Vous êtes sur la page 1sur 21

REPUBLIQUE DU NIGER

REGION DE DOSSO

Université de Dosso (UDO)


BP. 230
TEL. (+227) 650 520 / 521 / 522

PROJET DE CURRICULA

LICENCE PROFESSIONNELLE EN CYBERCRIMINALITE


ET PROTECTION DES DONNEES (CCPD)

PNN_CCPD/UDO_2018
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

Dénomination du Diplôme d’Université :

« Licence Professionnelle en Cybercriminalité


& Protection des Données ».

UNIVERSITE DE DOSSO OCTOBRE 2018


3
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

PLAN

N° TITRE PAGE

1 PRÉSENTATION DE LA LICENCE PROFESSIONNELLE 4


2 PUBLICS / CONDITIONS D'ACCÈS 5
3 OBJECTIFS PÉDAGOGIQUES 7
4 ORGANISATION DES ENSEIGNEMENTS 9
5 PROGRAMME LP3 11
6 CONTENU DES COURS LP3 16

UNIVERSITE DE DOSSO OCTOBRE 2018


3
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

1 Présentation de la Licence Professionnelle


L’essor des technologies numériques et de l’internet a favorisé le développement des
services de nature informationnelle où l’activité principale consiste à produire, traiter, diffuser
l’information, ce qui a conduit aujourd’hui à une véritable révolution numérique.

Cette révolution intègre tous les aspects de la vie sociale, et en particulier l’enseignement,
tant dans ses formes que dans ses contenus. La révolution numérique a aussi conduit à
reformuler le système éducatif afin de le rendre plus performant et mieux adapté aux besoins
spécifiques pour faire de l’enseignement supérieur professionnel un outil de développement socio-
économique de notre pays.

Conscient du rôle moteur que jouent les TIC dans le développement socio-économique du
Niger, le gouvernement nigérien est aujourd’hui déterminé à vulgariser le numérique dans son
enseignement supérieur professionnel.

C’est à ce titre que L’Université de Dosso a été créée avec mission première est le
développement du numérique dans l’enseignement supérieur au Niger.

Ainsi, l’Université de Dosso dont, la mission première est le développement du numérique


dans l’enseignement supérieur au Niger, entend apporter sa contribution dans la lutte contre le
cybercrime, qui est aujourd’hui (reconnu par beaucoup d’experts comme étant la nouvelle forme
de criminalité du 21ème siècle), en procédant à l’ouverture d’une filière dénommée « Cyber
Criminalité ». S’entend par cybercrime, une « infraction pénale susceptible de se commettre sur
ou au moyen d’un système informatique généralement connecté à un réseau ».

La cybercriminalité est donc considérée comme une infraction criminelle ayant


« l'ordinateur » pour objet de piratage informatique, d’hameçonnage, de pollupostage..., ou pour
instrument de perpétration principal de pornographie juvénile, de crime haineux, de fraude
informatique....

Ce nouveau fléau a conduit les gouvernants de tous les Etats du monde à viser un objectif
mondial : assurer la sécurité des biens des citoyens...

Ainsi, la traque des cybers criminels quasi-invisibles est un défi majeur pour tous
les gouvernants.

Pour l’Université de Dosso, la finalité du projet « Cyber Criminalité », est d’organiser une
formation initiale en Cyber Criminalité pour le recrutement des étudiants en Licence et Master
présentant des profils intéressants ou ayant pour mission la lutte contre le crime ne général. Ce
qui lui permettra de :

- développer une formation professionnelle efficiente dans le secteur des TIC ;


- accompagner l’Etat du Niger dans sa lutte contre le crime organisé en général et le cyber
crime en particulier ;
- jouer pleinement son rôle dans le développement du numérique au Niger ;
- accompagner les entreprises qui évoluent dans le secteur des TIC.

Comme perspective, l’ouverture de cette filière permettra l’enseignement aux techniques


de traques des cybers criminelles et constituer le principale vecteur d’une appropriation de l’outil
TIC pour toutes les couches socio-économique du Niger.

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

2 Publics / conditions d'accès

2.1. Publics :

Titulaires de BAC et/ou professionnels ayant validé un parcours d'un domaine de spécialité
correspondant ;

Titulaires de DUT/DTS ou diplôme équivalent en Droit, Sciences Politiques, diplômes des Écoles de
police, de gendarmerie, de la magistrature, de l'administration pénitentiaire ;

Professionnels de la sécurité et du droit (avocats, officiers de police et de gendarmerie, officiers des


armées, magistrats, journalistes) souhaitant un complément de formation spécialisé.

Accès en DUT et Licence :

Sur sélection de dossier de candidature, s'effectue généralement après l’attention du BAC ou après
avoir validé un parcours équivalent d'un domaine de spécialité correspondant.

Possible sur dossier de candidature, s'effectue généralement après avoir validé le parcours de DUT ou
un parcours de DTS d'un domaine de spécialité correspondant.

