Formation « Détection et réponse aux incidents de sécurité »

Réf. : DN-33436
Durée : 5 jours
Tarif : 3780,00  HT

Introduction à la formation

Face à l’obligation réglementaire de la Directive NIS 2 et au délai strict de 24 heures pour notifier une intrusion critique, la vélocité opérationnelle de votre SOC est devenue votre principale ligne de défense.

La formation –Surveillance, détection et réponse aux incidents de sécurité prépare vos analystes et ingénieurs à qualifier rapidement les signaux faibles, à traquer les menaces d’infiltration et à exécuter les procédures de confinement d’urgence.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Mettre en place une architecture de détection
  • Appliquer la notion de « prévention détective »
  • Limiter l’impact d’une compromission
  • Prioriser les mesures de surveillance à implémenter
  • Maitriser le processus de réponse à incident

Contenu de la formation

1 : Architecture SOC, SIEM & Cadre Réglementaire NIS 2
  • Théorie : Écosystème défensif (SOC, CSIRT, CERT), impacts des réglementations NIS 2 & CRA, chrono des 24h.
  • Outils : SIEM, EDR, NDR, SOAR, Sysmon, Auditd.
  • Atelier (Lab 1) : Configuration des agents de collecte et centralisation des flux de journaux Windows/Linux.
  • Livrable : Cartographie de la chaîne de journalisation et règles d’audit initiales.
2 : Analyse des Journaux & Signaux Faibles
  • Théorie : Analyse des flux réseaux (DNS, HTTP/S, VPN), authentification Active Directory, matrice MITRE ATT&CK.
  • Outils : Wireshark, Zeek, ELK/Splunk, Sysmon Parser.
  • Atelier (Lab 2) : Identification d’un mouvement latéral et d’une exfiltration de données dans un volume massif de logs.
  • Livrable : Rapport de qualification d’alerte et cartographie de compromission.
3 : Ingénierie de Détection & Threat Hunting
  • Théorie : Écriture de règles de détection, réduction du bruit analytique, recherche proactive d’indicateurs (IoC).
  • Outils : Rulesets Sigma, YARA, flux de Threat Intelligence.
  • Atelier (Lab 3) : Déploiement de règles Sigma et traque d’un attaquant furtif infiltré dans le réseau.
  • Livrable : Jeu de règles personnalisées et tableau de bord de détection d’anomalies.
4 : Procédures de Réponse à Incident & Confinement
  • Théorie : Phases de réponse à l’incident (PIR), isolement d’urgence, préservation conservatoire de preuves.
  • Outils : Playbooks SOAR, scripts de confinement réseau, KAPE, FTK Imager.
  • Atelier (Lab 4) : Isolement conservatoire d’un serveur compromis et collecte de mémoire vive.
  • Livrable : Fiche de procédure de réponse d’urgence et collecte de preuves.
5 : Simulation de Crise sur Cyber Range & Fin de Session
  • Atelier (Lab 5) : Infiltration d’un rançongiciel en temps réel et  qualification et confinement sous contrainte de temps.
  • Évaluation : QCM de validation des acquis « à chaud ».

Profil formateur

Antoine D. Ingénieur Cybersécurité | Lead Analyst SOC & DFIR

Ses domaines d’intervention :

  • Sécurité Opérationnelle : Conception, déploiement et supervision de SOC d’entreprise.
  • Analyse Forensic & CTI : Investigation inforensique (Windows/Linux) et analyse de menaces avancées.
  • Gestion de crise : Simulation d’attaques complexes et gestion de l’urgence réglementaire (NIS 2).

Poursuivez votre montée en compétences SOC & DFIR

Découvrez nos modules de spécialisation pour devenir un expert complet de la sécurité défensive.

  1. Surveillance, détection et réponse aux incidents (SOC Core)
  2.  Analyse inforensique Windows (Forensic Advanced)
  3.  Formation OSINT & Cyber Threat Intelligence
  4.  Techniques de hacking avancées (Red Team)
Besoin d’une démarche complète et sur-mesure ?

Contactez-nous pour construire ensemble votre parcours personnalisé ou projet clé en main.

Public

  • Membres d’un SOC ou d’un CSIRT
  • Administrateurs
  • Responsables sécurité

Pré-requis

  • Solides bases en sécurité des systèmes d’information

Méthodes pédagogiques

  • Approche applicative (60 % Théorie / 40 % Pratique) : apports méthodologiques immédiatement appliqués sur des cas d’usage réels et des retours d’expérience (RETEX) de terrain.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33436
Durée : 5 jours
Tarif : 3780,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Localisation Paris
Format Distanciel
Durée 5 jours
Demande de devis
Format Dans vos locaux ou à distance
Durée 5 jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?


Nous contacter

05/10/2026
23/11/2026
08/03/2027
12/07/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre