[ OK ]kernel.init...........................DONE [ OK ]threat.scanner........................ONLINE [ OK ]formation.cyber.module................LOADED [ OK ]psy-x.session.........................ACTIVE
$formation_cyber --status=open --2026

Apprendre à tenir une crise cyber avant qu'elle arrive.

Scène d'ouverture
Vendredi, 16h47. La directrice financière d'une grande PME française reçoit un appel vidéo de son PDG. La voix est juste, le visage est juste, l'urgence aussi. Elle a deux minutes pour valider un virement vers un fournisseur asiatique. Elle clique. Ce vendredi-là, c'est 25 millions de dollars qui partent. L'histoire est vraie. Le PDG n'avait jamais passé cet appel. Arup, février 2024

Une formation où on ne lit pas la cybersécurité, on la vit. Cas réels chronométrés, débats contradictoires, simulations de crise H+0 à H+24.

Sessions 2h · 50% apport / 50% atelier 3 formats au choix : 10h, 16h, 20h AI Act · NIS2 · DORA · RGPD
live · password.crack.lab tape ton mot de passe // analyse en temps réel
>
force
— · tape pour commencer
temps de cassage estimé
brute force · 10⁹ tentatives/s
longueur ≥ 12 caractères
au moins une majuscule
au moins un chiffre
au moins un symbole
pas dans le top 100 des fuites

Pas de panique : rien n'est envoyé, tout reste dans ton navigateur. C'est exactement le diagnostic qu'on fait sur les mots de passe d'équipe en module 02.

On n'a pas besoin de savoir ce qu'est un rootkit. On a besoin de savoir quoi en faire.

C'est une nuance énorme, et c'est elle qui guide toute la formation. L'angle est résolument décisionnel. À la sortie, l'apprenant a vu défiler une vingtaine de situations qui vont lui arriver dans sa carrière, et il a déjà eu à les jouer. Quand la vraie crise viendra, il aura un réflexe au lieu d'avoir une question.

La formation s'appuie sur Sophia, le catalogue cyber et IA d'AlphAstra. Sophia a été construit avec des médecins, des juristes, des dirigeants et des animateurs pédagogiques. Le récit, les personnages mentors, les médailles de progression et les anti-décrochages sont importés tels quels, et adaptés au présentiel.

// scan.in.progress 60s/signal · status: live 50 90 130 > PHISHING > DEEPFAKE_CRIT > RANSOMWARE > VISHING_IA ┌── ALPHASTRA.SEC // SCAN MODE ACTIVE ── target.lat: 48.85619 long: 2.34225 alt: 35m └── 4 SIGNAL(S) DETECTED // 1 CRITICAL uptime: 24h17m cycles: 14422 pkts: 1.2M

Pour qui c'est vraiment fait.

Idéal pour les personnes qui n'ont pas de bagage technique. La formation s'adresse à toute personne qui veut comprendre les enjeux cyber et IA dans son travail : salariés, indépendants, agents publics, fondateurs, RH, communicants, dirigeants, apprenants en formation initiale. Aucun pré-requis technique : on part du vocabulaire, on installe les bons réflexes, on entraîne les gestes. Le ton, la profondeur des cas et la durée des modules sont ajustés une fois le public confirmé.

Un ordinateur, une messagerie professionnelle ouverte, et l'envie de se confronter à des situations inconfortables, ça suffit. L'effectif idéal se situe entre vingt et trente personnes. Au-delà, les ateliers se dédoublent, sinon la pratique perd ce qui fait sa valeur.

Sept verbes d'action, pas sept intentions vagues.

Chaque compétence est observable, mesurable, et entraînée en salle. Pas de « sensibilisation au sujet de » qui ne se vérifie nulle part.

01

Cartographier les menaces de 2026

Phishing, ransomware, ingénierie sociale, deepfake, désinformation : qui attaque qui, pourquoi, et combien ça coûte vraiment.

02

Tenir une hygiène numérique propre

Mots de passe, double authentification, données sensibles, comportement en déplacement. Sans ces bases, tout le reste est bavardage.

03

Détecter un piège en moins d'une minute

Phishing, faux site, deepfake vidéo, voix clonée. La cible des soixante secondes est exigeante, c'est ce que la vraie vie laisse.

04

Réagir entre H+0 et H+24

Couper les accès, prévenir la bonne personne en interne, contacter les autorités compétentes (l'agence française de cybersécurité, le service de signalement), gérer la communication interne et préparer ce qu'on dira (ou pas) aux médias.