2.2. Admission & Inscription

1. Admission

Formation initiale : Titulaires de BAC et/ou professionnels ayant validé un parcours d'un domaine de
spécialité correspondant ;

Formation continue :

Cette formation  s’adresse aux professionnels  qui souhaitent développer des compétences dans le
domaine de la lutte contre la cybercriminalité et la sécurité des systèmes d’information. Les
professionnels peuvent ainsi  valoriser l’expérience professionnelle qu’ils ont acquise, par l’obtention
d’un diplôme universitaire.

Exemples de professionnels concernés par cette formation :

- les salariés de l’industrie ou des collectivités locales qui sont responsables de la sécurité des
systèmes d’information ;
- Le personnel  chargé des enquêtes (experts judiciaires, officiers de la Gendarmerie et la police
nationale, enquêteurs privés) ou de leur supervision dans les affaires de criminalité informatique ;
- Les  professionnels du droit (Magistrats, Avocats, responsables de services juridiques) amenés à
traiter des dossiers liés à la cybercriminalité.

Prérequis :

Un goût pour les nouvelles technologies ayant trait aux réseaux, à l’Internet et à l’investigation est
indispensable. Des connaissances de base (bureautique) sur les ordinateurs et sur Internet sont

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

fortement conseillées. Un programme de mise à niveau technique, pour les juristes,  est prévu, de
même  qu’un programme de mise à niveau juridique pour les étudiants et  les professionnels non
juristes. La mise à niveau se déroule lors du premier mois de la formation.

2. Inscription
2.1. Conditions d‘inscription :

- Sélection sur dossier,


- Date limite de dépôt du dossier de candidature: 15 octobre 2018,
- Capacité d’accueil limitée : 30 max en L1 - 20 max en L3
- Début des cours le lundi 29 octobre 2018

2.2. Droits d’inscription:

- Etudiants: ................................450 000 FCFA


- Professionnels: ........................650 000 FCFA 

Lieu: IUT-Université de Dosso (UDO)


Niveau d'entrée : bac+2 et plus
Niveau de sortie : bac+3

Contact pour renseignement et/ou dépôt de candidature: 


S’adresser au service central de la scolarité Université de Dosso -BP.230/DOSSO

La première réunion de la commission de sélection des candidatures est prévue le 18/10/2018. La


dernière réunion de sélection des dossiers traitera les dossiers se trouvant sur la liste d’attente.

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

3 Objectifs et Méthodes pédagogiques


3.1. Objectifs pédagogiques
- Connaître les dangers et identifier les sources de menaces ;
- Comprendre les risques et les enjeux de sécurité;
- Détecter les intrusions et réagir face aux malveillances;
- Savoir organiser une riposte efficace, utile et graduée;
- Planifier son plan de crise face à la cyberguerre;
- Être capable d’assurer la protection des systèmes d’information.

3.2. Méthodes pédagogiques

Présentation magistrale avec faits et incidents de sécurité réels et récents et jurisprudence.

3.3. Modalités d'évaluation

L’évaluation des étudiants sera faite à partir d’examens écrits et de travaux de recherches dans la
conduite d’investigations criminelles informatiques (travail de groupe).

3.4. Compétences visées

Cette filière est une formation pluridisciplinaire (sciences criminelles, droit, droit pénal, gestion)
permettant d'acquérir une large variété de compétences dans les domaines de la criminologie, et
notamment:

- Comprendre les mécanismes de la délinquance et de la criminalité et du passage à l'acte,


- Trouver les moyens de prévenir et de lutter efficacement contre ces phénomènes,
- Chercher des moyens efficaces de réinsérer et resocialiser les délinquants et les criminels,
- Participer à des groupes de travail, des recherche-actions afin de capitaliser, de mutualiser des
connaissances et les pratiques,
- Intégrer ou de créer des réseaux de partenaires, développer des actions partenariales, veiller à
leur mise en œuvre, évaluer leur pertinence dans le but de rendre effective la prise en charge
globale et intégrée des populations concernées,
- Elaborer et analyser des politiques pénales,
- Collecter et analyser des renseignements dans le cadre de missions régaliennes ou industrielles
(sécurité d'entreprise)
- Evaluer les besoins afin d'élaborer des plans d'intervention et de lutte contre la criminalité
(organisée, col blanc, informatique, etc.)
- Recueillir des données, d'élaborer et traiter des statistiques, de rédiger des rapports d'analyse,
construire des instrumentations scientifiques,
- Assurer le suivi des condamnés et de vérifier s'ils respectent les conditions qui leur ont été
imposées,
- Maîtriser et connaitre les organismes publics et communautaires qui œuvrent dans le domaine
de la justice pénale ou qui peuvent venir en aide aux contrevenants et aux victimes,
- Etudier le comportement criminel et les enjeux associés à la victimisation,
- Mettre sur pied des programmes de prévention, de dissuasion et de sanction adaptés,

