Objectifs
- Qualifier un événement et prioriser un incident
- Relier les observations aux tactiques et techniques ATT&CK
- Conduire une investigation reproductible
- Organiser confinement, éradication, reprise et retour d’expérience
Public concerné
Analystes SOC, administrateurs systèmes, ingénieurs sécurité et responsables incident.
Prérequis
Bases en systèmes Windows/Linux, réseau, journaux et sécurité opérationnelle.
Programme
- Organisation SOC, rôles, niveaux de sévérité et chaîne d’escalade
- Sources de logs, télémétrie, triage et chronologie
- MITRE ATT&CK, hypothèses de détection et couverture
- Investigation endpoint, identité, réseau et cloud
- Confinement, éradication, reprise et communication de crise
- Exercice fil rouge et rapport post-incident
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : MITRE ATT&CK Enterprise et NIST incident response ↗
Programme Avnorys aligné sur des référentiels publics. Il ne délivre pas une certification MITRE ou NIST.
Programme Avnorys aligné sur des référentiels publics. Il ne délivre pas une certification MITRE ou NIST.
