Parcours
CYCyber-résiliencePraticien

Cyber-résilience

Tenir quand la défense a déjà cédé

La cyber-résilience commence là où la cybersécurité s'arrête : lorsque l'attaquant est déjà à l'intérieur. Ce parcours articule la réponse à incident et la continuité d'activité, traite le scénario de rançongiciel de bout en bout — de la décision de déconnexion à la reconstruction d'un annuaire de confiance — et montre comment concevoir un dispositif qui survit à la compromission de ses propres outils d'administration.

Ce que vous saurez faire

  • Articuler CSIRT, cellule de crise et continuité d'activité
  • Conduire les six premières heures d'un incident de rançongiciel
  • Décider d'une déconnexion massive et en assumer les conséquences
  • Reconstruire un socle de confiance après compromission
  • Concevoir des sauvegardes qui résistent à un administrateur compromis

Public visé

  • RSSI et équipes SOC
  • Responsables continuité
  • Cellules de crise
  • DSI

Les cours du parcours

  1. 1CY-101FondamentauxGratuitFondamentaux de la cyber-résilienceConcevoir pour l'après-compromission 3 leçons 37 min
  2. 2CY-201PraticienRépondre à un rançongicielLes six premières heures, décision par décision 3 leçons 40 min
  3. 3CY-202PraticienArticuler cyber et continuitéDeux systèmes de management, une seule capacité 2 leçons 27 min