Prenez contact avec nous

Plan du cours

Introduction à la gestion des incidents

  • Comprendre les incidents de cybersécurité
  • Objectifs et avantages de la gestion des incidents
  • Normes et cadres de réponse aux incidents (NIST, ISO, etc.)

Processus de réponse aux incidents

  • Préparation et planification
  • Détection et analyse
  • Classification et priorisation

Stratégies de confinement

  • Confinement à court terme vs long terme
  • Techniques de segmentation et d’isolement réseau
  • Coordination avec les parties prenantes et protocoles de notification

Éradication et récupération

  • Identification des causes racines
  • Restauration et correctifs des systèmes
  • Suivi post-récupération

Documentation et rapports

  • Meilleures pratiques pour la documentation des incidents
  • Génération de rapports post-mortem exploitables
  • Leçons apprises et indicateurs d’amélioration

Outils et technologies de réponse aux incidents

  • Systèmes SIEM et outils d’analyse journaux
  • Détection et réponse aux extrémités (EDR)
  • Automatisation et orchestration dans la réponse aux incidents

Exercices sur table et simulations

  • Scénarios d’incidents interactifs
  • Exercices de coordination d’équipe
  • Évaluation de l’efficacité de la réponse

Résumé et prochaines étapes

Pré requis

  • Compréhension de base des concepts de sécurité IT
  • Familiarité avec les protocoles réseau et l’administration système
  • Conscience des menaces et des vulnérabilités en cybersécurité

Public cible

  • Analystes de sécurité IT
  • Membres des équipes de réponse aux incidents
  • Professionnels des opérations de cybersécurité
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires