Expert en cybersecurite -MS
Sup' La Mache - Institut supérieur de technologie de Lyon (ISTL)
Non finançable CPF
Etudiant
Présentiel
Public admis
Salarié en poste
Demandeur d'emploi
Entreprise
Etudiant
Prix
Nous contacter
Durée
Nous contacter
Niveau visé
Niveau > BAC + 5
Localité
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
Objectifs
Compétences attestées :
- Collecter l'ensemble des informations relatives aux incidents informatiques à l'aide des outils adéquats afin d'avoir une première idée sur l'ampleur de la crise
- Trier les éléments liés à l'incident en les catégorisant afin d'organiser des éléments de preuves analysables
- Analyser les preuves numériques collectées selon la méthodologie forensique, méthode dont l'objectif est de produire des preuves numériques de l'attaque informatique en vue d'une procédure judiciaire ou d'une action interne à l'aide de la collecte de données brutes ou altérées pour reconstituer le déroulement de l'attaque, afin d'identifier la nature de l'incident
- Contextualiser l'incident en faisant la corrélation entre signe d'incident et l'analyse de traces informatique (informations collectées) à l'aide d'outils de modélisation et/ou de visualisation afin d'établir des scenarii potentiels d'incident
- Élaborer un plan de remédiation afin d'appliquer les actions nécessaires à la résolution de l'incident telles que décrites dans la politique de sécurité des systèmes d'information (PSSI) en émettant notamment des recommandations aux collaborateurs afin de répondre à la crise cyber
- Enrichir la politique de sécurité (PSSI) et des documents associés avec le Responsable de la sécurité des systèmes d'information (RSSI) et/ou Directeur des systèmes d'information (DSI) en utilisant les méthodologies d'analyse de risques telles que Méhari ou EBIOS, ainsi que la norme iso 27001, spécifiant les exigences relatives aux systèmes de management de la sécurité des informations (SMSI) etc. afin d'améliorer la sécurité et la résilience du SI
- Améliorer de façon continue ses pratiques en coopérant avec des experts à l'aide des outils de réponse à incident spécifiques
- Assurer la supervision des infrastructures et des événements de sécurité en exploitant un système de gestion de l'information et des événements de sécurité (SIEM), en utilisant ces informations pour retracer la chronologie d'une cyberattaque afin de mettre en évidence les signaux faibles, qui d'ordinaire, passent inaperçus et d'éviter que ces mêmes attaques se reproduisent dans le futur
- Détecter en temps réel les incidents et les menaces en identifiant leurs sources afin de bloquer leur accès au système informatique
- Analyser le code malveillant par les techniques d'analyse statique et/ou dynamique pour le qualifier et le catégoriser
- Produire un correctif à l'aide de la distribution Kali Linux (langage python, script bash sous linux, exécutable écrit en C++.) qui sera appliqué par les équipes afin de réponse à incident
- Attribuer l'incident en établissant une grille d'analyse d'intrusion en utilisant les méthodes adéquates : Kill Chain, Diamond Model, la matrice MITRE ATT&CK, afin de modéliser une intrusion ciblée
- Anticiper les futures évolutions des menaces à l'aide de la mise en pla
Programme
Non renseigné
Envie d’en savoir plus sur cette formation ?
Documentez-vous sur la formation
Ces formations peuvent vous intéresser

La protection des données : Comment être en conformité (distanciel)
À DISTANCE
Offre spéciale
Avis du centre
Les formations les plus recherchées
Lyon
Toulouse
Marseille
Montpellier
Paris
Bordeaux
Dijon
Mâcon
Nantes
Rennes
Juridique CPF
Juridique en Ligne
Rgpd
Rgpd CPF
Rgpd en Ligne
Dpo
Avocat
Juriste
Secretaire juridique
Clerc de notaire
Assistante juridique
Droit
Droit des societes
Droit du travail
Droit des affaires
Rgpd Paris
Rgpd Évry-Courcouronnes
Rgpd Mantes-la-Ville
Rgpd Melun
Rgpd Nanterre
Rgpd Cergy
Rgpd Créteil
Rgpd Meaux
Rgpd Beaumont-sur-Oise
Rgpd Issy-les-Moulineaux