Surveillance, détection et réponse aux incidents de sécurité par G-echo

Lieu(x)
En centre (75)
Durée
Total : 35 heures
En centre : 35 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
Module 1 : État des lieux
Pourquoi la détection
Évolution de l'environnement
La "prévention détective"

Module 2 : Comprendre l'attaque
Objectifs de l'attaquant
Phases d'une attaque
Plusieurs champs de bataille
Portrait d'une attaque réussie

Module 3 : Architecture de détection
La base : segmentation et moindre privilège
Les classiques
Parefeu
IDS/IPS
WAF
SIEM
Les outsiders
"Self
- defense" applicative
Honey
- *
Valoriser les "endpoints"
Whitelisting
Sysmon
Protections mémoire
Mesures complémentaires de Windows 10
Focus : Journalisation
Les IOC
Yara
MISP

Module 4 : Blue Team vs. attaquant
Gérer les priorités
Détection et kill chain
Persistance
Post
- exploitation
Exploitation
Reconnaissance
Focus: détecter et défendre dans le Cloud

Module 5 : Réponse à incident et Hunting
Le SOC
Outils de réponse
Linux
Windows
Kansa
Partons à la chasse
Principes de base
Attaquer pour mieux se défendre
Audit "Purple team"
Focus: Bloodhound
ISO 27035
Aspects juridiques
Objectifs
Mettre en place une architecture de détection
Appliquer la notion de "prévention détective"
Limiter l'impact d'une compromission
Prioriser les mesures de surveillance à implémenter
Maîtriser le processus de réponse à incident
Centre(s)
  • Paris - 9ème (75)
Métier(s)
Compétence(s)
Formation proposée par : G-echo
À découvrir
ARBORIS Consultants
Détection des arbres à risques par ARBORIS Consultants
ADRIA DEVELOPPEMENT
Bactéries sporulées en IAA : détection, identification, maïtrise par ADRIA DEVELOPPEMENT
Proformalys
Installation des alarmes incendie, intrusion, contrôles d'accès, systèmes de surveillance et d'éclairage de sécurité par Proformalys
Manager d'incident certifié (CIH : Certified Incident Handler) par HSC
Systèmes de détection d'intrusion (IDS) par M2I FORMATION MERIGNAC
Agent cynophile spécialisé en détection par SAS OCCICANIS
Efm Fonction Publique - École à Distance
Préparation au concours "contrôleur des douanes et droits indirects spécialité surveillance" - CDS par Efm Fonction Publique - École à Distance
Modules de detection par GRETA DU LIMOUSIN
Detection intrusion par ITESA FORMATION
Installateur en système de détection sécurité et incendie (19Q03471242_1_01) par OFIAQ site de Montpellier