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

- Mener des entretiens individuels visant à évaluer la situation globale de la personne dans le but
de  proposer des réponses appropriées, des modalités de suivi et/ou des orientations vers
d'autres spécialistes ou partenaires.
- Rendre compte des activités d'une structure et proposer des diagnostics organisationnels
- Répondre aux demandes diverses des autorités de tutelle, des financeurs, des partenaires,
- D'évaluer l'activité d'un service (pénal, juridique, de lutte contre la criminalité) et permettre de
contribuer à son évolution,
- D'étudier de façon permanente et actualiser leurs connaissances en matière de droit, de
criminologie et de sciences humaines afin de prendre en compte et d’intégrer les bonnes
pratiques disponibles dans les services concernés,
- S'adapter aux évolutions de l'environnement juridique et social et répondre au mieux aux
attentes des usagers et d'adapter et de mettre à profit leurs connaissances et compétences
juridiques et sociales dans une visée prospective afin de participer à l'évolution des dispositifs
législatifs et réglementaires dans les cadres national et européen
- De réaliser des choix technologiques et de participer à la conception innovante d'outils et
méthodes préventifs (modèles prédictifs

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

4 Organisation des enseignements

Contenu des programmes de la Cybercriminalité

PROGRAMME SEMESTRE 1
Volume horaire de l'étudiant en
 
formation
Code Nom du Module Cdts CM TD TP CTTP TPE
IRI Introductions aux réseaux et à l’Internet (Mise à niveau technique)
IRI1101 Organisation et structure physique des réseaux 3 15 10 5 30 45
IRI1102 Caractéristiques techniques du réseau Internet (TCP/IP, DNS, Wifi.) 3 15 5 5 25 50
IRI1103 RFID et réseaux de capteurs sans fils 3 10 5 5 20 55
IRI1104 Caractéristiques des applications Web2.0 (réseaux sociaux, blogs, Twitter.) 3 10 5 5 20 55
IRI1105 Les réseaux Peer to Peer (P2P ou pair à pair) 3 5 10 0 15 60
Caractéristiques et modes d’utilisation des outils de recherche et de veille sur Internet
IRI1106 3 10 5 5 20 55
(moteurs, méta- moteurs, ..)
Les fournisseurs de services de la société de l’information : rôles et catégories de services
IRI1107 2 10 5 5 20 30
proposés et qualification juridique
MC Modules Complémentaires
MC1101 Introduction au monde de la Télécommunication 3 15 10 5 30 45
MC1102 Langue Vivante (mise à niveau Anglais Technique) 2 15 10 5 30 20
MC1103 Éléments fondamentaux de la communication 2 10 10 0 20 30
MC1104 Initiation à l'Informatique 3 10 5 15 30 45
TOTAL SEMESRE 1 30 125 80 55 260 490
PROGRAMME SEMESTRE 2
IDSJ Introduction au Droit et à la sécurité juridique (Mise à niveau juridique)
IDSJ1101 Les différentes branches du droit 3 20 10 5 35 40
IDSJ1102 Introduction au Droit pénal 3 15 5 5 25 50
IDSJ1103 Introduction à la procédure pénale 3 15 5 5 25 50
IDSJ1104 Introduction au Droit de la propriété intellectuelle 3 10 5 5 20 55
IDSJ1105 Les diverses formes de responsabilité juridique 3 10 5 5 20 55
IC1 Introduction à la Criminologie (1)
IC1101 Criminologie 3 20 10 5 35 40
IC1102 Méthodologie et initiation à la recherche en criminologie 3 20 10 5 35 40
IC1103 Statistique et Victimisation 3 10 10 5 25 50
IC1104 Auteurs et victimes 2 5 5 5 15 35
IC1105 Formalisation du projet : mieux se connaître et préparer son stage 2 5 10 0 15 35
IC1106 Stage professionnel (2 semaines minimum) 2       0 50
TOTAL SEMESRE 2 30 130 75 45 250 500
PROGRAMME SEMESTRE 3
IC2 Introduction à la Criminologie (2)
IC1201 Territoires et cartographie 2 10 5 10 25 25
IC1202 Réponses pénales (police, justice, pénitentiaire) 2 10 10 5 25 25
IC1203 Violences urbaines 2 5 10 0 15 35
IC1204 Criminalité organisée 2 10 10 5 25 25
IC1205 Fraude, corruption, blanchiment 2 10 5 5 20 30
IC1206 Criminalistique 2 10 5 5 20 30
IC1207 Globalisation criminelle 2 5 10 0 15 35
IC1208 Evolutions, mutations, ruptures 2 10 5 5 20 30

