Formation Détection et réponse aux incidents de sécurité

Réf. : DN-33279
Durée : 3 Jours
Tarif : 2490,00  HT

Introduction à la formation

Détection et reponse à incidents de securité

Face à l’inévitabilité des compromissions, la capacité d’une entreprise à détecter rapidement et à neutraliser efficacement une cyberattaque est devenue sa meilleure ligne de défense. Ce cursus immersif de 3 jours combine la rigueur méthodologique de la réponse aux incidents (CSIRT) et l’agilité collaborative de l’approche Purple Team, permettant d’aligner la détection technique sur les réalités offensives d’aujourd’hui

Objectifs

A l’issue de la formation, vous serez capable de :

  • Structurer et piloter le cycle de vie complet d’un incident cyber selon les standards internationaux (NIST, ISO 27035).
  • Mener un triage initial rapide et collecter des preuves numériques (Forensics) sur des systèmes compromis.
  • Déployer des stratégies de Threat Hunting proactives pour débusquer les attaquants dissimulés

Contenu de la formation

Jour 1 : Gestion des Incidents (CSIRT) & Triage Numérique (DFIR)
Module 1 : Gouvernance de crise et cycle de l’incident
  • Organisation d’un CSIRT / CERT : rôles, responsabilités, processus de communication et outillage de crise.
  • Le cycle de gestion de l’incident : préparation, identification, confinement, éradication, recouvrement et post-mortem.
Module 2 : Triage et collecte d’artéfacts de sécurité
  • Principes de l’investigation numérique (DFIR) et préservation de la preuve (chaîne de caution).
  • Collecte d’artéfacts volatiles (mémoire vive) et persistants (journaux d’événements, base de registre Windows, logs systèmes Linux).
  • TP 1 : Analyse forensic rapide d’une machine Windows victime d’une exécution de payload persistant. Extraction d’indicateurs de compromission (IoC).
Jour 2 : Chasse aux Menaces (Threat Hunting) & Écriture de Règles
Module 3 : Méthodologie de Threat Hunting
  • Chasse proactive vs détection réactive : formulation d’hypothèses basées sur la Cyber Threat Intelligence (CTI).
  • Utilisation de la matrice MITRE ATT&CK pour modéliser le comportement des groupes d’attaquants (APT).
Module 4 : Conception de règles de détection
  • Normalisation des logs et écriture de règles de corrélation universelles via le format Sigma.
  • Création de signatures YARA pour la détection de codes malveillants statiques et en mémoire vive.
  • TP 2 : Rédaction d’une règle Sigma ciblant un mouvement latéral par élévation de privilèges (Kerberoasting) et déploiement dans un environnement SIEM.
Jour 3 : Émulation Purple Team & Simulation de Crise (Cyber Range)
Module 5 : Collaboration Purple Team
  • Alignement Red Team (Attaque) / Blue Team (Défense) : automatisation de l’émulation d’attaques (Atomic Red Team).
  • Mise en place d’une boucle d’amélioration continue pour combler les angles morts de la supervision.
Module 6 : Exercice de confinement en situation réelle
  • TP 3 / Grand Scénario final : Simulation de crise d’intrusion majeure sur notre Cyber Range. Les participants reçoivent une alerte initiale et doivent mener l’investigation, identifier la portée du compromis, appliquer des mesures de confinement réseau immédiates et éradiquer la persistance de l’attaquant.
Fin de session & evaluation
  • Validation des acquis : Évaluation finale basée sur l’efficacité des mesures de confinement prises durant la simulation, la pertinence du rapport d’incident technique rédigé par l’apprenant, et la réussite du QCM théorique de fin de session.
Profil Formateur

Consultant  en Réponse aux Incidents  & Purple Teamer

  • Expertise Terrain : Esteban F : Spécialiste de la gestion des compromissions complexes, intervenant régulièrement auprès de cellules de crise de grands comptes industriels et étatiques. 5 ans d’expérience dans l’ingénierie défensive, le Threat Hunting et l’audit de systèmes d’information critiques.
Autre formation disponible

 

 

Public

Objectifs de la formation

À l’issue de ce cursus, l’apprenant sera capable de :

  • Structurer et piloter le cycle de vie complet d’un incident cyber selon les standards internationaux (NIST, ISO 27035).
  • Mener un triage initial rapide et collecter des preuves numériques (Forensics) sur des systèmes compromis.
  • Déployer des stratégies de Threat Hunting proactives pour débusquer les attaquants dissimulés.
  • Collaborer au sein d’une cellule Purple Team pour concevoir, tester et valider des règles de détection (YARA, Sigma).
  • Contenir une cyberattaque complexe en cours (APT, Ransomware) lors d’un exercice de crise sur Cyber Range.
Public visé et Prérequis
  • Public visé : Analystes SOC, Incident Responders (DFIR), Membres d’une cellule CSIRT/CERT, Administrateurs Système et Réseau, et Responsables de la sécurité des SI (RSSI).
  • Prérequis indispensables : Bonne compréhension de l’architecture des systèmes Windows/Linux, des bases solides sur les protocoles réseau TCP/IP et connaissance générale des types d’attaques cyber courantes (Top 10 OWASP, MITRE ATT&CK).
Méthode pédagogique
  • Pédagogie active : 30% d’apports conceptuels et méthodologiques, 70% de laboratoires pratiques basés sur l’analyse d’attaques réelles.
  • Simulation immersive : Manipulation d’outils professionnels de Forensics et de détection dans des environnements contrôlés.
  • Mise en situation de crise (Cyber Range) : Épreuve finale de gestion de crise cyber en temps réel pour valider les compétences de confinement et de remédiation.

Pré-requis

  • Bonne compréhension de l’architecture des systèmes Windows/Linux, des bases solides sur les protocoles réseau TCP/IP
  • Connaissance générale des types d’attaques cyber courantes (Top 10 OWASP, MITRE ATT&CK).

Méthodes pédagogiques

  • 30% d’apports conceptuels et méthodologiques, 70% de laboratoires pratiques basés sur l’analyse d’attaques réelles.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33279
Durée : 3 Jours
Tarif : 2490,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 3 Jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

15/10/2026
20/11/2026
22/01/2027
05/04/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre