Formation « Détection et réponse aux incidents de sécurité »
1 : Architecture SOC, SIEM & Cadre Réglementaire NIS 2 Théorie : Écosystème défensif (SOC, CSIRT, CERT), impacts des réglementations NIS 2 & CRA, chrono des 24h. Outils : SIEM, EDR, NDR, SOAR, Sysmon, Auditd. Atelier (Lab 1) : Configuration des agents de collecte et centralisation des flux de journaux Windows/Linux. Livrable : Cartographie de la chaîne de journalisation et règles d’audit initiales. 2 : Analyse des Journaux & Signaux Faibles Théorie : Analyse des flux réseaux (DNS, HTTP/S, VPN), authentification Active Directory, matrice MITRE ATT&CK. Outils : Wireshark, Zeek, ELK/Splunk, Sysmon Parser. Atelier (Lab 2) : Identification d’un mouvement latéral et d’une exfiltration de données dans un volume massif de logs. Livrable : Rapport de qualification d’alerte et cartographie de compromission. 3 : Ingénierie de Détection & Threat Hunting Théorie : Écriture de règles de détection, réduction du bruit analytique, recherche proactive d’indicateurs (IoC). Outils : Rulesets Sigma, YARA, flux de Threat Intelligence. Atelier (Lab 3) : Déploiement de règles Sigma et traque d’un attaquant furtif infiltré dans le réseau. Livrable : Jeu de règles personnalisées et tableau de bord de détection d’anomalies. 4 : Procédures de Réponse à Incident & Confinement Théorie : Phases de réponse à l’incident (PIR), isolement d’urgence, préservation conservatoire de preuves. Outils : Playbooks SOAR, scripts de confinement réseau, KAPE, FTK Imager. Atelier (Lab 4) : Isolement conservatoire d’un serveur compromis et collecte de mémoire vive. Livrable : Fiche de procédure de réponse d’urgence et collecte de preuves. 5 : Simulation de Crise sur Cyber Range & Fin de Session Atelier (Lab 5) : Infiltration d’un rançongiciel en temps réel et qualification et confinement sous contrainte de temps. Évaluation : QCM de validation des acquis « à chaud ». Profil formateur Antoine D. Ingénieur Cybersécurité | Lead Analyst SOC & DFIR Ses domaines d’intervention : Sécurité Opérationnelle : Conception, déploiement et supervision de SOC d’entreprise. Analyse Forensic & CTI : Investigation inforensique (Windows/Linux) et analyse de menaces avancées. Gestion de crise : Simulation d’attaques complexes et gestion de l’urgence réglementaire (NIS 2). Poursuivez votre montée en compétences SOC & DFIR Découvrez nos modules de spécialisation pour devenir un expert complet de la sécurité défensive. Surveillance, détection et réponse aux incidents (SOC Core) Analyse inforensique Windows (Forensic Advanced) Formation OSINT & Cyber Threat Intelligence Techniques de hacking avancées (Red Team) Besoin d’une démarche complète et sur-mesure ? Contactez-nous pour construire ensemble votre parcours personnalisé ou projet clé en main.
How AI sees this product
The more complete this product's details, the more confidently AI assistants can understand and recommend it.