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

IATS Introduction aux aspects techniques de la sécurité des systèmes d’information et de la cybercriminalité 
IATS1201
Logiciels malveillants: principes et techniques 3 20 5 5 30 45
IATS1202
Techniques d’intrusion dans un réseau et moyens de protection. 3 25 5 5 35 40
IATS1203
Système d’information : définition, rôle et  normes de sécurisation 3 15 10 5 30 45
Cybercriminalité: menaces (piratage informatique,   usurpation d’identité, e-réputation,
IATS1204 3 25 10 5 40 35
« social engineering », fraudes, APT, Botnets, …)
< IATS1205 Introduction à la signature électronique et à la cryptologie 2 10 5 5 20 30
  TOTAL SEMESRE 3 30 165 95 60 320 430
PROGRAMME SEMESTRE 4
AJE  Aspects juridiques et économiques de la sécurité des systèmes d’information
AJE1201 Contexte juridique de la sécurité des systèmes d’information 3 20 10 5 35 40
AJE1202 Les obligations légales, réglementaires de sécurisation 3 20 10 5 35 40
AJE1203 Les enjeux  de la sécurisation 2 5 10 5 20 30
Les aspects juridiques de la démarche de sécurisation (cryptologie, chartes,  préservation
AJE1204 3 10 5 5 20 55
de la preuve, signalement des incidents…)
Principes et aspects techniques, juridiques et réglementaires de la dématérialisation des
AJE1205 2 15 10 5 30 20
échanges (contrats électroniques, preuve électronique, signature électronique)
AJE1206 Traitement et protection des données personnelles sur le réseau Internet 3 20 10 5 35 40
AJE1207 Sécurité de l’information et intelligence économique 2 10 5 5 20 30
STAG Immersion en milieu professionnel
STAG1 Stage (minimum 2 mois) 12         300
  TOTAL SEMESTRE 4 30 100 60 35 195 555
PROGRAMME SEMESTRE 5
CC Cybercriminalité: dispositifs juridiques, enjeux économiques et sociaux
CC1301 Panorama de la cybercriminalité (statistiques, évolution,…) 3 15 10 5 30 45
CC1302 Menaces et qualification juridique 4 20 10 5 35 65
CC1303 Lutte contre la cybercriminalité et Droits et Libertés fondamentaux 4 20 10 5 35 65
CC1304 Instances de régulation, de prévention et de répression 3 15 5 5 25 50
CC1305 Cybercriminalité et coopérations nationales et  internationales 4 15 5 5 25 75
CC1306 Droits et  obligations  des acteurs de la société de l’information 3 10 5 5 20 55
CC1307 Impact économique de la cybercriminalité (blanchiment d’argent, cyber-fraudes, ..). 3 5 10 5 20 55
CC1308 Réseaux sociaux: impacts pour l’entreprise, risques  et responsabilités 3 15 5 5 25 50
CC1309 Risques spécifiques aux paiements en ligne et réglementations. 3 10 5 5 20 55
  TOTAL SEMESTRE 5 30 125 65 45 235 515
PROGRAMME SEMESTRE 6
IL Informatique légale, investigation et enquête
IL1301 Introduction aux techniques d’investigation numériques légales (computer forensics) 4 10 5 5 20 80
IL1302 Panorama  de la  criminalistique 4 10 5 5 20 80
IL1303 Missions et déroulement de l’expertise judiciaire 4 5 5 5 15 85
IL1304 Interception des données sur le  réseau Internet 4 10 10 5 25 75
IL1305 Etudes de cas 2 0 10 10 20 30
STAG Immersion en milieu professionnel
STAG2 Stage (minimum 2 mois) 12         300
  TOTAL SEMESTRE 6 30 35 35 30 100 650

5 Programmes LP3

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

CC : Cybercriminalités, Cyber sécurité et Cyber défense (et protection de Données)

Public et conditions d'accès : Cette UE ne nécessite pas de Prérequis particuliers. Etant


pluridisciplinaire, elle aborde aussi bien des sujets de sciences politiques (politiques nationales de
cyber défense, régulation), des aspects mathématiques (chiffrement), d'ingénierie (informatique,
réseau), de stratégie et de droit. Une lecture préalable de quelques sources bibliographiques est
recommandée.

Objectifs pédagogiques

L’UE « cybercriminalités, cyber sécurité et cyber défense» est l’enseignement magistral abordant les
questions de sécurité informatique, de criminalité informatique et de cyber défense de la Licence
« Sciences Criminelles ». Cet enseignement est construit sur un équilibre entre les différentes
compétences à l’œuvre dans la compréhension et la maîtrise des phénomènes de criminalité
informatique :

1. Une compétence technique, permettant aux auditeurs de comprendre, en profondeur et non pas
de façon superficielle, quels sont les tenants et les aboutissants techniques des opérations de
cybercriminalité, et des systèmes de défense (cyber sécurité, et cyber défense). Il s’agit ici, non
pas de s’arrêter à une typologie ou à des définitions, mais de comprendre quelles sont les étapes
d’une intrusion, comment elles sont réalisées, quelles sont les techniques utilisées, et quel est
l’état de l’art technique de ces disciplines, offensives et défensives ;

2. Une compétence organisationnelle, pénale et juridictionnelle, permettant de comprendre


quels sont les capacités et les limites des réponses autorisées par le Droit ; l’organisation de ces
réponses pénale et de prévention des crimes informatiques ; incluant le savoir-faire
organisationnel de mise en œuvre et de déploiement de réponses adaptées, tant pour des
organisations publiques (Etat, collectivités) que privées : (industrie) ;

3. Une compétence informationnelle, permettant de comprendre les mécanismes à l’œuvre dans


les campagnes de cybercriminalité s’appuyant sur les savoirs de la psychologie (« psyops »), de
la théorie de l’information et des médias (campagnes de social engineering, info-
déstabilisation), permettant le travail d’audit (« forensics ») et une compréhension des
processus sociologiques et sociétaux de propagation des techniques (« hacking communities »),
des mécanismes d’engagement dans le « white hacking », afin de donner aux auditeurs de ce
séminaire une perspective juste et équilibrée des enjeux et des pratiques.

