Course ID: #ND

CyberSec First Responder – Threat Detection and Response (Exam CFR-310)

Duration: 5 jours Dates: 14 décembre 2026 15 mars 2027 28 juin 2027 13 septembre 2027

Ce cours traite des tâches des personnes chargées de surveiller et de détecter les incidents de sécurité dans les systèmes d'information et les réseaux, ainsi que d'y réagir de manière appropriée. Selon la taille de l'organisation, cette personne travaille seule ou fait partie d'une équipe de réponse aux incidents de cybersécurité (CSIRT). Le cours présente des outils et des tactiques permettant de gérer les risques de cybersécurité, de reconnaître différents types de menaces courantes, d'évaluer la sécurité de l'organisation, de collecter et d'analyser des renseignements de cybersécurité, ainsi que de traiter les incidents lorsqu'ils surviennent. Le cours transmet en définitive une approche globale de la sécurité pour toutes les personnes en première ligne de la défense. Ce cours aide les participants à se préparer à l'examen de certification CyberSec First Responder™ (examen CFR-310). Ce que vous apprenez et pratiquez dans ce cours peut constituer une part importante de votre préparation.

1 – Évaluer les risques liés à la sécurité de l’information

  • Sujet A : comprendre l’importance de la gestion des risques
  • Sujet B : évaluer les risques
  • Sujet C : atténuer les risques
  • Sujet D : intégrer la documentation à la gestion des risques

2 – Analyser le paysage des menaces

  • Sujet A : classer les menaces et les profils de menace
  • Sujet B : mener une veille continue sur les menaces

3 – Analyser les menaces de reconnaissance pour les environnements informatiques et réseau

  • Sujet A : mettre en œuvre la modélisation des menaces
  • Sujet B : évaluer l’impact de la reconnaissance (Reconnaissance)
  • Sujet C : évaluer l’impact de l’ingénierie sociale

4 – Analyser les attaques contre les environnements informatiques et réseau

  • Sujet A : évaluer l’impact des attaques de piratage système
  • Sujet B : évaluer l’impact des attaques basées sur le web
  • Sujet C : évaluer l’impact des logiciels malveillants
  • Sujet D : évaluer l’impact des attaques de détournement et d’usurpation d’identité
  • Sujet E : évaluer l’impact des incidents DoS
  • Sujet F : évaluer l’impact des menaces pour la sécurité mobile
  • Sujet G : évaluer l’impact des menaces pour la sécurité du cloud

5 – Analyser les techniques post-attaque

  • Sujet A : évaluer les techniques de commande et contrôle (Command-and-Control)
  • Sujet B : évaluer les techniques de persistance
  • Sujet C : évaluer les techniques de mouvement latéral (Lateral Movement) et de pivotement
  • Sujet D : évaluer les techniques d’exfiltration de données
  • Sujet E : évaluer les techniques anti-forensiques

6 – Gérer les vulnérabilités au sein de l’organisation

  • Sujet A : mettre en œuvre un plan de gestion des vulnérabilités
  • Sujet B : évaluer les vulnérabilités courantes
  • Sujet C : effectuer des analyses de vulnérabilités

7 – Mettre en œuvre des tests d’intrusion pour évaluer la sécurité

  • Sujet A : réaliser des tests d’intrusion sur les ressources réseau
  • Sujet B : assurer le suivi des tests d’intrusion

8 – Collecter des renseignements de cybersécurité (Intelligence)

  • Sujet A : mettre à disposition une plateforme de collecte et d’analyse des renseignements de sécurité
  • Sujet B : collecter des données à partir de sources d’information basées sur le réseau
  • Sujet C : collecter des données à partir de sources d’information basées sur les hôtes

9 – Analyser les données de journaux

  • Sujet A : utiliser des outils courants d’analyse de journaux
  • Sujet B : utiliser des outils SIEM pour l’analyse

10 – Réaliser des analyses actives des ressources et des réseaux

  • Sujet A : analyser les incidents à l’aide d’outils Windows
  • Sujet B : analyser les incidents à l’aide d’outils Linux
  • Sujet C : analyser les logiciels malveillants
  • Sujet D : analyser les indicateurs de compromission (IoC)

11 – Réagir aux incidents de cybersécurité

  • Sujet A : mettre en place une architecture de gestion et de réponse aux incidents
  • Sujet B : contenir et atténuer les incidents
  • Sujet C : préparer des investigations forensiques en tant que CSIRT

12 – Examiner les incidents de cybersécurité

  • Sujet A : appliquer un plan d’investigation forensique
  • Sujet B : collecter et analyser les preuves électroniques en toute sécurité
  • Sujet C : assurer le suivi des résultats d’une investigation

13 – Annexe A : correspondance des contenus du cours avec CyberSec First Responder™ (examen CFR-310)

14 – Annexe B : expressions régulières

15 – Annexe C : ressources de sécurité

16 – Annexe D : pratiques de sécurité opérationnelle du ministère américain de la Défense (U.S. Department of Defense)

Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/12/14, 2027/03/15, 2027/06/28, 2027/09/13, flexibel, auf Anfrage

Ce cours s’adresse en premier lieu aux professionnels de la cybersécurité dont la mission est de protéger les systèmes d’information en garantissant leur disponibilité, leur intégrité, leur authentification, leur confidentialité et leur non-répudiation. Il se concentre sur les connaissances, les aptitudes et les compétences nécessaires à la défense de ces systèmes d’information dans le contexte de la cybersécurité, y compris les processus de protection, de détection, d’analyse, d’investigation et de réaction. Le cours veille en outre à ce que tous les membres d’une équipe informatique – du personnel du helpdesk jusqu’au Chief Information Officer – comprennent leur rôle dans ces processus de sécurité.

Dans ce cours, vous évaluez les menaces de sécurité, y réagissez et exploitez une plateforme d’analyse de la sécurité des systèmes et des réseaux.

  • Évaluer les risques liés à la sécurité de l’information dans les environnements informatiques et réseau.
  • Analyser le paysage des menaces en cybersécurité.
  • Analyser les menaces de reconnaissance pour les environnements informatiques et réseau.
  • Analyser les attaques contre les environnements informatiques et réseau.
  • Analyser les techniques post-attaque contre les environnements informatiques et réseau.
  • Mettre en œuvre un programme de gestion des vulnérabilités.
  • Évaluer la sécurité de l’organisation au moyen de tests d’intrusion.
  • Collecter des renseignements de cybersécurité.
  • Analyser les données issues des journaux de sécurité et d’événements.
  • Réaliser des analyses actives des ressources et des réseaux.
  • Réagir aux incidents de cybersécurité.
  • Examiner les incidents de cybersécurité.

 

 

CHF3'250 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon