactualiser à chaque nouvelle édition). Le contenu s'appuie en priorité sur : NIST, CISA, ENISA, ANSSI, CERT-FR, MITRE ATT&CK, CIS Controls, ISO/IEC 27001 & 27002, OWASP, SANS Institute, Microsoft Security, Google Workspace, NCSC et le Centre canadien pour la cybersécurité (CCCS).
enisa.europa.eu — Threat Landscape
verizon.com — DBIR
ic3.gov
attack.mitre.org — T1566
cyber.gouv.fr · cybermalveillance.gouv.fr