La finalité de cet enseignement est de former les auditeurs à la maîtrise des risques de cybercriminalité,
mais également à la formulation de politique générale et de politique de réponse adaptées, prenant en
compte toutes les dimensions de cette discipline : compréhension sociologique du phénomène
communautaire « hacking » (défense du droit d’expression, libertés individuelles, open source, logique
d’innovation ouverte, etc.), bonne maîtrise technique et compréhension des campagnes d’attaque (Man
in the Middle, APT, etc.), et une véritable compétence stratégique et organisationnelle (management de
la sécurité des systèmes d’information, cadres normatifs et réglementaires, enjeux juridiques, enjeux
supranationaux et géopolitiques).

Ce cours est animé par un collectif d’enseignants-chercheurs, d’experts provenant de l’industrie,


du monde de la communauté de la cybersécurité et de responsables travaillant au sein
d’administrations concernées.

Syllabus Général

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

1. Présentation du domaine de la cyber sécurité : histoire, organisation, juridictions

- Histoire et fondations
- Les doctrines nationales de cyber défense
- Le management de la sécurité des systèmes d’information
- L’organisation de l’Etat : réponses, juridictions
- Introduction au chiffrement et à la cryptographie

2. La cybercriminalité, sa régulation et les savoir-faire techniques de réponse

- Les enjeux futurs de la recherche et de la R&D


- Les acteurs privés de la cybersécurité : les start-ups
- La démarche d’enquête forensics et l’interaction avec la justice

3. Enjeux stratégiques, régulation, cyberdéfense et politiques générales

- L’incident de sécurité et l’investigation forensics


- Le continuum défense – sécurité
- Cybersécurité et rupture technologique : IoT et cybersécurité
- Le dispositif national

1. Présentation du domaine de la cybersécurité : histoire, organisation, juridictions : Cette


introduction générale du cours présente un historique du hacking, depuis ses années pionnières au
début de 1972, jusqu’aux mouvements cyber-libertaires et aux « start-ups » de cybersécurité des
années 2010-2018. Le cours interroge notamment l’évolution de la pratique, ses fondamentaux et
les changements de culture organisationnelle et sociétale des activités de hacking, pour analyser
leur entrée progressive dans la sphère économique, puis la sphère de puissance des États nations.
Le cours est un panorama de la cybersécurité, de la cybercriminalité et des activités de
cyberdéfense, et leur impact sur la société.

2. Les doctrines nationales de cyberdéfense et cybersécurité : Ce séminaire présente les


différentes doctrines et stratégies nationales de cybersécurité, et aborde plus spécifiquement la
question de la graduation des réponses, les questions de droit international et d’encadrement, la
cyber-diplomatie, ainsi qu’une analyse des différentes crises internationales récentes.

3. La sécurité des systèmes d’information : Ce cours à pour objectif de faire  prendre conscience de
l’importance de la Sécurité des Systèmes d’Information et de leur management (qualité,
conformité, respect des régulations et règles normatives). Le cours présente en particulier les
différentes problématiques et menaces liées aux Systèmes d’ Information ainsi que les précautions
d’ordres techniques, humain et juridique à prendre pour lutter contre la cybercriminalité (- Enjeux
juridiques liés à la pénétration d’un SI ;  Cadre normatif et réglementaire ; bonnes pratiques de
Sécurité des Systèmes d’Informations ; Le management opérationnel et stratégique de la SSI).

4. Les réponses Etatiques et l’organisation de l’Etat en matière de sécurité des SI : Ce cours
présente les enjeux d’organisation et de gestion des organismes d’Etat en matière de cybersécurité
et cybercriminalité, en s’attardant particulièrement sur le rôle et les missions de l’ANSSI.

5. Introduction au chiffrement et à la cryptographie : les principes fondamentaux (I) : Ce cours


constitue une introduction aux méthodes de cryptographie et de chiffrement. Il présente les
fondements mathématiques du chiffrement, son histoire, pour former les auditeurs à réaliser leur
premier chiffrement et déchiffrement.

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

6. La gestion des identités, du chiffrement et exemples pratiques et appliqués de cryptographie


(II) : Ce cours est la suite de l’introduction à la théorie de base et la pratique de techniques
cryptographiques utilisées dans la sécurité informatique. Nous allons couvrir des sujets tels que le
chiffrement (clé secrète et à clé publique), l'intégrité des messages, signatures numériques,
l'authentification des utilisateurs, la gestion des clés, hachage cryptographique, protocoles de
sécurité de réseau (SSL, IPSec), l'infrastructure à clé publique, la gestion des droits numériques.

