Séminaire Cyber‑Sécurité One‑Day Sprint
- Prix
- Durée
- Nombre d'heures
Nos sessions sont garanties dès 1 inscrit (sauf cas de force majeure).
Description du Séminaire Cyber‑Sécurité One‑Day Sprint
Séminaire Cyber-Sécurité One-Day Sprint “au vert” : une journée intensive pour DSI, RSSI, managers IT, SRE/OPS qui veulent renforcer rapidement leur posture de sécurité. Au programme : tabletop d’incident, durcissement priorisé (identités, endpoints, messagerie, M365/Entra), journalisation/EDR, sauvegardes et plan 30/60/90. Loin des interruptions du quotidien, l’équipe décide vite, applique des quick wins et repart avec des livrables activables dès J+1.
Format
Présentiel (séminaires hôteliers).
Il est possible de réaliser la formation sur votre site et de personnaliser le contenu de la formation afin de répondre aux besoins de votre projet professionnel.
BON A SAVOIR
- Cadre “au vert” : concentration, décisions plus rapides, cohésion d’équipe.
- Entretien en amont pour adapter scénario (phishing, ransomware, compte compromis, exfiltration).
- Livrables : fiche Réponse à incident, checklist hygiène, backlog quick wins, roadmap 30/60/90.
- Compatible environnements Microsoft 365/Entra, AWS/Azure/GCP, endpoints Windows/macOS/Linux.
objectifs du Séminaire Séminaire Cyber‑Sécurité One‑Day Sprint
A l’issue de la formation le participant sera capable de :
- Évaluer la préparation à l’incident et clarifier rôles/escalade.
- Mettre à niveau l’hygiène de sécurité : MFA, patching, EDR, sauvegardes testées.
- Prioriser des quick wins à fort impact (messagerie, endpoints, accès).
- Structurer une roadmap 30/60/90 avec KPI, jalons et responsabilités (RACI).
Prérequis du Séminaire Cyber‑Sécurité One‑Day Sprint
- Vision de l’environnement (AD/Entra ID, M365, endpoints, réseau, SaaS critiques).
- 4–12 participants dont au moins 1 décideur.
- Accès (même partiel) aux politiques, rapports EDR/antivirus et sauvegardes.
Public
- DSI, RSSI, responsables IT/Sécu, SRE/OPS, responsables poste de travail, PMO sécurité.
- Organisations ayant besoin d’un boost rapide (audit, incident récent, conformité).
programme détaillé du Séminaire Cyber‑Sécurité One‑Day Sprint
Tabletop d’incident et gouvernance (matin)
- Scénario : phishing → compte compromis, ransomware ou exfiltration
- Rôles et responsabilités (décideur, technique, communication)
- Chaîne d’escalade, obligations de notification, préservation des preuves
Hygiène essentielle et contrôles clés (matin)
- Identités et accès : MFA/Conditional Access, PIM, comptes à privilèges
- Postes et serveurs : EDR/antivirus, patching, chiffrement, durcissement
- Messagerie et M365 : anti-phishing, SPF/DKIM/DMARC, Safe Links/Attachments
Journalisation, visibilité et alertes (fin de matinée)
- Logs essentiels : identités, endpoints, messagerie, réseau, SaaS critiques
- Rétention, corrélation minimale, tableaux de bord et alertes pragmatiques
- Indicateurs de santé sécurité : couverture MFA/EDR, délai de patch
Quick wins priorisés (après-midi)
- Durcissement endpoints : suppression admin local, contrôle périphériques, macros
- Accès : segmentation, mots de passe/keys, rotation et coffre-fort
- Réduction de surface d’attaque : désactivation services inutiles, durcissement M365/Entra
Sauvegardes, PRA et résilience (après-midi)
- Sauvegardes immutables & tests de restauration
- Périmètre couvert (M365, partages, bases), RPO/RTO ciblés
- Plan de continuité minimal & dépendances critiques
Roadmap 30/60/90 et engagement (fin d’après-midi)
- Backlog priorisé (impact/effort/risque) avec owners & jalons
- KPI de suivi : couverture MFA/EDR, taux de restauration testée, MTTD/MTTR
- Plan de communication interne & rituels (hebdo/mensuel), risques & mitigations
Vous souhaitez connaitre les prochaines sessions ?
Vous souhaitez planifier cette formation à une date spécifique ? Contactez-nous par email ou en remplissant le formulaire de contact.