Lorsque vous vous inscrivez à ce cours, vous êtes également inscrit(e) à cette Spécialisation.
Apprenez de nouveaux concepts auprès d'experts du secteur
Acquérez une compréhension de base d'un sujet ou d'un outil
Développez des compétences professionnelles avec des projets pratiques
Obtenez un certificat professionnel partageable
Il y a un module dans ce cours
Cours 4 - Réponse aux incidents et récupération Il s'agit du quatrième cours dans le cadre de la spécialisation SSCP Dans ce cours, nous nous concentrerons sur la réponse aux incidents et la récupération. Nous explorerons le cycle de vie des incidents tel que défini par le serveur d'authentification NIST et continuerons avec un regard plus approfondi sur le soutien aux enquêtes médico-légales. Nous étendrons également ces idées et concepts autour du thème de la continuité de l'activité et de la reprise après sinistre.
Cours 4 Objectifs pédagogiques A l'issue de ce cours, le participant sera capable de :- Identifier les éléments d'une politique de réponse aux incidents et les membres de l'équipe de réponse aux incidents (IRT).- Évaluer le rôle du professionnel de la sécurité dans le soutien aux enquêtes médico-légales. - Expliquer comment le professionnel de la sécurité soutient les activités de continuité de l'activité et de plan de reprise après sinistre.
Qui devrait suivre ce cours ? Débutants Expérience requise : Aucune expérience préalable n'est requise
Avoir un intrus à l'intérieur de vos systèmes pendant des mois, sans que les administrateurs système, les spécialistes de la sécurité et les utilisateurs finaux ne le remarquent, revient à lui donner les clés de votre entreprise ou de votre organisation. Dans de trop nombreux cas, les organisations découvrent qu'elles ont été victimes d'une violation de données en apprenant par quelqu'un d'autre que leurs données privées ont été mises en vente sur le dark web.
Des voix importantes au sein de la profession de la sécurité affirment que nous devons faire mieux pour détecter l'intrus parmi nous ; beaucoup disent que la détection de l'intrus devrait être la priorité des professionnels de la sécurité. Les attaques par ransomware sont devenues un gros business, impliquant non seulement des attaques d'extorsion à grande échelle, mais aussi la vente d'outils et de services d'attaque par ransomware et l'exploitation des données exfiltrées lors de la violation. Des responsables gouvernementaux et des professionnels de l'industrie du monde entier, tels qu'Anne Neuberger, conseillère adjointe à la sécurité nationale des États-Unis pour le cyberespace et les technologies émergentes, ont fait entendre leur voix au sujet de cette "nouvelle variante très inquiétante" du modèle d'affaires des attaquants des menaces persistantes avancées (APT).
Dans ce cours, nous nous concentrerons sur la réponse aux incidents et la récupération. Nous explorerons le cycle de vie de l'incident tel que défini par le serveur d'authentification NIST et continuerons avec un regard plus approfondi sur le soutien aux enquêtes médico-légales. Nous étendrons également ces idées et concepts autour du thème de la continuité de l'activité et de la reprise après sinistre.
Inclus
4 vidéos35 lectures17 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 26 minutes
L'équipe de réponse aux incidents (IRT)•4 minutes
Analyse des incidents•4 minutes
Enquêtes médico-légales•11 minutes
Analyse d'impact sur les entreprises•7 minutes
35 lectures•Total 165 minutes
Préparation de la Réponse aux incidents•6 minutes
Plan de réponse aux incidents•4 minutes
Des conditions d'équipe propices à la réussite•6 minutes
Plan de communication•6 minutes
Détection, analyse et escalade•4 minutes
Remontée des incidents, notification et réponse•6 minutes
Confinement•6 minutes
L'éradication•5 minutes
Récupération•5 minutes
Activité post-incident•6 minutes
Contre-mesures à court et à long terme•5 minutes
Orchestration, automatisation et réponse en matière de sécurité•4 minutes
Principes juridiques et éthiques•4 minutes
Prendre le contrôle de la scène de l'incident•8 minutes
Traitement des preuves•6 minutes
Rapport d'analyse•8 minutes
Recommandations NIST/ISO•2 minutes
Rapport sur les résultats•2 minutes
Conformité de la politique de sécurité de l'organisation•2 minutes
Plans et procédures d'intervention en cas d'urgence•4 minutes
Plan d'urgence pour les systèmes d'information•1 minute
Planification de la continuité des activités•4 minutes
Identifier les types de perturbations potentielles•1 minute
Stratégies de traitement provisoires ou alternatives•2 minutes
Sélection de la stratégie de récupération•6 minutes
Plan de reprise après sinistre (DRP) - Reprise de l'informatique•5 minutes
Planification de la restauration•8 minutes
Mise en œuvre de la sauvegarde et de la redondance•4 minutes
Sauvegarde et récupération en nuage•4 minutes
Disponibilité du système et des données•8 minutes
Évaluation des alternatives•1 minute
Tests et exercices•6 minutes
Révision et mise à jour des plans•2 minutes
Principaux enseignements•10 minutes
Réponse aux incidents et récupération : termes et définitions•4 minutes
17 devoirs•Total 52 minutes
Quiz de fin de cours•20 minutes
L'équipe de réponse aux incidents (IRT)•2 minutes
Détection, analyse et escalade•2 minutes
Confinement•2 minutes
Éradication•2 minutes
Récupération•2 minutes
Activité post-incident•2 minutes
Enquêtes médico-légales•2 minutes
Prendre le contrôle de la scène de l'incident•2 minutes
Traitement des preuves•2 minutes
Rapport sur les résultats•2 minutes
Conformité de la politique de sécurité de l'organisation•2 minutes
Plans et procédures d'intervention en cas d'urgence•2 minutes
Stratégies de traitement provisoires ou alternatives•2 minutes
Planification de la restauration•2 minutes
Évaluation des alternatives•2 minutes
Tests et exercices•2 minutes
Obtenez un certificat professionnel
Ajoutez ce titre à votre profil LinkedIn, à votre curriculum vitae ou à votre CV. Partagez-le sur les médias sociaux et dans votre évaluation des performances.
Instructeur
Évaluations de l’enseignant
Évaluations de l’enseignant
Nous avons demandé à tous les étudiants de fournir des commentaires sur nos enseignants au sujet de la qualité de leur pédagogie.
L'ISC2 est une association internationale à but non lucratif dont l'objectif est d'inspirer un cybermonde sûr et sécurisé. Plus connu pour la célèbre certification Certified Information Systems Security Professional (CISSP®), l'ISC2 propose un portefeuille de certifications qui s'inscrivent dans une approche holistique et programmatique de la sécurité. www.isc2.org
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Qu'est-ce que je recevrai si je m'abonne à ce certificat ?
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours du certificat et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page Réalisations - à partir de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn.