Accueil > Formations > Cybersécurité et Protection des Données > Opérations de Sécurité (SOC & Incident) > CompTIA Cybersecurity Analyst (CySA+), préparation à la certification
CompTIA Cybersecurity Analyst (CySA+), préparation à la certification
Développez vos compétences d’analyse et de réponse aux menaces pour mieux protéger les systèmes et applications de votre organisation !
Vue d'ensemble
L’approche « cybersecurity analytics » renforce la visibilité sur les attaques en s’appuyant sur l’observation du comportement réseau, y compris au cœur du réseau interne. De nombreuses menaces y sont mieux repérées grâce à l’analyse. La formation inclut des travaux pratiques via des laboratoires virtuels et des outils logiciels pour accélérer la montée en compétences et favoriser la mémorisation.
Cette formation prépare à la certification CompTIA CySA+.
Avant de suivre cette formation, il est recommandé de disposer de :
- La certification Network+ ou Security+ (ou des connaissances équivalentes)
- Au moins 4 ans d’expérience pratique en sécurité des systèmes d’information (ou domaine proche)
Objectifs pédagogiques
Programme détaillé
Gestion des menaces
Module 1 : Appliquer des techniques de reconnaissance de l’environnement avec les outils et processus appropriés
Module 2 : Analyser les résultats d’une reconnaissance réseau
Module 3 : Déployer ou recommander la réponse et les contre-mesures adaptées à une menace réseau
Module 4 : Expliquer les pratiques utilisées pour sécuriser un environnement d’entreprise
Gestion des vulnérabilités
Module 1 : Mettre en place un processus de gestion des vulnérabilités en sécurité de l’information
Module 2 : Analyser les résultats issus d’un scan de vulnérabilités
Module 3 : Comparer les vulnérabilités courantes selon différents types de cibles
Réponse aux incidents cyber
Module 1 : Distinguer données et comportements de menace afin d’évaluer l’impact d’un incident
Module 2 : Préparer une boîte à outils et utiliser des outils de forensic lors d’une investigation
Module 3 : Expliquer le rôle clé de la communication pendant la gestion d’incident
Module 4 : Analyser des symptômes courants pour choisir les actions les plus pertinentes en support à la réponse
Module 5 : Synthétiser les étapes de reprise et les activités post-incident
Architecture de sécurité et jeux d’outils
Module 1 : Relier frameworks, politiques, contrôles et procédures courantes
Module 2 : Exploiter les données pour recommander la remédiation de sujets liés à l’IAM (gestion des identités et des accès)
Module 3 : Évaluer une architecture de sécurité et proposer des contrôles compensatoires
Module 4 : Appliquer les bonnes pratiques de sécurité applicative dans le cycle de développement (SDLC)
Module 5 : Comparer les objectifs et usages de différents outils et technologies de cybersécurité
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
