Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à la gestion des incidents
- Comprendre les incidents de cybersécurité
- Objectifs et avantages de la gestion des incidents
- Normes et cadres de réponse aux incidents (NIST, ISO, etc.)
Processus de réponse aux incidents
- Préparation et planification
- Détection et analyse
- Classification et priorisation
Stratégies de confinement
- Confinement à court terme vs long terme
- Techniques de segmentation et d’isolement réseau
- Coordination avec les parties prenantes et protocoles de notification
Éradication et récupération
- Identification des causes racines
- Restauration et correctifs des systèmes
- Suivi post-récupération
Documentation et rapports
- Meilleures pratiques pour la documentation des incidents
- Génération de rapports post-mortem exploitables
- Leçons apprises et indicateurs d’amélioration
Outils et technologies de réponse aux incidents
- Systèmes SIEM et outils d’analyse journaux
- Détection et réponse aux extrémités (EDR)
- Automatisation et orchestration dans la réponse aux incidents
Exercices sur table et simulations
- Scénarios d’incidents interactifs
- Exercices de coordination d’équipe
- Évaluation de l’efficacité de la réponse
Résumé et prochaines étapes
Pré requis
- Compréhension de base des concepts de sécurité IT
- Familiarité avec les protocoles réseau et l’administration système
- Conscience des menaces et des vulnérabilités en cybersécurité
Public cible
- Analystes de sécurité IT
- Membres des équipes de réponse aux incidents
- Professionnels des opérations de cybersécurité
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur