Détecter un incident, le qualifier et y répondre selon une procédure écrite.
Prochaine rentrée : le lundi 5 octobre, inscriptions jusqu'au 2 octobre. La suivante le 4 janvier 2027.
Choisir les sources à journaliser et écarter celles qui coûtent sans rien apporter
Centraliser, horodater, normaliser et enrichir des événements
Situer une technique d'attaque dans le cadre MITRE ATT&CK
Écrire, tester et ajuster une règle de détection
Trier une alerte par criticité, périmètre et urgence
Confiner, éradiquer et remettre en service en préservant les preuves
Utiliser un assistant IA au tri sans lui déléguer la décision
Alternance systématique entre apports théoriques courts et travaux pratiques, la majorité du temps étant passée en pratique
Progression du plus simple au plus complexe : chaque module s'appuie sur les acquis du précédent
Mises en situation réalistes tirées de cas d'entreprise camerounais
Recours raisonné à l'IA générative comme outil de travail, conformément au tronc commun
Évaluations formatives régulières et travail final intégrateur mobilisant les quatre modules
Évaluation formative en fin de chaque module (mise en situation et exercices pratiques notés)
Travaux pratiques évalués sur la base de fiches de compétences
Travail final intégrateur, présenté et soutenu devant le formateur
Un devoir noté par module dans l'espace de cours en ligne
Wazuh ou Elastic — collecte, normalisation et détection
Sysmon et journaux Windows, journaux systemd et auditd sous Linux
Cadre MITRE ATT&CK et Atomic Red Team pour les tests de détection
Un bac à sable d'analyse et des échantillons inoffensifs
Un assistant IA avec consignes encadrées pour le tri d'alertes
Les sessions ouvrent par trimestre. Postulez dès maintenant ou demandez la brochure détaillée — nos conseillers vous répondent.