Formation en Cybersécurité: Immersion Crise Cyber : De la Gestion Stratégique (Tabletop) à la Réponse Technique (Labs) - Ascent Formation
Retour aux formations
Cybersécurité

Immersion Crise Cyber : De la Gestion Stratégique (Tabletop) à la Réponse Technique (Labs)

3 jour(s)21h

Description

Objectif de la formation : Aligner la cellule de crise décisionnelle et les équipes techniques à travers une simulation d'attaque d'envergure, pour produire des playbooks de réponse opérationnels et coordonnés

Objectifs pédagogiques

  • Piloter une cellule de crise sous haute pression (communication, juridique, métier).
  • Exécuter des gestes techniques d'urgence (investigation numérique, analyse de logs).
  • Identifier les ruptures de communication entre le COMEX et le SOC/CERT.
  • Formaliser des fiches réflexes (Playbooks) adaptées au contexte réel de l'entreprise.

Public concerné

Direction Générale et Membres du COMEX.
RSSI / CISO et Responsables de la Gestion des Risques
Équipes techniques (Analystes SOC, Administrateurs Systèmes & Réseaux).
Responsables Communication et Juridique.

Prérequis

Pour les décideurs : connaissance du plan de continuité d'activité (PCA).
Pour les techniciens : maîtrise des bases de l'administration système et de l'analyse de logs

Déroulé du programme

1

Jour 1 : Simulation de Crise - Exercice Tabletop (7h)

7h
  • Méthodologie de gestion de crise : Rôles, responsabilités et activation de la cellule de crise.
  • Communication de crise et juridique : Gestion de la réputation et obligations RGPD/NIS2 face à une fuite de données.
  • Scénario d'escalade : Simulation "en temps réel" d'une attaque par Ransomware avec exfiltration.
  • Cas pratiques : Les décideurs doivent prendre des arbitrages critiques sous la pression.
  • Débriefing immédiat sur la pertinence des décisions et la clarté des flux d'information remontant du technique.
2

Jour 2 : Labs Techniques - Investigation et Forensics (7h)

7h
  • Analyse de logs SIEM/EDR : Identifier le patient zéro et le chemin de l'attaquant (mouvements latéraux).
  • Labs Inforensique : Analyse d'artefacts Windows pour confirmer l'exfiltration de données sensibles.
  • Reconstruction technique : Évaluation de l'intégrité des sauvegardes et du temps nécessaire à la restauration.
  • Cas pratiques : Les techniciens travaillent sur une image disque réelle pour retrouver le script malveillant et l'heure exacte du début de l'exfiltration
  • Les résultats de ce lab doivent être traduits en un "Flash Report" simplifié destiné au COMEX pour la prise de décision du lendemain.
3

Jour 3 : Convergence et Création de Playbooks (7h)

7h
  • Synthèse stratégique & technique : Confrontation des certitudes techniques et des besoins business
  • Atelier Design de Playbooks : Création de fiches réflexes
  • Amélioration continue : Identification des manques capacitaires (outils, compétences, processus) révélés par l'exercice.
  • Cas pratiques : Co-rédaction d'un playbook de réponse aux incidents incluant des seuils d'alerte clairs : "À quel moment technique précis le COMEX doit-il être alerté ?"
  • Mise en place d'une matrice de communication interne/externe avec des modèles de messages pré-rédigés pour gagner du temps lors de la prochaine crise réelle.

Informations

Durée

3 jour(s)

21h

Tarif

Sur demande