Cybercriminalité - Enjeux et défis



Objectifs, programme, validation de la formation

Objectifs

  • Connaître les tendances de la cybercriminalité
  • Gérer des cyberattaques
  • Maîtriser les incidents et riposter face à une cyberattaque
  • Identifier les acteurs de la lutte contre la cybercriminalité
  • Aborder les bonnes pratiques types OIV / OSE
  • Appréhender les meilleures pratiques pour maîtriser la sécurité d’un SI.

Description, programmation

Les tendances de la cybercriminalitéCybercriminalité et attaques

  • Les attaques contre
  • Etude de casGestion des cyberattaques
  • Gestion des logs : une mine d’or pour les organismes
  • Processus de gestion des incidents
  • Analyse et corrélation d’évènements de sécurité
  • Pertinence du SOC (Security Operation Center)
  • Automatiser la gestion des incidents
  • Les plans de continuité d’activité
  • Tests d’intrusion, mesure d’anticipation incontournable
  • Les exercices Red, Blue et Purple Teaming
  • Recourir à une société spécialisée de détection des incidents
  • Le modèle Security as a Service est-il vraiment efficace ?Gestion d’incidents et riposte face à une cyberattaque
  • La notion de preuve dans le monde informatique
  • Recherche, collecte et structuration de preuves
  • Méthodologie de gestion d’incidents
  • Les CERT (Computer Emergency Response Team) : des organismes qui facilitent la tâche
  • Le cadre juridique des ripostes à une cyberattaque
  • Organiser et gérer une cellule de crise
  • Importance de la veille en cybersécurité
  • Gestion des vulnérabilités et patch managementIdentifier les acteurs de la lutte contre la cybercriminalité
  • Cyber-délits en France et Europe : quel dispositif ?
  • Les services spécialisés du Ministère de l’Intérieur.
  • Le rôle spécifique de l’ANSSI, la CNIL, l’ARJEL et l’ENISA
  • Directive européenne : Network and Information Security
  • Règlement européen : Cybersecurity Act
  • Loi de programmation militaire (2016)
  • Les organismes de l’Union européenne
  • Les associations
  • Les entreprises privées au service de la lutte contre la cybercriminalitéLes bonnes pratiques types OIV / OSE
  • Gouvernance de la cybersécurité
  • Défense en profondeur
  • Gestion des incidents de cybersécuritéLes meilleures pratiques pour maîtriser la sécurité d’un SI
  • Politique de gestion des vulnérabilités, traitement
  • Modèle de sécurité en "château-fort"
  • Prestataires certifiés obligatoires (PDIS, PRIS)
  • Audit de sécurité par l’ANSSI
  • Auditeurs certifiés (PASSI, LPM)

Validation et sanction

Attestation de formation

Type de formation

Perfectionnement, élargissement des compétences

Niveau de sortie sans niveau spécifique


Durée, rythme, financement

Durée 14 heures en centre

Modalités de l'alternance -

Conventionnement Non

Conditions d'accès

Niveau d'entrée sans niveau spécifique

Conditions spécifiques et prérequis Aucun

Périodes prévisibles de déroulement des sessions

Session débutant le : 01/01/2021

Adresse d'inscription
146 rue de picpus 75012 Paris 12e

Lieu de formation


Organisme de formation responsable