OIDANEOS : Détecter et traiter des incidents de sécurité informatique
Organisme
97118 SAINT-FRANCOISVoir toutes ses formationsAutres organismes proposant cette formation
Durée
Modalités
- Mixte
Deux modalités d’évaluation sont prévues : Jeu de rôle (3h) : basé sur un scénario réaliste dans une entreprise fictive rencontrant un incident Soutenance orale (30 min) : analyse du jeu de rôle et questions/réponses sur l'ensemble des compétences
La certification est délivrée sous réserve de la validation des 10 compétences définies dans le référentiel.
Prix
Public
Pré-requis
▪ Justifier d’un diplôme ou d’une certification de niveau 5 (par exemple : BTS Services Informatiques aux Organisations, BTS Systèmes numériques, DUT informatique, Licence Professionnelle métiers de l’Informatique, BUT Informatique, Titres à Finalité Professionnelle, CQP dont le CQP Administrateur Systèmes et Réseaux, etc.)
OU
▪ Justifier d’une expérience acquise au sein de la Direction des systèmes d’information d’une entreprise ou d’une ESN (Entreprise de Services du Numérique)
Certification
Objectifs pédagogiques
▪ Traiter des incidents de sécurité informatique de premier niveau
▪ Apporter une contribution opérationnelle à la gestion de crise
▪ Travailler en équipe au sein d’un SOC, CSIRT, d’un CSERT
Programme détaillé
Bloc 1 – Supervision & Détection (63h)
Expliquer les bases de la cybersécurité et les normes applicables
Identifier les vecteurs d’attaque et les principales cyberattaques
Comprendre le rôle du SOC et utiliser IDS, IPS, UTM
Bloc 2 – Traitement & Remédiation (56h)
Mettre en œuvre un processus de gestion d’incident
Exploiter les informations issues du SIRT et des outils de supervision
Réagir, analyser les causes et traiter un incident
Bloc 3 – Crise & Sensibilisation (42h)
Analyser les enjeux et participer à la gestion de crise
Réaliser un retour d’expérience et proposer des actions d’amélioration
Sensibiliser les utilisateurs et contribuer à la veille cyber