Formation en Cybersécurité: Defensive Security - Security Incident Detection and Response - Intermediate Level - Ascent Formation
Back to trainings
Cybersécurité

Defensive Security - Security Incident Detection and Response - Intermediate Level

5 jours35 heures

Description

Strengthen the skills of experienced professionals in the detection, analysis and response to security incidents in complex contexts (OIV, critical infrastructures, multi-level SOC). Participants will learn how to manage complex investigations, orchestrate the response via advanced tools (SIEM, EDR, soar) and establish effective coordination between SOC, CERT and management teams.

Learning Objectives

  • Piloter une réponse à incident complexe impliquant plusieurs sources et couches (IT, OT, Cloud).
  • Exploiter des frameworks d’analyse tactique (MITRE ATT&CK, Kill Chain, D3FEND) et corréler en temps réel.
  • Orchestrer l’analyse avec des outils avancés : SIEM, SOAR, EDR, forensic, sandboxing.
  • Coordonner les actions entre les acteurs (SOC, CERT, RSSI) et communiquer vers les instances de direction.
  • Élaborer un plan de remédiation post-incident avec enseignements durables (retour d’expérience, durcissement, KPIs).

Target Audience

Analystes SOC senior, responsables réponse à incident
Architectes sécurité / RSSI de site ou de direction
Experts sécurité en charge de la coordination opérationnelle
Référents sécurité en environnement critique ou multisite

Prerequisites

5 à 10 ans d’expérience minimum en sécurité opérationnelle ou SOC
Maîtrise des architectures SIEM, EDR, IDS/IPS et concepts d’investigation numérique
Bonne connaissance du cycle de vie des menaces (tactiques, TTPs) et de l’analyse réseau
Notions de coordination de crise et reporting SSI

Program Outline

Informations

Duration

5 jours

35 heures

Tarif

3450 €

HT

Upcoming Sessions