Retour aux formations
Cybersécurité
Incident de sécurité - s'y préparer et y répondre (3-065)
4 jour(s) • 24h
Description
Objectif de la formation : Préparer les participants à l'identification, l'analyse et la gestion des incidents de sécurité. Cette formation permettra aux apprenants de comprendre les différentes typologies d'incidents, de savoir analyser les logs associés, et d’acquérir les bonnes pratiques pour répondre efficacement tout en respectant les aspects juridiques.
Objectifs pédagogiques
- Identifier les différents types d'incidents de sécurité.
- Savoir analyser des logs pour détecter des incidents de sécurité.
- Appliquer les procédures de gestion des incidents en respectant la méthodologie appropriée.
- Connaître les aspects juridiques liés à un incident de sécurité.
Public concerné
Administrateurs systèmes, responsables de la sécurité, auditeurs de sécurité, chefs de projet IT et toute personne impliquée dans la gestion des incidents de sécurité.
Prérequis
Bonne connaissance de l'informatique et des réseaux ainsi qu'une compréhension de base de la sécurité des systèmes d'information.
Déroulé du programme
1
Identification des types d'incidents de sécurité (2h)
2h
- Introduction aux incidents de sécurité : définitions et impacts.
- Typologie des incidents : intrusion, déni de service, vol de données, attaques par ransomware, etc.
- Travaux pratiques : Analyse de cas d'incidents réels et identification des types d'incidents.
2
Prise en charge d'un incident de sécurité (4h)
4h
- Phases de gestion d'un incident : détection, identification, confinement, analyse, résolution.
- Priorisation des incidents : évaluation de la gravité et de l'impact sur l'entreprise.
- Travaux pratiques : Simulation d'incidents, définition des priorités et actions immédiates à prendre.
3
L'analyse des logs pour détecter un incident (3h)
3h
- Types de logs à collecter : logs systèmes, réseaux, applications.
- Utilisation des outils de gestion de logs : Splunk, ELK, etc.
- Méthodologie d'analyse : recherche d'anomalies, corrélation des événements.
- Travaux pratiques : Analyse de logs réels pour identifier des comportements suspects.
4
Collecte et préservation des preuves (3h)
3h
- Bonnes pratiques pour la collecte des preuves numériques : immutabilité, préservation des métadonnées.
- Introduction à la chaîne de traçabilité des preuves.
- Travaux pratiques : Exercices sur la collecte et la préservation des preuves dans un environnement simulé.
5
Procédure de réponse aux incidents de sécurité (3h)
3h
- Organisation et coordination des équipes de réponse aux incidents : incident response team (IRT).
- Planification de la réponse : actions immédiates, enquête, correction, communication.
- Travaux pratiques : Simulation d'une attaque sur le réseau et gestion de l'incident avec les équipes de réponse.
6
Gestion de la communication et notification (3h)
3h
- Communication interne et externe pendant un incident.
- Notification aux parties prenantes : responsables, autorités, utilisateurs.
- Travaux pratiques : Rédaction de messages de notification et simulation de communication lors d'un incident.
7
Aspects légaux et réglementaires des incidents de sécurité (3h)
3h
- Les obligations légales concernant les incidents de sécurité.
- La législation autour de la protection des données personnelles : RGPD, CNIL, etc.
- Le rôle des autorités de régulation : signalement à la CNIL, police, etc.
- Travaux pratiques : Analyse d'un incident de sécurité à travers le prisme de la législation (études de cas).
8
Gestion de la responsabilité et suivi post-incident (3h)
3h
- Identifier les responsabilités lors d'un incident (internes et externes).
- Mise en place d’un suivi post-incident et d’un rapport détaillé.
- Travaux pratiques : Rédaction du rapport d’incident et analyse des actions à prendre pour éviter une récurrence.
Informations
Durée
4 jour(s)
24h
Tarif
Sur demande
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT