M203 – Analyser les attaques et les incidents de cybersécurité
Filière : Infrastructure Digitale
📥 Télécharger le PDF (3.8 Mo)Sommaire du document
- 1. s’approprier la notion d’un
- Incident de sécurité
- Activité : Etude de cas
- Appliquer les procédures de
- Gestion des incidents
- Effectuer le threat hunting
- Activité : Appliquer l’outil « MITRE CALDERA »
- Répondre à des incidents de
- Activité 1 : utilisation de GRR
- Activité 2 : utilisation de VELOCIRAPTOR
- Modalités pédagogiques
- Le guide de
- La version pdf
- Des contenus
- Du contenu
- Des ressources
- En lignes
- ACTIVITÉ n° 1
- 19 heures
- 1. Pour le formateur
- 2. Pour l’apprenant
- 3. Conditions de réalisation
- 4. Critères de réussite
- Objectif
Aperçu du contenu
Extrait des premières pages, texte tiré du PDF. Le document complet (94 pages) est dans le PDF.
1. S’APPROPRIER LA NOTION D’UN INCIDENT DE SÉCURITÉ • Activité : Etude de cas (Attaque Muddy Water APT)
RÉPONDRE À DES INCIDENTS DE CYBERSÉCURITÉ • Activité 1 : utilisation de GRR • Activité 2 : utilisation de VELOCIRAPTOR
DU CONTENU INTERACTIF Vous disposez de contenus interactifs sous forme d’exercices et de cours à utiliser sur WebForce Life
DES RESSOURCES EN LIGNES Les ressources sont consultables en synchrone et en asynchrone pour s’adapter au rythme de l’apprentissage
PARTIE 1 S’approprier la notion d’un incident de sécurité Dans ce module, vous allez : • Classifier un incident de sécurité • Vous habituer à utiliser MITRE ATT&CK
ACTIVITÉ n° 1 Etude de cas : attaque Muddy Water APT Compétences visées : • Adopter et exploiter la base de connaissances ATT&CK.
Exploiter cette activité pour donner des compléments d’informations par rapport à l’objectif attendu
Un projecteur dans le cas d’une présentation à faire par le formateur pour montrer un cas d’usage aux stagiaires
Problématique : • Dans la société X, vous êtes les responsables de la cyber sécurité qui reçoivent une alerte concernant une attaque Muddy Water APT qui menace leur système.
• MuddyWater est un groupe de menaces qui cible principalement les secteurs des télécommunications, du gouvernement, du pétrole, de la défense et de la finance au Moyen-Orient, en Europe et en Amérique du Nord.
• Dans cette campagne d'attaque, le groupe de cyberespionnage MuddyWater utilise principalement le PowGoop DLL Loader et Mori Backdoor. Question : Quelle est la première étape à exécuter pour classifier et mettre en place un plan de réponse d’incidents contre cette attaque ?
Autres documents de la filière Infrastructure Digitale
Analyser les attaques et les incidents de cybersécurité
CoursM203Adminstration d’un environement Cloud
CoursM203Assurer la sécurité d’un système IoT
CoursM203Adminstration d’un environement Cloud
CoursM101Se situer au regard du métier et de la démarche de formation
CoursM102Comprendre les enjeux d’un système d’information
CoursM103Concevoir un réseau informatique
CoursM104Fonctionnement du système d’exploitation
Tous les documents Infrastructure Digitale →
Toutes les filières
Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.