05

Reconnaître les attaques boostées à l'IA

Deepfake, vishing IA, ingénierie sociale automatisée. On ne se défend bien que de ce qu'on comprend.

06

Évaluer une source d'information

Vérifier si un site, un compte ou un communiqué est crédible avant de relayer. Reconnaître quand une vague d'avis négatifs ou de rumeurs vise volontairement une entreprise ou une personne — et savoir comment répondre (ou ne pas répondre).

07

Utiliser une IA générative en pro

Cadre de prompt solide, vérification anti-hallucination, conformité RGPD et AI Act qui n'attend pas la sanction pour exister.

La moitié du temps de classe est consacrée à autre chose qu'à écouter le formateur.

On apprend en pratiquant, en débattant et en se trompant. C'est dans ce « se tromper » que la compétence s'installe.

À quoi ressemble une session de 2h

Apport55 min
Pause10 min
Atelier55 min
00:0000:3001:0001:3002:00
// 0150-60 min

📡Apport structurant

Le cadre théorique, les chiffres récents, et au moins un cas tiré de l'actualité française pour ancrer.

// 025-10 min

Pause active

Un quiz rapide ou un vote à main levée. On souffle un peu, et on voit ce que la salle a compris (et ce qu'elle n'a pas compris) avant d'attaquer l'atelier.

// 0350-60 min

🎯Atelier

L'apprenant met les mains dedans : analyse de cas, débat, jeu de rôle, simulation, audit en direct. La modalité change selon le module.

Les méthodes vraiment utilisées en salle

📧Cinq mails sur grand écran

Cinq tentatives de phishing réelles, chrono visible. Chaque apprenant a soixante secondes par mail pour le démasquer. Classement live de la promotion.

⚔️Débats contradictoires

« Faut-il payer la rançon ? », « Faut-il communiquer publiquement ? », « Faut-il interdire l'IA en entreprise ? » Pas de bonne réponse, juste de bons arguments.

🎭Jeux de rôle

Un apprenant joue l'attaquant, un autre la cible. Appel vishing en direct, cellule de crise H+1, négociation avec un journaliste après une fuite.

🔍Auto-enquête sur soi

Chaque apprenant cherche, en 15 minutes, ce qu'on peut trouver de lui en ligne avec des outils gratuits (réseaux sociaux, moteurs de recherche, archives publiques). Ce qu'il découvre suffit en général à le rendre durablement prudent.

🌐WebScore en direct

L'outil maison d'AlphAstra est utilisé en classe pour démasquer un faux site préparé pour l'occasion, et challenger les sources que les apprenants citent.

📓Carte de survie

Chacun repart avec une fiche qu'il a construite session après session. Elle lui ressemble, et lui sera utile longtemps après le diplôme.

Évaluation

Pas d'examen final classique. La note repose sur la participation active aux ateliers, un slalom final de douze mini-cas chronométrés, et le playbook personnel rendu en fin de formation. La pondération exacte est calée avec le responsable de formation côté commanditaire.

Pour l'enseignant

Pas besoin d'être expert cyber pour animer. Pour chaque module, AlphAstra fournit un guide d'animation pas-à-pas (déroulé minute par minute, scripts d'introduction, questions de relance, corrigés de chaque atelier). Les jeux de rôle (appel vishing, cellule de crise, négociation journaliste) sont livrés avec leurs grilles d'observation et leurs scénarios prêts à l'emploi. Les mini-jeux interactifs (phishing 60 s, password lab, etc.) sont aussi inclus dans le kit, prêts à projeter ou à intégrer sur le LMS de l'école.

Démasque ce phishing en moins de 60 secondes.

Cinq signaux d'alerte se cachent dans ce mail. Clique sur ceux que tu repères. C'est exactement ce qu'on fait en classe, en plus rapide.

inbox.0x4f3a · ready signaux: 0/5 00:60
prêt à démasquer ?

5 signaux d'alerte cachés dans ce mail. 60 secondes. Clique pour lancer.

From:support@m1crosoft-secure.com
To:vous@entreprise.fr
Subject:URGENT — Votre compte sera SUSPENDU dans 24h !!!
Date:Vendredi, 16:47

Bonjour,

Nous avons detecté une activitée suspecte sur vottre compte. Pour éviter la suspension, vous devez confirmer vos identifiants immediatement.

