star-1
star-2
icon-trophyicon-trophy-dark
icon-locationicon-location-dark
icon-globeicon-globe-dark
icon-crownicon-crown-dark
icon-diamondicon-diamond-dark
icon-chaticon-chat-dark
informatique

Formation CrowdStrike : Protection des endpoints et réponse aux incidents

Formation pratique sur la protection des endpoints avec CrowdStrike Falcon. Apprenez à configurer les agents, interpréter les alertes EDR et isoler les endpoints compromis. Exécutez des actions de remédiation et générez des rapports d'incidents pour une réponse efficace.

PrésentielDistanciel21 heures hOPCOFAFFranceTravailEmployeurRégionFNE Formation

Réponse sous 24h ouvrées

Ce que vous apprendrez durant
la formation CrowdStrike : Protection des endpoints et réponse aux incidents

Déploiement et configuration des agents Falcon

Installer et configurer les agents CrowdStrike Falcon sur des endpoints Windows, Linux et macOS, en respectant les politiques de déploiement définies.

Analyse des alertes EDR

Interpréter les alertes générées par la plateforme Falcon, identifier les Indicateurs de Compromission (IOC) et évaluer la criticité des détections d'activités malveillantes.

Réponse à incident sur endpoint

Isoler un endpoint compromis via la console Falcon, exécuter des actions de remédiation (suppression de fichiers, arrêt de processus) et collecter des preuves numériques.

Génération de rapports d'activité

Extraire des données d'activité et d'incidents depuis la plateforme CrowdStrike Falcon pour produire des rapports d'analyse post-incident et de conformité.

starsstar

La formation parfaite pour :

Administrateurs systèmes

Gérez le déploiement et la maintenance des agents CrowdStrike Falcon sur l'infrastructure. Assurez la protection des serveurs et postes de travail contre les menaces avancées.

Analystes SOC

Améliorez votre capacité à détecter, analyser et répondre aux incidents de sécurité sur les endpoints. Utilisez les fonctionnalités EDR de Falcon pour des investigations approfondies et du Threat Hunting.

Ingénieurs sécurité

Concevez et optimisez les politiques de sécurité CrowdStrike Falcon. Intégrez la plateforme dans l'architecture de sécurité existante et évaluez son efficacité contre les menaces ciblées.

Responsables de la sécurité

Supervisez l'efficacité de la protection des endpoints et la gestion des incidents. Évaluez les capacités de réponse et de reporting offertes par CrowdStrike Falcon pour la conformité et la résilience.

Programme de la formation
CrowdStrike : Protection des endpoints et réponse aux incidents

  • Introduction à CrowdStrike Falcon et EDR

    - Décrire l'architecture de la Falcon Platform.
    - Expliquer le concept d'Endpoint Detection and Response (EDR).
    - Identifier les composants clés de CrowdStrike Falcon.

  • Déploiement des agents Falcon

    - Configurer les agents CrowdStrike Falcon pour différents OS.
    - Déployer les agents sur un parc de 500 postes de travail.
    - Vérifier le statut de connexion des agents à la console.

  • Gestion des politiques de détection

    - Créer des politiques de détection personnalisées.
    - Appliquer des politiques de sécurité aux groupes d'endpoints.
    - Optimiser les paramètres de détection pour réduire les faux positifs.

  • Interprétation des alertes de détection

    - Interpréter les alertes de détection d'intrusions.
    - Analyser les détails des incidents dans la console Falcon.
    - Distinguer les différents types d'alertes (malware, exploit, etc.).

  • Investigation des incidents avec Falcon Insight

    - Utiliser Falcon Insight pour la recherche d'événements.
    - Identifier les Indicateurs de Compromission (IOC) associés à une alerte.
    - Suivre la chaîne d'attaque d'un événement de sécurité.

  • Isolation et confinement des endpoints

    - Isoler un endpoint compromis via la console Falcon.
    - Gérer les endpoints en mode d'isolation réseau.
    - Rétablir la connectivité d'un endpoint après remédiation.

  • Réponse aux incidents et remédiation

    - Exécuter des actions de remédiation suite à un incident.
    - Supprimer des fichiers malveillants à distance.
    - Terminer des processus suspects sur un endpoint.

  • Analyse de menaces et Threat Hunting

    - Utiliser la Intelligence sur les menaces de CrowdStrike.
    - Mener des activités de Threat Hunting proactives.
    - Rechercher des IOC spécifiques dans l'environnement.

  • Gestion des exclusions et faux positifs

    - Configurer des exclusions pour des applications légitimes.
    - Analyser les faux positifs générés par les détections.
    - Ajuster les politiques pour minimiser les alertes non pertinentes.

  • Rapports et tableaux de bord

    - Générer des rapports d'activité et d'incidents.
    - Personnaliser les tableaux de bord de la Falcon Platform.
    - Exporter des données pour des analyses approfondies.

  • Cas pratique : Attaque de ransomware

    - Analyser une alerte de tentative d'exécution de ransomware.
    - Isoler le serveur critique affecté.
    - Mener la remédiation et la post-analyse de l'incident.

  • Cas pratique : Brèche de données

    - Mener une investigation post-incident pour une brèche de données.
    - Identifier la source et l'étendue de la compromission.
    - Documenter les étapes de la Réponse à Incident.

