
Retour aux formations
Cybersécurité
Immersion Crise Cyber : De la Gestion Stratégique (Tabletop) à la Réponse Technique (Labs)
3 jour(s) • 21h
Description
Objectif de la formation : Aligner la cellule de crise décisionnelle et les équipes techniques à travers une simulation d'attaque d'envergure, pour produire des playbooks de réponse opérationnels et coordonnés
Objectifs pédagogiques
- Piloter une cellule de crise sous haute pression (communication, juridique, métier).
- Exécuter des gestes techniques d'urgence (investigation numérique, analyse de logs).
- Identifier les ruptures de communication entre le COMEX et le SOC/CERT.
- Formaliser des fiches réflexes (Playbooks) adaptées au contexte réel de l'entreprise.
Public concerné
Direction Générale et Membres du COMEX.
RSSI / CISO et Responsables de la Gestion des Risques
Équipes techniques (Analystes SOC, Administrateurs Systèmes & Réseaux).
Responsables Communication et Juridique.
Prérequis
Pour les décideurs : connaissance du plan de continuité d'activité (PCA).
Pour les techniciens : maîtrise des bases de l'administration système et de l'analyse de logs
Déroulé du programme
1
Jour 1 : Simulation de Crise - Exercice Tabletop (7h)
7h
- Méthodologie de gestion de crise : Rôles, responsabilités et activation de la cellule de crise.
- Communication de crise et juridique : Gestion de la réputation et obligations RGPD/NIS2 face à une fuite de données.
- Scénario d'escalade : Simulation "en temps réel" d'une attaque par Ransomware avec exfiltration.
- Cas pratiques : Les décideurs doivent prendre des arbitrages critiques sous la pression.
- Débriefing immédiat sur la pertinence des décisions et la clarté des flux d'information remontant du technique.
2
Jour 2 : Labs Techniques - Investigation et Forensics (7h)
7h
- Analyse de logs SIEM/EDR : Identifier le patient zéro et le chemin de l'attaquant (mouvements latéraux).
- Labs Inforensique : Analyse d'artefacts Windows pour confirmer l'exfiltration de données sensibles.
- Reconstruction technique : Évaluation de l'intégrité des sauvegardes et du temps nécessaire à la restauration.
- Cas pratiques : Les techniciens travaillent sur une image disque réelle pour retrouver le script malveillant et l'heure exacte du début de l'exfiltration
- Les résultats de ce lab doivent être traduits en un "Flash Report" simplifié destiné au COMEX pour la prise de décision du lendemain.
3
Jour 3 : Convergence et Création de Playbooks (7h)
7h
- Synthèse stratégique & technique : Confrontation des certitudes techniques et des besoins business
- Atelier Design de Playbooks : Création de fiches réflexes
- Amélioration continue : Identification des manques capacitaires (outils, compétences, processus) révélés par l'exercice.
- Cas pratiques : Co-rédaction d'un playbook de réponse aux incidents incluant des seuils d'alerte clairs : "À quel moment technique précis le COMEX doit-il être alerté ?"
- Mise en place d'une matrice de communication interne/externe avec des modèles de messages pré-rédigés pour gagner du temps lors de la prochaine crise réelle.
Informations
Durée
3 jour(s)
21h
Tarif
Sur demande
Formations similaires

Cybersécurité
Système de management des informations de sécurité (SIEM) et analyse de données
7 jour(s)
Sur demande

Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT