Prenez contact avec nous

Plan du cours

Introduction au traitement des incidents

  • Comprendre les incidents de cybersécurité
  • Objectifs et avantages du traitement des incidents
  • Normes et cadres de réponse aux incidents (NIST, ISO, etc.)

Processus de réponse aux incidents

  • Préparation et planification
  • Détection et analyse
  • Classification et priorisation

Stratégies de confinement

  • Confinement à court terme par opposition au long terme
  • Techniques de segmentation et d'isolement du réseau
  • Coordination avec les parties prenantes et protocoles de notification

Éradication et récupération

  • Identification des causes profondes
  • Restauration des systèmes et application des correctifs
  • Surveillance post-récupération

Documentation et rapports

  • Meilleures pratiques en matière de documentation des incidents
  • Rédaction de rapports post-mortem actionnables
  • Leçons apprises et indicateurs pour l'amélioration

Outils et technologies de réponse aux incidents

  • Systèmes SIEM et outils d'analyse des journaux
  • Détection et réponse aux menaces aux points de terminaison (EDR)
  • Automatisation et orchestration dans la RI

Exercices sur table et simulations

  • Scénarios d'incidents interactifs
  • Exercices de coordination d'équipe
  • Évaluation de l'efficacité de la réponse

Résumé et prochaines étapes

Pré requis

  • Compréhension de base des concepts de sécurité informatique
  • Connaissance des protocoles réseau et de l'administration système
  • Prise de conscience des menaces et des vulnérabilités en cybersécurité

Public cible

  • Analystes en sécurité informatique
  • Membres des équipes de réponse aux incidents
  • Professionnels des opérations de cybersécurité
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires