Surveillance, détection et réponse aux incidents de sécurité par G-echo

Lieu(x)
En centre (75)
Durée
Total : 35 heures
En centre : 35 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
Module 1 : État des lieux
Pourquoi la détection
Évolution de l'environnement
La "prévention détective"

Module 2 : Comprendre l'attaque
Objectifs de l'attaquant
Phases d'une attaque
Plusieurs champs de bataille
Portrait d'une attaque réussie

Module 3 : Architecture de détection
La base : segmentation et moindre privilège
Les classiques
Parefeu
IDS/IPS
WAF
SIEM
Les outsiders
"Self
- defense" applicative
Honey
- *
Valoriser les "endpoints"
Whitelisting
Sysmon
Protections mémoire
Mesures complémentaires de Windows 10
Focus : Journalisation
Les IOC
Yara
MISP

Module 4 : Blue Team vs. attaquant
Gérer les priorités
Détection et kill chain
Persistance
Post
- exploitation
Exploitation
Reconnaissance
Focus: détecter et défendre dans le Cloud

Module 5 : Réponse à incident et Hunting
Le SOC
Outils de réponse
Linux
Windows
Kansa
Partons à la chasse
Principes de base
Attaquer pour mieux se défendre
Audit "Purple team"
Focus: Bloodhound
ISO 27035
Aspects juridiques
Objectifs
Mettre en place une architecture de détection
Appliquer la notion de "prévention détective"
Limiter l'impact d'une compromission
Prioriser les mesures de surveillance à implémenter
Maîtriser le processus de réponse à incident
Centre(s)
  • Paris - 9ème (75)
Métier(s)
Compétence(s)
Formation proposée par : G-echo
À découvrir
ARBORIS Consultants
Détection des arbres à risques par ARBORIS Consultants
ADRIA DEVELOPPEMENT
Bactéries sporulées en IAA : détection, identification, maïtrise par ADRIA DEVELOPPEMENT
Proformalys
Installation des alarmes incendie, intrusion, contrôles d'accès, systèmes de surveillance et d'éclairage de sécurité par Proformalys
Manager d'incident certifié (CIH : Certified Incident Handler) par HSC
Systèmes de détection d'intrusion (IDS) par M2I FORMATION MERIGNAC
Agent cynophile spécialisé en détection par SAS OCCICANIS
Efm Fonction Publique - École à Distance
Préparation au concours "contrôleur des douanes et droits indirects spécialité surveillance" - CDS par Efm Fonction Publique - École à Distance
OF CFA TURENNE COMPETENCES
CAP Accompagnant éducatif petite enfance par OF CFA TURENNE COMPETENCES
OF CFA TURENNE COMPETENCES
BTS économie sociale familiale par OF CFA TURENNE COMPETENCES
OF CFA TURENNE COMPETENCES
BTS services et prestations des secteurs sanitaire et social par OF CFA TURENNE COMPETENCES