CompTIA CySA+ : détecter, prévenir et répondre aux incidents
Vos alertes de sécurité doivent conduire à des analyses et à des actions pertinentes. Structurez la détection, la qualification et l’investigation pour distinguer les signaux utiles du bruit. Renforcez votre capacité à documenter les incidents et à coordonner leur traitement au sein du dispositif de défense.
- Durée
- 5 jours 35 heures
- Code
- C-CYSA Code
- Certification
- CompTIA Cybersecurity Analyst (CySA+) Certification
Formation accréditée pour la certification CompTIA Cybersecurity Analyst (CySA+).
Présentation
CompTIA CySA+ est une certification en sécurité informatique axée sur l'analyse et la réponse aux incidents. Reconnue dans le monde entier, elle renforce votre crédibilité et votre valeur sur le marché de l'emploi. Si vous êtes un professionnel certifié CompTIA CySA+, vous serez mieux préparé à identifier et à atténuer les menaces de sécurité.
Notre formation CompTIA CySA+ de 5 jours vous donne les compétences nécessaires pour détecter, prévenir et répondre aux incidents de cybersécurité. Vous abordez les activités liées à la sécurité des opérations, la gestion des vulnérabilités, la réponse aux incidents ainsi que le reporting.
Grâce aux 4 domaines de compétences abordés tout au long de ce programme, vous serez préparé pour l'examen CompTIA CS0-004, inclus dans notre offre. Cet examen est un prérequis pour obtenir la certification CompTIA CySA+ (en savoir + dans l'onglet certification).
Objectifs
À l'issue de cette formation, vous atteindrez les objectifs de compétences suivants :
- détecter et analyser des indicateurs de compromission (IOC) ;
- comprendre les principes de la détection et du renseignement sur les menaces ;
- utiliser des outils et des méthodes adaptés pour gérer, hiérarchiser et répondre à des attaques et des vulnérabilités ;
- exécuter une procédure de réponse aux incidents ;
- comprendre la notion de rapport et de communication liée aux activités de gestion des vulnérabilités et de réponse aux incidents ;
- identifier les usages, les risques et les enjeux de gouvernance liés à l'IA dans les opérations de sécurité ;
- passer l'examen CS0-004 et décrocher la certification CompTIA CySA+.
Programme
Module 1 : maîtriser les opérations de sécurité
- Les concepts d'architecture des systèmes et des réseaux, y compris les environnements cloud et hybrides.
- L'analyse d'indicateurs d'activités malveillantes liées au réseau, à l'hôte, aux applications et à l'ingénierie sociale.
- Les usages, risques et enjeux de gouvernance liés à l'IA dans les opérations de sécurité.
Travaux pratiques
- Analyser un scénario d'attaque et identifier les activités malveillantes à partir d'indicateurs fournis.
Module 2 : gérer les vulnérabilités
- Les méthodes et concepts d'analyse de vulnérabilité et l'interprétation des résultats d'outils d'évaluation.
- La priorisation des vulnérabilités et les procédures de contrôle physiques, techniques et administratives.
- Les concepts relatifs à la réponse, au suivi et à la gestion continue des vulnérabilités.
Travaux pratiques
- Analyser un rapport de scan de vulnérabilités et proposer un plan de remédiation priorisé.
Module 3 : répondre et gérer les incidents
- Les frameworks de cybersécurité (kill chain, modèle diamant, MITRE ATT&CK®, OSSTMM, OWASP).
- Les activités de détection, d'analyse, de confinement, d'éradication et de récupération.
- Les phases de préparation et d'activités post-incident du cycle de vie de la gestion des incidents.
Travaux pratiques
- Simuler la réponse complète à un incident, de la détection à la récupération.
Module 4 : produire des rapports et communiquer
- Les rapports de gestion des vulnérabilités, de conformité et les plans d'action associés.
- Les métriques, indicateurs clés de performance (KPI) et l'identification des parties prenantes.
- L'analyse des causes profondes, le rapport de réponse aux incidents et les enseignements tirés.
Travaux pratiques
- Rédiger un rapport de réponse aux incidents incluant l'analyse des causes profondes.
Module 5 : se préparer à l'examen CompTIA CySA+ (CS0-004)
- Révision des points clés abordés tout au long de la formation.
- Présentation détaillée du format de l'examen et de ses modalités.
- Conseils et astuces pour réussir l'examen.
Public
Cette formation s'adresse aux professionnels en charge de la détection et de la réponse aux menaces de cybersécurité. Le public inclut notamment :
- les analystes en sécurité informatique désireux de maîtriser la configuration et l'utilisation des outils de détection des menaces ;
- les analystes en vulnérabilité souhaitant structurer leurs processus d'analyse et de priorisation ;
- les analystes du renseignement sur les menaces et les analystes SOC en charge de la réponse aux incidents ;
- les professionnels de la cybersécurité qui souhaitent obtenir la certification CompTIA CySA+.
Prérequis
Suivre la formation CompTIA CySA+ nécessite les prérequis suivants :
- Aptitudes linguistiques : savoir lire et comprendre l'anglais pour le passage de l'examen CompTIA CS0-004.
- Certifications recommandées : avoir obtenu les certifications CompTIA Network+, CompTIA Security+ ou des certifications équivalentes (recommandé, non obligatoire).
- Expérience professionnelle : une pratique d'au moins 4 ans en tant qu'analyste de réponse aux incidents ou analyste SOC, ou une expérience équivalente (recommandée, non obligatoire).
Modalités pédagogiques et d’évaluation
- Test de positionnement
- Supports de formation remis aux participants
- Évaluation continue tout au long de la formation
- Questionnaire d’évaluation à chaud
- Alternance théorie et mise en pratique
- Feuilles d’émargement
- Questionnaire d’évaluation à froid
- Quiz / QCM
- Travaux pratiques
Points forts
- Programme aligné sur le référentiel officiel : vous suivez un contenu structuré selon les 4 domaines exacts de l'examen CySA+ (CS0-004), incluant les nouveaux enjeux liés à l'IA dans les opérations de sécurité.
- Labs pratiques sur environnements réels : vous manipulez des outils et scénarios concrets tout au long des 5 jours, pour ancrer durablement chaque compétence technique.
- Certification incluse : l'examen CompTIA CS0-004 est compris dans notre offre, sans frais supplémentaires.
- Employabilité renforcée : vous repartez avec une expertise reconnue sur le marché, ouvrant la voie à des opportunités de carrière plus larges et mieux rémunérées.
Dates et sessions
Choisissez la date et le format qui vous conviennent.
Aucune session future n’est disponible pour le moment.
Avis des participants
Alerte sessions
CompTIA® est une marque déposée de CompTIA Inc.
fr
en