Prenez contact avec nous

Plan du cours

Introduction à la gestion des incidents

  • Compréhension des incidents de cybersécurité
  • Objectifs et avantages de la gestion des incidents
  • Normes et cadres de référence en réponse aux incidents (NIST, ISO, etc.)

Processus de réponse aux incidents

  • Préparation et planification
  • Détection et analyse
  • Classification et priorité

Stratégies de circonscription

  • Circonscription à court terme versus à long terme
  • Techniques de segmentation et d'isolement réseau
  • Coordination avec les parties prenantes et protocoles de notification

Éradication et rétablissement

  • Identification des causes profondes
  • Restauration des systèmes et application correctifs
  • Surveillance post-rétablissement

Documentation et rapports

  • Pratiques exemplaires de documentation des incidents
  • Production de rapports d'analyse détaillée exploitables
  • Leçons apprises et indicateurs d'amélioration

Outils et technologies de réponse aux incidents

  • Systèmes SIEM et outils d'analyse des journaux
  • Détection et réponse aux extrémités (EDR)
  • Automatisation et orchestration dans la réponse aux incidents (RI)

Exercices sur table et simulations

  • Scénarios d'incidents interactifs
  • Exercices de coordination d'équipe
  • Évaluation de l'efficacité de la réponse

Résumé et prochaines étapes

Pré requis

  • Compréhension de base des concepts de sécurité informatique
  • Connaissance des protocoles réseau et de l'administration système
  • Sensibilisation aux menaces et vulnérabilités en cybersécurité

Public visé

  • Analystes en sécurité informatique
  • Membres des équipes de réponse aux incidents
  • Professionnels des opérations de cybersécurité
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires