Prenez contact avec nous

Plan du cours

Introduction à la gestion des incidents

  • Compréhension des incidents de cybersécurité
  • Objectifs et avantages de la gestion des incidents
  • Normes et cadres de réponse aux incidents (NIST, ISO, etc.)

Processus de réponse aux incidents

  • Préparation et planification
  • Détection et analyse
  • Classification et priorisation

Stratégies de confinement

  • Confinement à court terme vs à long terme
  • Techniques de segmentation et d'isolation du réseau
  • Coordination avec les parties prenantes et protocoles de notification

Éradication et reprise

  • Identification des causes racines
  • Restauration des systèmes et application des correctifs
  • Surveillance post-reprise

Documentation et rapports

  • Meilleures pratiques pour la documentation des incidents
  • Rédaction de rapports post-mortem exploitables
  • Leçons apprises et indicateurs pour l'amélioration

Outils et technologies de réponse aux incidents

  • Systèmes SIEM et outils d'analyse de journaux
  • Détection et réponse sur les postes de travail (EDR)
  • Automatisation et orchestration dans la réponse aux incidents

Exercices de table et simulations

  • Scénarios d'incidents interactifs
  • Exercices de coordination d'équipe
  • Évaluation de l'efficacité de la réponse

Synthèse et prochaines étapes

Pré requis

  • Compréhension de base des concepts de sécurité informatique
  • Connaissance des protocoles réseau et de l'administration système
  • Conscience des menaces et des vulnérabilités en cybersécurité

Public cible

  • Analistes en sécurité informatique
  • Membres des équipes de réponse aux incidents
  • Professionnels des opérations de cybersécurité
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires