← Retour au catalogue
Cybersécurité & Risques

Opérations de sécurité : détection et tri des alertes

Avancé
Atelier pratique
130 min
+200 pts

Sources de logs, tri des alertes avec MITRE ATT&CK et escalade vers la gestion des incidents.

Objectifs pédagogiques

  • Construire un plan de collecte de journaux utile à la détection
  • Qualifier une alerte avec la matrice ATT&CK
  • Déclencher l'endiguement selon NIST SP 800-61

Sources officielles du programme

Ce cours s'appuie exclusivement sur des référentiels publiés. Les liens renvoient vers l'éditeur officiel.

  • MITRE
    Référentiel
    Accès gratuit

    ATT&CK — Base de connaissances des tactiques adverses

    Cartographie publique des techniques d'attaque pour la détection et le tri d'alertes.

    Consulter la source
  • NIST
    Guide public
    Accès gratuit

    SP 800-61 — Computer Security Incident Handling Guide

    Cycle de vie de la réponse à incident : préparation, détection, endiguement, retour d'expérience.

    Consulter la source
  • ANSSI
    Guide public
    Accès gratuit

    Guides et recommandations de sécurité

    Hygiène informatique, sécurisation des administrations système, journalisation.

    Consulter la source
  • Center for Internet Security
    Référentiel
    Accès gratuit

    CIS Critical Security Controls & Benchmarks

    18 mesures prioritaires et guides de durcissement système téléchargeables.

    Consulter la source
Voir toute la bibliothèque de sources →