Cliquez ici pour réactiver votre compte : https://microsoft-account-secure.tk/verify?id=xyz

Pièce jointe : 📎 facture_securite_compte.exe.pdf

Cordialement,
Service Sécurité Microsoft

Briques de 2h, assemblables selon vos enjeux.

Format court

5 × 2h, 10 heures

Les modules incontournables. On va à l'essentiel sans diluer.

  • Panorama des menaces
  • Phishing en 60 secondes
  • Ransomware et premiers réflexes
  • Ingénierie sociale
  • Désinformation
Format standard

8 × 2h, 16 heures

Couverture complète du socle cyber et désinformation, plus la prise en main professionnelle de l'IA générative.

  • Modules 1 à 8
Recommandé

10 × 2h, 20 heures

La version complète. On y ajoute la conformité réglementaire et la simulation finale en cellule de crise, qui ancre tout le reste.

  • Modules 1 à 10
  • Simulation finale en cellule

Dix modules, dix ateliers, aucun cours descendant.

Chaque carte décrit ce qui se passe dans une session. La partie en bleu, en bas, indique l'atelier interactif qui suit l'apport. Aucun module ne fait l'impasse sur cette partie pratique.

0x01
Court · Standard · Complet

Panorama des menaces de 2026

La photo réelle du paysage cyber actuel : 4 PME françaises sur 5 ciblées dans l'année, deepfake vocal triplé en douze mois. On installe aussi le vocabulaire que les apprenants entendront partout : phishing, smishing, vishing, ransomware, ANSSI, CERT-FR, NIS2.

AtelierAuto-diagnostic en 10 questions, puis débat ouvert : à quel point votre future entreprise est-elle exposée, et qu'est-ce qui vous protégerait en premier ?
0x02
Standard · Complet

L'hygiène numérique au travail

Mots de passe robustes, gestionnaires (Bitwarden, 1Password, Dashlane), double authentification généralisée, comportements en déplacement (Wi-Fi public, perte, vol). Sans ce socle, tout ce qui suit reste théorique.

AtelierAudit en direct des paramètres de partage Drive et SharePoint. Chasse aux documents « anyone with the link » oubliés. Surprises garanties.
0x03
Court · Standard · Complet

Démasquer un phishing en moins d'une minute

Les cinq signaux qui déclenchent l'alarme intérieure : expéditeur, URL, urgence fabriquée, fautes inattendues, pièce jointe trop pratique. Une fois le modèle posé, on attaque la pratique.

AtelierCinq mails réels, chrono affiché. Soixante secondes par mail. Classement live, debrief sur les pièges les plus efficaces.
0x04
Court · Standard · Complet

Ransomware : la première minute compte

Comment un rançongiciel s'installe, comment il se propage, pourquoi il ne faut jamais payer, et ce qu'on fait dans les premières soixante secondes. La chronologie de la réaction est aussi importante que la décision.

AtelierDébat de cellule de crise : le DAF veut payer pour redémarrer vite, qu'est-ce que vous lui dites ? Puis simulation de l'appel ANSSI / CERT-FR.
0x05
Standard · Complet

Deepfake vidéo, voix clonée et autres ennuis

Comment l'œil et l'oreille peuvent encore détecter un deepfake en 2026 (yeux, dents, contours, intonation), quand ils ne le peuvent plus, et les outils sur lesquels s'appuyer. Le but n'est pas la paranoïa, c'est le doute productif.

AtelierAnalyse de vidéos deepfake (dont une non annoncée), puis écoute de quatre extraits audio dont un seul est généré par IA. Vote à main levée avant la révélation.
0x06
Court · Standard · Complet

Ingénierie sociale : comprendre pour résister

Les quatre leviers que les attaquants exploitent sans relâche : autorité, urgence, exclusivité, validation sociale. Les comprendre, c'est aussi mieux lire ses interactions professionnelles ordinaires.

AtelierJeu de rôle en duo. L'attaquant tente de soutirer une info à la cible. Debrief sur ce qui a fonctionné et sur les signaux faibles manqués.
0x07
Court · Standard · Complet

Désinformation et image publique

Quand une vague de faux avis tombe en 48 heures, ce n'est jamais un hasard. On apprend à reconnaître une campagne coordonnée et à choisir entre trois postures rarement abordées en formation : le silence, la réponse, le signalement DGCCRF.

