Prenez contact avec nous

Plan du cours

Introduction à la gestion des incidents

  • Comprendre les incidents de cybersécurité
  • Objectifs et avantages de la gestion des incidents
  • Normes et cadres de référence de la réponse aux incidents (NIST, ISO, etc.)

Processus de réponse aux incidents

  • Préparation et planification
  • Détection et analyse
  • Classification et priorisation

Stratégies de confinement

  • Confinement à court terme vs long terme
  • Techniques de segmentation et d'isolement du réseau
  • Coordination avec les parties prenantes et protocoles de notification

Éradication et récupération

  • Identification des causes profondes
  • Restauration des systèmes et application des correctifs
  • Surveillance après la récupération

Documentation et reporting

  • Meilleures pratiques de documentation des incidents
  • Élaboration de rapports post-mortem actionnables
  • Leçons apprises et indicateurs pour l'amélioration

Outils et technologies de réponse aux incidents

  • Systèmes SIEM et outils d'analyse des journaux
  • Détection et réponse sur les postes de travail (EDR)
  • Automatisation et orchestration dans la réponse aux incidents

Exercices de simulation et jeux de rôle

  • Scénarios d'incidents interactifs
  • Manœuvres de coordination d'équipe
  • Évaluation de l'efficacité de la réponse

Synthèse et prochaines étapes

Pré requis

  • Compréhension de base des concepts de sécurité informatique
  • Familiarité avec les protocoles réseau et l'administration des systèmes
  • Conscience des menaces et des vulnérabilités de cybersécurité

Public cible

  • Analystes de la sécurité informatique
  • Membres d'équipes de réponse aux incidents
  • Professionnels de la cybersécurité des opérations
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires