4D Training & Consultancy

Sécurité informatique

Administration EDR et sécurité des endpoints

Cette formation pratique aide les professionnels à maîtriser déploiement EDR, réglage des politiques, alertes, investigation, confinement et opérations sécurité endpoints. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.

Durée confirmée lors de la propositionPrésentiel interne, en ligne ou sur mesureÉquipes corporate et groupes professionnels

Objectifs

  • Comprendre les concepts, enjeux et cas d’usage liés à déploiement EDR, réglage des politiques, alertes, investigation, confinement et opérations sécurité endpoints.
  • Identifier les données, systèmes, processus et parties prenantes nécessaires.
  • Évaluer les risques, limites, exigences de gouvernance et contrôles pratiques.
  • Utiliser des méthodes, outils et modèles pour structurer l’analyse et la décision.
  • Traduire les acquis en plans d’action, recommandations et améliorations mesurables.
  • Adapter l’approche au contexte opérationnel, au niveau des équipes et aux objectifs business.

Public cible

  • Professionnels cybersécurité et sécurité IT
  • Analystes SOC, équipes infrastructure et opérations
  • Responsables risques, audit, conformité et gouvernance
  • Administrateurs systèmes, réseaux, cloud et OT
  • Managers IT responsables de la posture sécurité

Programme

Une structure claire pour le parcours d'apprentissage.

Programme

Les points du programme sont regroupés dans un seul bloc au lieu de créer un module par ligne.

Module 1 : Architecture EDR, déploiement agents et couverture endpoints

Fondements de Architecture EDR, déploiement agents et couverture endpoints : points d’application, d’analyse et de revue liés au module

Terminologie et décisions dans Architecture EDR, déploiement agents et couverture endpoints : points d’application, d’analyse et de revue liés au module

Intrants requis pour Architecture EDR, déploiement agents et couverture endpoints : points d’application, d’analyse et de revue liés au module

Erreurs fréquentes autour de Architecture EDR, déploiement agents et couverture endpoints : exercice appliqué et décision pratique à partir d’un scénario réaliste

Module 2 : Politiques prévention, détection comportementale et surface d’attaque

Cartographie de l’existant pour Politiques prévention, détection comportementale et surface d’attaque : points d’application, d’analyse et de revue liés au module

Exemples et scénarios impliquant Politiques prévention, détection comportementale et surface d’attaque : points d’application, d’analyse et de revue liés au module

Questions de diagnostic sur Politiques prévention, détection comportementale et surface d’attaque : points d’application, d’analyse et de revue liés au module

Preuves produites par Politiques prévention, détection comportementale et surface d’attaque : exercice appliqué et décision pratique à partir d’un scénario réaliste

Module 3 : Triage alertes, sévérité, revue preuves et workflow analyste

Considérations de conception pour Triage alertes, sévérité, revue preuves et workflow analyste : points d’application, d’analyse et de revue liés au module

Rôles et responsabilités dans Triage alertes, sévérité, revue preuves et workflow analyste : points d’application, d’analyse et de revue liés au module

Exceptions et contraintes affectant Triage alertes, sévérité, revue preuves et workflow analyste : points d’application, d’analyse et de revue liés au module

Contrôles qualité pour Triage alertes, sévérité, revue preuves et workflow analyste : exercice appliqué et décision pratique à partir d’un scénario réaliste

Module 4 : Threat hunting processus, registre, réseau et activité utilisateur

Modèle opérationnel pour Threat hunting processus, registre, réseau et activité utilisateur : points d’application, d’analyse et de revue liés au module

Outils et étapes de workflow dans Threat hunting processus, registre, réseau et activité utilisateur : points d’application, d’analyse et de revue liés au module

Passages de relais et approbations autour de Threat hunting processus, registre, réseau et activité utilisateur : points d’application, d’analyse et de revue liés au module

Points d’escalade dans Threat hunting processus, registre, réseau et activité utilisateur : exercice appliqué et décision pratique à partir d’un scénario réaliste

Module 5 : Confinement, isolation, live response et remédiation

Mesures de performance pour Confinement, isolation, live response et remédiation : points d’application, d’analyse et de revue liés au module

