Rabat, MarocPrésentiel · Classe virtuelle · Intra-entreprise
contact@avnorysacademy.com

Cybersécurité défensive

Blue Team et réponse à incident

Structurer la détection, l’investigation, le confinement et le retour d’expérience face à des incidents réalistes.

Objectifs

  • Qualifier un événement et prioriser un incident
  • Relier les observations aux tactiques et techniques ATT&CK
  • Conduire une investigation reproductible
  • Organiser confinement, éradication, reprise et retour d’expérience

Public concerné

Analystes SOC, administrateurs systèmes, ingénieurs sécurité et responsables incident.

Prérequis

Bases en systèmes Windows/Linux, réseau, journaux et sécurité opérationnelle.

Programme

  • Organisation SOC, rôles, niveaux de sévérité et chaîne d’escalade
  • Sources de logs, télémétrie, triage et chronologie
  • MITRE ATT&CK, hypothèses de détection et couverture
  • Investigation endpoint, identité, réseau et cloud
  • Confinement, éradication, reprise et communication de crise
  • Exercice fil rouge et rapport post-incident

Approche pédagogique

Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.

Source de référence : MITRE ATT&CK Enterprise et NIST incident response ↗
Programme Avnorys aligné sur des référentiels publics. Il ne délivre pas une certification MITRE ou NIST.