Plan du cours

Introduction à la Gestion des Incidents

  • Comprendre les incidents de cybersécurité
  • Goals et avantages de la gestion des incidents
  • Normes et cadres de réponse aux incidents (NIST, ISO, etc.)

Processus de Réponse aux Incidents

  • Préparation et planification
  • Détection et analyse
  • Classification et priorisation

Stratégies de Contenue

  • Contenue à court terme vs long terme
  • Téchniques de segmentation et d'isolement du réseau
  • Coordination avec les parties prenantes et protocoles de notification

Éradication et Rétablissement

  • Identifier les causes racines
  • Rétablissement des systèmes et mise à jour
  • Surveillance post-rétablissement

Documentation et Rapportage

  • Méthodes optimales de documentation des incidents
  • Génération de rapports post-mortem exploitables
  • Leçons apprises et indicateurs d'amélioration

Outils et Technologies de Réponse aux Incidents

  • Systèmes SIEM et outils d'analyse des journaux
  • Détection et réponse sur point final (EDR)
  • Automatisation et orchestration en IR

Exercices de Table Ronde et Simulations

  • Scénarios interactifs d'incidents
  • Drills de coordination d'équipe
  • Évaluation de l'efficacité de la réponse

Résumé et Étapes Suivantes

Pré requis

  • Compréhension de base des concepts de sécurité informatique
  • Familiarité avec les protocoles réseau et l'administration système
  • Awareness des menaces et vulnérabilités en cybersécurité

Public cible

  • Analystes de sécurité informatique
  • Membres de l'équipe de réponse aux incidents
  • Professionnels des opérations en cybersécurité
 21 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires