Plan du cours
Introduction à la Gestion des Incidents
- Comprendre les incidents de cybersécurité
- Goals et avantages de la gestion des incidents
- Normes et cadres de réponse aux incidents (NIST, ISO, etc.)
Processus de Réponse aux Incidents
- Préparation et planification
- Détection et analyse
- Classification et priorisation
Stratégies de Contenue
- Contenue à court terme vs long terme
- Téchniques de segmentation et d'isolement du réseau
- Coordination avec les parties prenantes et protocoles de notification
Éradication et Rétablissement
- Identifier les causes racines
- Rétablissement des systèmes et mise à jour
- Surveillance post-rétablissement
Documentation et Rapportage
- Méthodes optimales de documentation des incidents
- Génération de rapports post-mortem exploitables
- Leçons apprises et indicateurs d'amélioration
Outils et Technologies de Réponse aux Incidents
- Systèmes SIEM et outils d'analyse des journaux
- Détection et réponse sur point final (EDR)
- Automatisation et orchestration en IR
Exercices de Table Ronde et Simulations
- Scénarios interactifs d'incidents
- Drills de coordination d'équipe
- Évaluation de l'efficacité de la réponse
Résumé et Étapes Suivantes
Pré requis
- Compréhension de base des concepts de sécurité informatique
- Familiarité avec les protocoles réseau et l'administration système
- Awareness des menaces et vulnérabilités en cybersécurité
Public cible
- Analystes de sécurité informatique
- Membres de l'équipe de réponse aux incidents
- Professionnels des opérations en cybersécurité
Nos clients témoignent (5)
C'était clair et avec de très bons exemples
Carlo Beccia - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
Le formateur était très compétent et a pris le temps de donner des explications très instructives sur les problèmes de cybersécurité. De nombreux exemples pourraient être utilisés ou modifiés pour nos apprenants afin de créer des activités de cours très engageantes.
Jenna - Merthyr College
Formation - Fundamentals of Corporate Cyber Warfare
Traduction automatique
Compétences de pentester qui démontrent l'enseignant
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - Ethical Hacker
Traduction automatique
L'instructeur possède une vaste gamme de connaissances et est engagé dans son travail. Il sait captiver l'auditeur avec ses cours. L'étendue de la formation a pleinement satisfait mes attentes.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - MasterClass Certified Ethical Hacker Program
Traduction automatique
Tout est excellent
Manar Abu Talib - Dubai Electronic Security Center
Formation - MITRE ATT&CK
Traduction automatique