Encore des questions ?

Nous pouvons adapter le programme de la formation CrowdStrike : Protection des endpoints et réponse aux incidents à vos besoins. Contactez un conseiller en formation

Avatar-imageAvatar-image
Nous contacter
FAQs

Questions souvents posées

Vous avez des interrogations ? Nous avons les réponses. Consultez notre FAQ pour découvrir les questions que d’autres se posent souvent avant de se lancer dans une formation.

Vous avez encore des questions ?
  • Prérequis

    Connaissances de base en administration système (Windows, Linux). Compréhension des concepts de sécurité réseau et des menaces courantes (malware, ransomware). Familiarité avec les principes de la Réponse à Incident.

  • Accès à un environnement de laboratoire avec des machines virtuelles (Windows, Linux) pour l'installation des agents. Un compte d'essai CrowdStrike Falcon (fourni ou à créer). Connexion internet stable.

  • 5 tests d'évaluation sont proposés à l'apprenant en fin de formation pour connaître son niveau sur chaque compétences visées.

  • Plateforme et contenus e-learning à disposition. Test de positionnement Quizz & Evaluations

  • Nous vous recevons lors d'un rendez-vous d'information préalable gratuit et confidentiel en visioconférence pour analyser vos besoins et co-construire votre parcours personnalisé. Chaque demande s'accompagne de la remise d'une convention ou d'un contrat précisant l'ensemble des informations relatives à la formation (Tarifs, calendrier, durée, lieu…). Ce contrat/convention sera transmis électroniquement par email.

  • A partir de l'accord de prise en charge par le financeur sollicité, le bénéficiaire peut démarrer sous un délai de 11 jours ouvrés. Si vous financez votre parcours de formation par vos propres moyens, alors le délai d'accès est immédiat. Vous pouvez entrer en formation tout au long de l'année.

  • ♿️ Nous accueillons les personnes en situation de handicap. Les conditions d'accessibilité aux personnes handicapées sont inscrites sur le site imi-education.fr, rubrique Accessibilité.

  • Saskia Cazettes Pour tout renseignement : 07 80 91 06 14 / saskia.c@imi-executive-solutions.com

  • 23 mars 2026

appostrof

Obtenez le meilleur de la formation professionnelle

Pourquoi choisir imi executive solutions ? ¯\_(ツ)_/¯

feature-icon

Mille formations en une seule !

Les meilleures formations réunies en une seule. Apprenez tous ce qu'il y a à savoir.

feature-icon

Présentiel ou distanciel

Inter ou intra, apprenez au côté de professionnels en activité.

feature-icon

Apprendre en faisant

Pédagogie active où l’apprenant est acteur de son propre apprentissage : construisez, créez, expérimentez !

feature-icon

Ingénierie de financement 👩🏼‍💻

Notre expertise au service de l'optimisation de vos budgets de formation.(OPCO, FSE+, FNE, FAF, CPF, EDEF)

feature-icon

E-Learning 💻

Accès illimité à tous les contenus (supports, cours, vidéos, exercices, templates)

feature-icon

Parcours sur-mesure

Nous adaptons le programme de la formation en fonction des besoins de votre entreprise

Notre révolution pédagogique est en marche

Des formations sur-mesure qui répondent à vos ambitions stratégiques.

Tarifs et solutions de financement

Pour les formations intraentreprise, nos tarifs ne dépendent pas du nombre de stagiaires. Notre organisme de formation est certifié Qualiopi

Avec un formateur

En inter ou en intra, en présentiel ou à distance, bénéficiez de l'accompagnement d'experts à la fois formateurs et professionnels de terrain.

Sur devis
Sessions programmées avec formateur
Avantages :
Accompagnement personnalisé
Sessions en visio ou en présentiel
Échanges interactifs avec un formateur expert
Supports de formation inclus
Certificat de fin de formation

Sans formateur

Des formations e-learning flexibles, accessibles à tout moment, pour monter en compétences à votre rythme.

Sur devis
Accès en ligne illimité pendant 6 mois
Avantages :
Accès 24h/24 aux modules en ligne
Vidéos, quiz et ressources téléchargeables
Auto-évaluation des acquis
Avancement à son rythme
Assistance technique incluse

Accès imi+

Les entreprises peuvent abonner leurs collaborateurs un accès illimité à l'ensemble de nos formations.

19€/mois/per
Accès multi-collaborateurs via abonnement entreprise
Avantages :
Accès illimité au catalogue pour vos équipes
Tableau de bord pour suivre les apprenants
Formations e-learning et sessions sur mesure
Gestion centralisée des accès
Devis personnalisé selon vos besoins

Le champ de la formation est exonéré de TVA.

Les financements possibles

Notre métier est aussi de vous accompagner dans l'activation des différents financeurs pour vous éviter le moins de reste à charge possible.

A la fin de cette formation, ajoutez sur votre CV :

Obtenez la certification délivrée par i.m.i. executive solutions.

Try it now

Formations à la une

Nos publications récentes

starsstar

Prêt·e à transformer vos compétences ?

Découvrez l'impact concret de notre programme sur vos problématiques quotidiennes

Réponse sous 48h