AtelierÉtude d'une campagne réelle ayant visé une entreprise française récente. Débat à trois positions : silence stratégique, réponse mesurée, contre-attaque frontale.
0x08
Standard · Complet

Faire de l'IA générative un outil pro

Le cadre RCORCF pour structurer un prompt qui tient (Rôle, Contexte, Objectif, Ressources, Contraintes, Format), l'itération en trois passes, et les cinq endroits où une IA hallucine le plus : citations, chiffres, noms, dates, mentions légales. Introduction au sujet : ce module installe les réflexes essentiels en 2h. Pour aller plus loin (master prompt, multi-IA, conformité AI Act détaillée), c'est la formation IA générative complète qui prend le relais — sans doublon, les deux se prolongent.

AtelierChaque apprenant produit un livrable pro avec une IA (lettre, note de synthèse, fiche produit) sur un cas que l'enseignant aura choisi à l'avance. Le groupe passe ensuite chaque livrable au crible : chasse aux inventions, citations bidon, chiffres faux. Durée 35 min hors apport.
0x09
Complet

La conformité, vue depuis votre bureau

Ce qu'il faut savoir de l'AI Act (art. 4, 14, 50), du RGPD côté cyber (art. 5, 32, 33), de NIS2 (art. 20) et de DORA (art. 13, 17). L'objectif n'est pas de vous transformer en juriste, c'est de vous permettre de reconnaître un sujet de conformité avant qu'il devienne un sujet de contentieux.

AtelierLes apprenants proposent un cas d'usage IA (fictif ou tiré de leur stage). On évalue la conformité ensemble et on cartographie les angles morts.
0x0A
Complet

Simulation finale : tenir la barre H+0 → H+24

La session de bouclage. Un scénario tombe en début de séance (rançongiciel, deepfake du PDG, fuite client), tiré au sort. Les apprenants forment une cellule de crise. Le temps est réel, la pression aussi. C'est l'épreuve qui révèle ce que la formation a réellement installé.

Atelier90 minutes de simulation pure, suivies d'un debrief de 30 minutes avec grille d'analyse. Souvent la session dont les apprenants se souviendront le plus longtemps.

Pas de démo passive : chaque outil est pris en main par les apprenants.

Pour l'usage en classe, aucune licence payante n'est requise. Tous les outils tiers (Bitwarden, VirusTotal, Have I Been Pwned, etc.) sont gratuits dans leur version publique. WebScore, notre propre outil, est utilisable gratuitement pour l'usage pédagogique en classe — l'enseignant reçoit un accès dédié. Pour un usage récurrent ou intensif au-delà de la formation, WebScore propose un abonnement à discuter directement avec AlphAstra.

OutilCe qu'on en fait en salleAccès
WebScore, par AlphAstraÉvaluation de la crédibilité d'un site sur 15 critères avec IA Claude. On démasque un faux site préparé pour l'occasion, et on challenge les sources citées.Accès enseignant fourni pour la classe · abonnement pour usage intensif au-delà
BitwardenManipulation réelle d'un gestionnaire de mots de passe : création de coffre, partage sécurisé, génération de mots de passe forts.Gratuit (plan Free suffit)
Intel FakeCatcher · DeepwareDétection de deepfake vidéo. Les apprenants soumettent des extraits, parfois piégés, pour voir où la machine se plante encore.Gratuit (Deepware) / démo publique (FakeCatcher)
VirusTotal · URLscanVérification d'URL et de pièces jointes suspectes en direct, à partir des mails de phishing du module 3.Gratuit, sans compte
Have I Been PwnedVérification de fuites de données, et exploitation pour la red team personnelle.Gratuit, sans compte
Une IA générativeClaude, ChatGPT ou Mistral. Chaque apprenant en utilise une sur ses propres cas au module 8.Compte gratuit suffit (Claude.ai Free, ChatGPT Free, Le Chat Mistral)
SignalConso (DGCCRF)Signalement de faux avis et atteintes à la marque, à partir d'un cas réel de désinformation.Gratuit, service public français

Ce que la formation coche, texte par texte.

Pas une certification réglementaire, mais un balayage propre de ce qu'il faut avoir vu pour ne pas se faire surprendre dans ses premières années de poste.

AI Act
Règlement UE 2024/1689, articles 4, 14 et 50
NIS2
Directive UE 2022/2555, article 20 sur la sensibilisation
DORA
Règlement UE 2022/2554, articles 13 et 17 sur la résilience
RGPD
Règlement UE 2016/679, articles 5, 32, 33 et 34
ANSSI
Guide d'hygiène et référentiels associés
DSA
Digital Services Act, transparence des plateformes et signalement de contenus

Ce qui survit au temps qui passe.

