Objectifs pédagogiques
- Structurer un processus de détection et de réponse aux incidents.
- Analyser un incident et mener une investigation (forensic de base).
- Coordonner la remédiation et la communication de crise cyber.
- Capitaliser sur les incidents pour renforcer la posture de sécurité.
Programme
- Organisation d'un SOC et cycle de vie d'un incident.
- Supervision, SIEM et corrélation d'événements.
- Investigation numérique et analyse des indicateurs de compromission.
- Confinement, éradication et reprise d'activité.
- Gestion de crise cyber et communication.
- Retour d'expérience et amélioration continue.