7. Les enjeux futurs de la recherche, de la R&D : le rôle critique de la technologie et de la


recherche : Ce cours présente le rôle central tenu par la recherche en sécurité informatique, aussi
bien dans le domaine « open source » et communautaire (white hat), le domaine académique que le
domaine industriel. Le cours présente les enjeux techniques futurs, et les « roadmaps »
potentiellement associées dans le domaine de la sécurité informatique et de la cybersécurité. insérer
au IoT.

8. Les acteurs privés de la cybersécurité : point de vue d’une start-up innovante : Les acteurs de
l’entrepreneuriat en cybersécurité jouent un rôle décisif dans la diffusion des standards avancés de
chiffrement et de sécurité. L’intervenant va aborder les questions de certification et de régulation
du secteur entrepreneurial, la dynamique d’innovation dans les jeunes start-up.

9. La relation entre l’expert forensics et la cour de Justice : Ce cours présente la conduite d’une
enquête Forensic dans le cadre d’une expertise judiciaire, en analysant les contraintes spécifiques
des enquêtes de criminalité informatique dans le cadre de procédures de justice.

10. L’incident de sécurité et les investigations dans le domaine des menaces persistantes
avancées :
Ce cours présente la définition et la description des incidents de sécurité, ainsi que  la
méthodologie d’investigation des menaces persistantes avancées (Advanced Persistant Threats) : le
travail d’investigation, les étapes techniques, les défis et enjeux techniques, ainsi qu’un panorama
des scénarios d’attaques et des systèmes de réponses.

11. Le continuum défense – sécurité : Le continuum défense - sécurité est désormais une évidence
dans le monde réel : terrorisme, piraterie, trafics à grande échelle appellent des réponses hybrides
qui combinent l’action des forces armées et celle des acteurs de la sécurité intérieure. Dans le
cyberespace, ce continuum s’observe davantage encore. La criminalité et la délinquance opèrent un
transfert dans le monde immatériel, tandis que celui-ci devient un nouveau terrain de conflictualité.
Dans cet espace sans frontière, il n’y a pas de « champ de bataille », ni de « zone de sécurité
prioritaire » où se concentreraient des actions ciblées. La construction maillée du réseau et le
développement de la mobilité confèrent à la menace un caractère polymorphe et ubiquitaire.

12. Le Darknet : acteurs et organisations criminelles : L’enjeu de ce séminaire est de décrire les
technologies et fonctions déployées sur différents réseaux de communication qui ont fait l’objet
d’une appellation Darknet et de voir quelles actions criminelles sérieuses y sont menées. Pour cela,
il faut avant tout comprendre le territoire social et l’environnement économico-technologique
représenté par Internet et les réseaux de communication. Nous caractériserons ensuite les Darknets
afin de les regrouper par type de fonctionnalité et étudierons les destinataires de contenu. Ainsi,
nous serons en mesure d’expliquer comment certaines activités criminelles invertissent la toile,
dans quelle mesure et avec quel résultat.

Modalité d'évaluation : L’évaluation des étudiants sera à partir d’un travail écrit présentant un plan
d’action et un plan de recherche dans la conduite d’une investigation criminelle informatique (travail
de groupe).

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

LP3_CCPD
PROGRAMME
Volume horaire de l'étudiant en
 
formation
Code Nom du Module Cdts CM TD TP CTTP TPE

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

Informatique 3
Programmation des ordinateurs 3
Organisation et structure physique des réseaux 3
Introduction à la cybercriminalité 4
Internet: réseau et applications 3
Moteurs de recherche 2
Communications Internet 3
Internet et la responsabilité civile 3
Communication écrite et orale 3
Travailler en équipe et leadership en ingénierie 3
Techniques de cryptographie et de chiffrement
Protection des données à caractère personnel.
Propriété intellectuelle dans l’environnement numérique
  TOTAL 30

PROGRAMME
Volume horaire de l'étudiant en
 
formation
Code Nom du Module Cdts CM TD TP CTTP TPE
Piratage informatique 2
Enquêtes sur les crimes virtuels 3
Cybercriminalité, enquête policière et droit 3
Prévention de la cybercriminalité 2
Analyse de la personnalité cybercriminelle I 3        
Analyse de la personnalité cybercriminelle II 3
Techniques d'entrevues d'enquête 2
Stage (minimum 3 mois) 12
  TOTAL 30

6 Contenu des cours LP3

 Introduction à la cybercriminalité

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

Nombre de crédits : 3
Département :
Prérequis :

- Introduction sommaire à Internet.


- Examen de certains services disponibles sur Internet et expérimentation de certains
logiciels.
- Examen et expérimentation de certains médias sociaux.
- Usages problématiques non criminels d'Internet.
- Crimes contre la personne, activités à caractère sexuel.
- Crimes économiques et crimes contre la collectivité réalisés sur Internet.
- Impacts sociaux et économiques de la cybercriminalité.
- Intervention policière face à la cybercriminalité.
- Survol de certaines notions de droit en lien avec la cybercriminalité.
- Tendances en matière de cybercriminalité.
- Infractions sur les moyens de paiement électroniques

 Internet: réseau et applications


 
Nombre de crédits : 3 
Département :
Prérequis : ICC101

- Historique de l'Internet. Modèles de couches.


- Couches inférieures : Ethernet, mode d'accès domestiques, réseaux sans-fil.
- Protocole IP : routage et adressage.
- Equipements réseaux
- Système de noms de domaine.
- Interface entre couches réseaux et applications.
- Applications de communication : courriel, forum, clavardage, blogue, voix sur IP.
- Web : langages et protocoles, fureteurs et serveurs de pages Web.
- Commerce électronique : types d'activités commerciales sur Internet.
- Architecture des applications Web.
- Intranets et extranets.
- Problématique de sécurité et mesures de protection des applications Web.
 
Propriété intellectuelle dans l’environnement numérique

- Propriété intellectuelle - droits d'auteur, marques de commerce (noms de domaine), brevets.


-
Protection des données à caractère personnel.
- Droit à la vie privée.
- Protection des renseignements personnels.
- Politiques de vie privée et de renseignements personnels.
- Droit à la vie privée au travail.

Nombre de crédits : 3
Département :
Prérequis : ICC101

- Historique et architecture du réseau Internet.

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

- Présentation des différents types de recherche sur Internet et défis de l'enquêteur.


- Physionomie de l'Internet, convergence des outils et des sources.
- Utilisation des moteurs de recherche et des bases de données spécialisées dans un contexte
de cyber enquête.
- Anonymat et recherche d'information dans l'Internet invisible.
- Recherche pré-filature : veille de sites Internet et réseaux sociaux.
- Recherche par géolocalisation.
- Vie privée et usages problématiques des outils de communication.

 Communications Internet  

Nombre de crédits : 3 
Département :
Prérequis : IRA110

- Historique et évolution des communications sur Internet.


- Société virtuelle et enjeux de vie privée.
- Grandes classes des médias de communication Internet : diffusion de documents, courrier
électronique, messagerie instantanée, clavardage, réseaux sociaux, téléphonie /vidéophonie
en ligne.
- Modes de communication, analyse axée sur les volets techniques : architectures, protocoles,
identité et traces numériques.
- Vulnérabilités et contre-mesures.
- Activités illicites et priorisation des axes d'enquête.
- Exercices d'application.

 Piratage informatique

Nombre de crédits : 3 
Département :
Prérequis : COMI

- Technologies de piratage informatique.


- Concepts généraux et historique du piratage informatique.
- Typologie des pirates.
- Cibles d'attaques.
- Notions de base de réseau informatique applicables.
- Méthodologie d'une attaque : phases de préparation, d'attaque et de conclusion.
- Principes d'enquête et d'éléments de preuves.

 Cybercriminalité, et procédure pénale dans l’environnement numérique


 
Nombre de crédits : 3 
Département :
Prérequis : PIN110, CC110

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

- Déplacement partiel de la criminalité traditionnelle.


- Statistiques officieuses et officielles.
- Modèles d'intervention dans les services policiers de sécurité : généralistes vs spécialistes.
- Dispositif institutionnelle et technique de Création d'une unité spécialisée en lutte contre la
cybercriminalité : Institutions, logiciels, équipements, ressources humaines, gestion du travail.
- Défis et obstacles rencontrés par les enquêteurs.
- Étapes d'une enquête en matière de cybercriminalité.
- Identification, cueillette, conservation et présentation des éléments de preuve.
- Agents d'infiltration.
- Théories criminologiques, veille stratégique et cybercriminalité.
- Exercices d'application.
- Rappel des grands principes en matière de droit criminel.
- Les principales infractions dans l’environnement numérique
- La procédure permettant aux OPJ d'enquêter dans le cyberespace.
- L’administration de la preuve électronique.
- La répression en matière de cybercriminalité.
- Les développements législatifs à venir en matière de cybercriminalité.

 Prévention de la cybercriminalité
 
Nombre de crédits : 3
Département :
Prérequis :

- Notions de base en matière de prévention et de cybercriminalité.


- Évolution d'Internet et de son utilisation.
- Typologie des usages problématiques et criminels d'Internet.
- La vie privée à l'ère des médias sociaux.
- Évaluation des logiciels de filtrage de contenus illicites et préjudiciables.
- Historique et évaluation des programmes de prévention Internet existants.
- Enjeux reliés à la mise en place d'un programme de prévention.
- Étapes pour développer un programme de prévention; de l'analyse des besoins à l'évaluation du
programme.
- Utilisation de la méthodologie du marketing social pour l'élaboration d'un programme de
prévention.

 Analyse de la personnalité cybercriminelle I  

Nombre de crédits : 3 
Département :
Prérequis :

- Structure et développement de la personnalité.