La formation se mesure aussi à ce qui reste un an plus tard. On distingue ce que l'apprenant emporte et ce que l'enseignant reçoit pour pouvoir poursuivre seul à la rentrée suivante.

// Pour l'apprenant

Sa carte de survie cyber

Construite session après session, versionnée et capitalisable. Elle lui ressemble parce qu'il l'a construite lui-même.

Son playbook IA personnel

Un cadre de prompt qui fonctionne, une check-list anti-hallucination, une mémoire des cas où il s'est planté en classe.

Une bibliothèque de cas anonymisée

Tirée des ateliers de la promotion. Qu'il pourra rouvrir dans cinq ans en se demandant comment il réagirait aujourd'hui.

Une fiche de présence détaillée

Récapitulant les modules suivis et les compétences couvertes, alignée sur les exigences de l'AI Act article 4 et de NIS2 article 20.

// Pour l'enseignant (kit complet)

Slides modifiables par module

10 jeux de slides au format PowerPoint et Keynote, à la charte de l'école si besoin. Prêts à projeter ou à découper pour vos propres cours.

Grilles d'évaluation par compétence

Une grille par compétence, alignée sur le slalom final de 12 mini-cas. Pour noter sans ambiguïté et défendre la note en commission.

Corrigés détaillés des 12 mini-cas

Pour chaque cas du slalom : la réponse attendue, les pièges typiques, les variantes acceptables et la grille de notation. Permet de noter même sans expertise cyber.

Playbook d'animation pas-à-pas

Pour chaque session de 2h : déroulé minute par minute, scripts d'introduction, questions de relance, signaux à surveiller en salle, transitions vers l'atelier.

Scénarios prêts à l'emploi pour les ateliers

Jeux de rôle (vishing, cellule de crise, journaliste), mails de phishing à analyser, cas de désinformation, scripts de simulation H+24. Tous documentés avec rôles, contraintes, debrief.

Mini-jeux interactifs intégrables

Le Phishing 60 s et le Password Lab (les deux mini-jeux présents sur cette page) en HTML autonome — à projeter en classe ou à intégrer sur le LMS de l'école pour usage post-formation.

Accès enseignants à la plateforme

Plateforme en ligne en construction, ouverte aux enseignants partenaires : parcours interactifs, suivi des élèves, banque de questions d'examen. Arrivée prévue 2026.

Tout ce qu'il faut savoir avant de nous répondre.

Format
Présentiel dans vos locaux (entreprise, campus, collectivité), sessions de deux heures.
Volume
À caler avec votre responsable formation (10, 16 ou 20 heures).
Effectif
Entre 20 et 30 apprenants par session. Dédoublement des ateliers au-delà.
Salle
Configuration en îlots de 4 à 5 pour les ateliers, un vidéoprojecteur, un wifi accessible aux apprenants pour les audits live.
Matériel
Ordinateur personnel pour chaque apprenant. Il est utilisé dans presque tous les ateliers.
Intervenant
Intervenant qualifié AlphAstra, partie prenante du programme Sophia.
Qui intervient

Un intervenant qualifié AlphAstra

L'intervention est assurée par un membre de l'équipe AlphAstra, partie prenante du programme Sophia dont est tirée cette formation. Tous nos intervenants ont la double casquette : la rigueur de gens qui construisent les outils que vous utilisez (WebScore, ArGus, Sophia), et le regard de celles et ceux qui voient la même attaque réussir contre des organisations différentes pour les mêmes raisons. Derrière AlphAstra (SAS) : Guillaume Dupont, président-fondateur, et Psy-X, responsable technique.

live · cert-fr · 2024
00:00

Une attaque cyber par organisation française toutes les 11 minutes, selon le CERT-FR.

Pendant que vous lisez cette page, des PME, des écoles et des collectivités encaissent leur première crise. La vôtre n'est pas une exception, juste une question de calendrier.

Prêt à en discuter pour votre organisation ?

Premier échange en visio sous huit jours. Devis adapté à votre public et à votre volume sous deux semaines.

Démarrer la conversation
status: live uptime: 24h17m threats: 4/0 cycles: 14,422 pkts: 1.2M alphastra.sec v2026.1