Parcourir

Détection et Réponse aux Incidents de Sécurité

Mettez en place des processus d’alerte, d’investigation et de remédiation pour limiter l’impact des incidents sur vos systèmes.

  • 35 heures en 5 jours
  • Français
  • 0 Modules
Best Seller Icon Bestseller
Card image

Détection et Réponse aux Incidents de Sécurité

Cette formation vous outille pour identifier les incidents de sécurité, comprendre leur portée et y répondre efficacement. Du triage initial à la remédiation complète, vous apprendrez à gérer les situations critiques.

Ce que vous apprendrez

  • Maîtriser les bases de la détection d’incidents à partir de logs et alertes.
  • Appliquer une méthodologie de réponse aux incidents conforme aux standards.
  • Utiliser des outils de SIEM, EDR et forensics live.
  • Élaborer un rapport post-mortem et extraire des leçons opérationnelles.

Programme de la formation

  • Exemples de ransomware, phishing, APT.
  • Tri des alertes, IOC, corrélation.
  • Segmentation, isolation, communication.
  • Logs, mémoire, processus.
  • Remédiation et vérification de nettoyage.
  • Rétro-analyse et amélioration continue.

Approche pédagogique

  • Exercices de simulation d’incidents.
  • TP sur Splunk, Velociraptor, ELK.
  • Jeux de rôle (CERT vs attaquants).
  • Évaluations pratiques et quiz de consolidation.

Profils concernés

  • Membres de CERT
  • Analystes SOC,
  • Responsables SSI
  • Techniciens IT sécurité

Niveau d’entrée conseillé

  • Connaissances en réseau, logs, OS (Linux/Windows)
  • Notions de réponse aux incidents et outils SIEM/EDR recommandées

Intéressé ? Faites-le nous savoir !

The Complete Histudy 2024: From Zero to Expert!
$750.00 $1500.00