- Troubles mentaux associés à la cybercriminalité.
- Troubles délirants : mégalomanie, persécution.
- Troubles sexuels : exhibitionnisme, voyeurisme, fétichisme, pédophilie, sadisme, masochisme.
UNIVERSITE DE DOSSO OCTOBRE 2018
20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

- Troubles de la personnalité : paranoïaque, schizoïde, schizotypique, limite, narcissique,


antisociale.
- Réactions subjectives des intervenants et mécanismes de soutien face à la cybercriminalité.
- Analyses de cas : piratage, leurre, fraude, pornographie infantile. Préparation à l'interrogatoire
d'un cybercriminel.

- Mise en application du cours APC110 à l'aide d'études de cas.


- Rappel des notions théoriques sur les troubles mentaux associés à la cybercriminalité.
- Analyse théorique et psycho clinique de cas de cybercriminalité à partir d'enregistrements
d'entrevues d'évaluation clinique avec des cyber contre venants reconnus coupables de délits
commis par le truchement de l'Internet : piratage informatique, leurre, fraude, pornographie
infantile, etc.
- Analyse du processus d'entrevues d'enquête portant sur des individus soupçonnés de
cybercriminalité.
- Analyse des réactions psychologiques des intervenants dans ces processus d'enquêtes.

 Responsabilité des acteurs de l’Internet et la responsabilité civile

Nombre de crédits : 3 
Département :
Prérequis :

- Présentation des problématiques juridiques et civiles sur Internet.


- Législations applicables dans certains pays.
- Droit applicable et tribunaux compétents.
- Politiques d'utilisation de l'Internet et des outils informatiques.
- Liberté d'expression, diffamation et respect de la réputation.
- Responsabilité civile.
- Responsabilité des intermédiaires techniques.
- Preuve juridique sur Internet.
- Analyse de cas d'application de nature juridique.

 Techniques d'entrevues d'enquête  


Nombre de crédits : 3 
Département :
Prérequis : APC111

- Mise en application du cours APC111 dans le cadre d'un apprentissage aux techniques
d'entrevues d'enquête.
- Bref rappel des notions théoriques et analyses sur les troubles mentaux associés à la
cybercriminalité.
- Revue des différentes formes d'entrevues.
- Spécificités des entrevues d'enquête policière ou de sécurité.
- Apprentissage des techniques d'entrevues d'investigation dans un travail d'enquête selon
différents profils de personnalité de cybercriminels.
- Planification du déroulement d'entrevues d'enquête.
- Réalisation d'entrevues d'enquête et analyse de leurs contenus.
- Apprentissage à la maîtrise des réactions émotionnelles des intervieweurs lors du déroulement
des entrevues.

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

 Programmation des ordinateurs


Nombre de crédits : 3 
Département :
Prérequis :

- Ce cours permet à l'étudiant de comprendre et de maîtriser les concepts de la programmation de


façon universelle.
- Il pourra ensuite les appliquer avec succès au langage de son choix.
- L'étudiant sera en mesure de programmer de petites applications et de comprendre les
programmes réalisés par d'autres.
- Introduction à la programmation.
- Notions de base sur les éléments composant un micro-ordinateur.
- Rudiments d'utilisation du système d'exploitation.
- Structures de base des langages de programmation, séquences, conditions, répétitions.
- Structure des données.
- Méthodes de conception des programmes: approche par raffinements successifs, approche
modulaire.

 Communication écrite et orale

Nombre de crédits : 3 
Département :
Prérequis :

- Méthode d'élaboration de textes techniques brefs et longs : préparation, structuration, rédaction


et révision.
- Bases du style technico-scientifique.
- Normes de présentation.
- Applications à diverses catégories de documents propres au milieu de la cybercriminalité
(rapports d’audit, d’enquête ou études d’impacts….
- Perfectionnement des connaissances en français écrit.
- Préparation méthodique d'exposés à caractère technique et pratique d'habiletés de
communication orale.
- Exercices et travaux pratiques.

 Travailler en équipe et leadership en ingénierie


Développement personnel et entreprenariat
Nombre de crédits :
Département :
Prérequis :

- Connaissance de soi et reconnaissance de la différence; schémas et caractéristiques de la


communication interpersonnelle; perceptions, valeurs, pression vers la conformité,
interprétation et construction de sens.
- Conscience et affirmation de soi; émotions, types de comportement, communication
affirmative.
- Écoute active; exigences, fonctions et techniques. Feedback et types de message.
- Gestion des conflits interpersonnels.
- Connaissance et pratique de la dynamique et de l'organisation du travail en équipe : normes,
rôles, modes d'interaction, pouvoir et leadership, relations affectives et cohésion (pensée

UNIVERSITE DE DOSSO OCTOBRE 2018


20
Projet de curricula LP en Cyber Criminalité et Protection de Données-Université de Dosso

groupale), tâche et objectifs, organisation, structuration, résolution de problème et prise de


décision.
- Animation, styles de leadership et gestion des conflits dans une équipe.

UNIVERSITE DE DOSSO OCTOBRE 2018


20

Vous aimerez peut-être aussi