S'organiser avant, pendant et après l'attaque : mettre en place une cellule de réponse, détecter et qualifier un incident, contenir et éradiquer la menace, restaurer les systèmes, communiquer et tirer les enseignements. Formation opérationnelle avec exercice de crise.
Objectifs
- Structurer un dispositif de réponse à incident
- Détecter et qualifier un incident de sécurité
- Appliquer les étapes de la réponse (confinement, éradication, restauration)
- Préserver les traces et les éléments de preuve
- Organiser et animer une cellule de crise cyber
- Communiquer en interne, avec les clients et les autorités
- Capitaliser et renforcer la sécurité après l'incident
Programme détaillé
Module 1 — Se préparer
- Organisation et rôles de la cellule de réponse
- Procédures et fiches réflexes
- Sauvegardes et plans de reprise
- Exercices et entraînement
Module 2 — Détecter et qualifier
- Sources de détection et signaux faibles
- Qualifier la gravité et le périmètre
- Chaîne d’alerte et escalade
- Préservation des traces
Module 3 — Traiter l’incident
- Confinement et isolement
- Éradication de la menace
- Restauration des systèmes et des données
- Vérification avant remise en service
Module 4 — Communiquer et capitaliser
- Communication interne et externe
- Obligations de notification et relations avec les autorités
- Sortie de crise
- Retour d’expérience et plan de renforcement
Méthodologie pédagogique
Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.
Profil de l'intervenant
Consultant en réponse à incident, praticien de la gestion de crises cyber.