Routines de revue après Confinement, isolation, live response et remédiation : points d’application, d’analyse et de revue liés au module

Actions d’amélioration pour Confinement, isolation, live response et remédiation : points d’application, d’analyse et de revue liés au module

Maintien de la discipline autour de Confinement, isolation, live response et remédiation : exercice appliqué et décision pratique à partir d’un scénario réaliste

Module 6 : Tuning politiques, faux positifs, exceptions et changement

Scénarios avancés dans Tuning politiques, faux positifs, exceptions et changement : points d’application, d’analyse et de revue liés au module

Modes de défaillance observés dans Tuning politiques, faux positifs, exceptions et changement : points d’application, d’analyse et de revue liés au module

Défis de coordination pendant Tuning politiques, faux positifs, exceptions et changement : points d’application, d’analyse et de revue liés au module

Actions de rétablissement pour Tuning politiques, faux positifs, exceptions et changement : exercice appliqué et décision pratique à partir d’un scénario réaliste

Module 7 : Intégration SIEM, reporting, métriques et visibilité direction

Exigences de gouvernance pour Intégration SIEM, reporting, métriques et visibilité direction : points d’application, d’analyse et de revue liés au module

Contrôles qualité des données dans Intégration SIEM, reporting, métriques et visibilité direction : points d’application, d’analyse et de revue liés au module

Contrôles de risque liés à Intégration SIEM, reporting, métriques et visibilité direction : points d’application, d’analyse et de revue liés au module

Mesures de valeur pour Intégration SIEM, reporting, métriques et visibilité direction : exercice appliqué et décision pratique à partir d’un scénario réaliste

Module 8 : Lab investigation et réponse EDR

Planification de mise en œuvre pour Lab investigation et réponse EDR : points d’application, d’analyse et de revue liés au module

Questions de préparation avant Lab investigation et réponse EDR : points d’application, d’analyse et de revue liés au module

Conception pilote pour Lab investigation et réponse EDR : points d’application, d’analyse et de revue liés au module

Retours d’expérience après Lab investigation et réponse EDR : exercice appliqué et décision pratique à partir d’un scénario réaliste

Supports fournis

  • ○ Supports de présentation utilisés pendant les sessions
  • ○ Activités de groupe et exercices pratiques
  • ○ Fiches de travail, checklists et modèles
  • ○ Études de cas liées à la formation
  • ○ Certificat de participation 4D délivré par 4D Training & Consultancy
  • ○ Support après formation pour les questions et orientations techniques

Options de formation

Les programmes peuvent être organisés en entreprise, en ligne ou dans un format hybride selon le calendrier, la localisation et les objectifs de vos équipes. Lorsqu'un certificat ou un examen externe est inclus, les règles et frais de certification restent soumis aux politiques de l'organisme certificateur, tandis que 4D assure la formation et l'accompagnement à la préparation.

Pourquoi choisir 4D

4D Training & Consultancy conçoit des programmes techniques et professionnels autour de la réalité opérationnelle du client. La formation peut être adaptée aux exigences sectorielles, aux systèmes internes, au niveau des équipes, aux cas d’usage pratiques et au niveau de profondeur attendu.

Formations liées

Sécurité informatique

Administration Cisco Identity Services Engine (ISE)

Cette formation pratique aide les professionnels à maîtriser services identité Cisco ISE, NAC, 802.1X, profiling, accès invité, politiques et dépannage. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.

View course
Sécurité informatique

Administration Cisco Secure Firewall et Firepower

Cette formation pratique aide les professionnels à maîtriser politiques Cisco Secure Firewall et Firepower, NAT, VPN, prévention intrusion, logs et dépannage. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.

View course
Sécurité informatique

Analyste SOC niveau 2 : investigation avancée et réponse

Cette formation pratique aide les professionnels à maîtriser investigation SOC avancée, enrichissement alertes, corrélation, confinement, coordination réponse et reporting. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.

View course

Contacter 4D

Planifiez le bon parcours de formation ou de conseil pour votre équipe.

Partagez quelques détails et 4D orientera votre demande vers la formation, le conseil, l’évaluation, Phoenix ou un programme sur mesure.