Gestion des incidents cyber et premières réponses

Gestion des incidents cyber et premières réponses

Gestion des incidents cyber et premières réponses

Les cyberattaques ont une capacité de nuisance rapide, avec des conséquences potentiellement graves. Il faut donc les maîtriser tôt et efficacement. Cette formation permet aux équipes IT et aux analystes SOC d’acquérir une méthodologie de gestion d’incidents, de se familiariser avec les outils de détection et d’apprentissage, et de s’entraîner sur des simulations réalistes pour mieux réagir en cas de crise.

Programme

Programme

Jour 1 - Identification et gestion des incidents cyber


Matinée – 9 h à 12 h 30


Introduction à la gestion des incidents de sécurité 

• Définition et classification des incidents cyber.

• Cycle de vie d’un incident de cybersécurité.

• Exemples d’attaques récentes et impacts sur les entreprises.


Méthodologie et outils pour la détection des incidents

• Outils de monitoring et détection des anomalies (SIEM, EDR, IDS/IPS).

• Rôles et responsabilités des équipes en charge de la réponse aux incidents.

• Identification des sources de logs et analyse préliminaire.



Après-midi – 13 h 30 à 17 h


Procédures de réponse aux incidents

• Étapes de containment, d’éradication et de récupération.

• Coordination avec les parties prenantes internes et externes (ANSSI, CERT).

• Bonnes pratiques pour documenter et escalader un incident.


Études de cas et exercices pratiques

• Étude de cas d’un ransomware et réponse associée.

• Exercice de détection d’un incident dans des logs réels.




Jour 2 - Simulation d’incident et plan de gestion de crise  


Matinée – 9 h à 12 h 30


Introduction à la gestion des incidents de sécurité

• Exercice de gestion d’incident en temps réel .

• Simulation d’une cyberattaque avec prise en charge par les participants.

• Mise en place des procédures de containment et d’éradication.


Analyse post-mortem et retour d’expérience

• Identification des erreurs et axes d’amélioration.

• Rédaction d’un rapport d’incident et plan d’action.



Après-midi – 13 h 30 à 17 h


Élaboration d’un plan de gestion de crise cyber

• Définition des rôles et responsabilités.

• Communication en interne et avec les partenaires externes.


Session de restitution et bonnes pratiques

• Synthèse des connaissances acquises.

• Bonnes pratiques et plan d’amélioration continue.

Informations générales

Informations générales

4 500 € HT

Objectif

Former les équipes à détecter un incident cyber et à réagir efficacement

Public cible

Équipes IT, SOC, administrateurs systèmes

Niveau

Intermédiaire / Avancé

Durée

2 jours

Cette formation est dispensée en partenariat avec Académie Cyber, un organisme certifié. Elle est certifiée Qualiopi et éligible au CPF.

Autres formations proposées par De Shagan Network

Autres formations proposées par
De Shagan Network

Sécurité applicative et DevSecOps

Un simple bug peut être une porte d’entrée pour une cyberattaque. Soyez sûr que vos développeurs appliquent les bonnes pratiques du Top 10 OWASP.

Cible

Cible

- Développeurs, DevOps, équipes IT

- Développeurs, DevOps, équipes IT

Développeurs, DevOps, équipes IT

Niveau

Niveau

- Intermédiaire / Avancé

- Intermédiaire / Avancé

Intermédiaire / Avancé

Durée

Durée

- 2 jours

- 2 jours

2 jours

Sécurité des environnements cloud (AWS, Azure, Google cloud)

Les solutions cloud (AWS, Azure,Google cloud…) ouvrent la porte à de nombreux risques cyber. Protégez votre entreprise des fuites de données ou d’attaques sur les API.

Cible

Cible

- Équipes IT, architectes cloud, DevOps

- Équipes IT, architectes cloud, DevOps

Équipes IT, architectes cloud, DevOps

Niveau

Niveau

- Intermédiaire

- Intermédiaire

Intermédiaire

Durée

Durée

- 1 jour

- 1 jour

1 jours

De Shagan Network

TPE-PME, ETI et grands comptes, protégez-vous efficacement contre les cyberattaques.

Nos implantations

Suivez-nous

Retrouvez nos actualités sur

© 2024 De Shagan Network. Tous droits réservés.

De Shagan Network

TPE-PME, ETI et grands comptes, protégez-vous efficacement contre les cyberattaques.

Suivez-nous

Retrouvez nos actualités sur

Nos implantations

© 2024 De Shagan Network. Tous droits réservés.

De Shagan Network

TPE-PME, ETI et grands comptes, protégez-vous efficacement contre les cyberattaques.

Nos implantations

Suivez-nous

Retrouvez nos actualités sur

© 2024 De Shagan Network. Tous droits réservés.