Les cyberattaques ont une capacité de nuisance rapide, avec des conséquences potentiellement graves. Il faut donc les maîtriser tôt et efficacement. Cette formation permet aux équipes IT et aux analystes SOC d’acquérir une méthodologie de gestion d’incidents, de se familiariser avec les outils de détection et d’apprentissage, et de s’entraîner sur des simulations réalistes pour mieux réagir en cas de crise.
Jour 1 - Identification et gestion des incidents cyber
Matinée – 9 h à 12 h 30
Introduction à la gestion des incidents de sécurité
• Définition et classification des incidents cyber.
• Cycle de vie d’un incident de cybersécurité.
• Exemples d’attaques récentes et impacts sur les entreprises.
Méthodologie et outils pour la détection des incidents
• Outils de monitoring et détection des anomalies (SIEM, EDR, IDS/IPS).
• Rôles et responsabilités des équipes en charge de la réponse aux incidents.
• Identification des sources de logs et analyse préliminaire.
Après-midi – 13 h 30 à 17 h
Procédures de réponse aux incidents
• Étapes de containment, d’éradication et de récupération.
• Coordination avec les parties prenantes internes et externes (ANSSI, CERT).
• Bonnes pratiques pour documenter et escalader un incident.
Études de cas et exercices pratiques
• Étude de cas d’un ransomware et réponse associée.
• Exercice de détection d’un incident dans des logs réels.
Jour 2 - Simulation d’incident et plan de gestion de crise
Matinée – 9 h à 12 h 30
Introduction à la gestion des incidents de sécurité
• Exercice de gestion d’incident en temps réel .
• Simulation d’une cyberattaque avec prise en charge par les participants.
• Mise en place des procédures de containment et d’éradication.
Analyse post-mortem et retour d’expérience
• Identification des erreurs et axes d’amélioration.
• Rédaction d’un rapport d’incident et plan d’action.
Après-midi – 13 h 30 à 17 h
Élaboration d’un plan de gestion de crise cyber
• Définition des rôles et responsabilités.
• Communication en interne et avec les partenaires externes.
Session de restitution et bonnes pratiques
• Synthèse des connaissances acquises.
• Bonnes pratiques et plan d’amélioration continue.
4 500 € HT
Objectif
Former les équipes à détecter un incident cyber et à réagir efficacement
Public cible
Équipes IT, SOC, administrateurs systèmes
Niveau
Intermédiaire / Avancé
Durée
2 jours
Cette formation est dispensée en partenariat avec Académie Cyber, un organisme certifié. Elle est certifiée Qualiopi et éligible au CPF.

Sécurité applicative et DevSecOps
Un simple bug peut être une porte d’entrée pour une cyberattaque. Soyez sûr que vos développeurs appliquent les bonnes pratiques du Top 10 OWASP.
Sécurité des environnements cloud (AWS, Azure, Google cloud)
Les solutions cloud (AWS, Azure,Google cloud…) ouvrent la porte à de nombreux risques cyber. Protégez votre entreprise des fuites de données ou d’attaques sur les API.