Informatique

Formation CrowdStrike : Protection des endpoints et réponse aux incidents

Formation pratique sur la protection des endpoints avec CrowdStrike Falcon. Apprenez à configurer les agents, interpréter les alertes EDR et isoler les endpoints compromis. Exécutez des actions de remédiation et générez des rapports d'incidents pour une réponse efficace.

Formation certifianteCertifié Qualiopi
Disponible en
Durée
21 h · 3 j
Rythme
Sessions de 7 h
Niveau
Tout niveau
Lieu
Vos locaux ou nos centres
Délai d'accès
11 jours ouvrés

Tarif intra-entreprise

Sur devis

Groupe jusqu'à 10 personnes · programme adaptable

Demander un devisÊtre rappelé par un conseiller

Réponse sous 24 h ouvrées · sans engagement

Financement

OPCOPlan de développement des compétencesFNE / FAFSimuler mon financement

Objectifs de la formation

Déployer et configurer les agents Falcon de manière efficace
Analyser et interpréter les alertes EDR pour détecter les menaces
Répondre rapidement et efficacement à des incidents sur endpoint
Générer des rapports d'activité pour évaluer la sécurité de vos endpoints

Programme détaillé

12 modules · 21 heures
01

Introduction à CrowdStrike Falcon et EDR

  • —Décrire l'architecture de la Falcon Platform.
  • —Expliquer le concept d'Endpoint Detection and Response (EDR).
  • —Identifier les composants clés de CrowdStrike Falcon.
02

Déploiement des agents Falcon

  • —Configurer les agents CrowdStrike Falcon pour différents OS.
  • —Déployer les agents sur un parc de 500 postes de travail.
  • —Vérifier le statut de connexion des agents à la console.
03

Gestion des politiques de détection

  • —Créer des politiques de détection personnalisées.
  • —Appliquer des politiques de sécurité aux groupes d'endpoints.
  • —Optimiser les paramètres de détection pour réduire les faux positifs.
04

Interprétation des alertes de détection

  • —Interpréter les alertes de détection d'intrusions.
  • —Analyser les détails des incidents dans la console Falcon.
  • —Distinguer les différents types d'alertes (malware, exploit, etc.).
05

Investigation des incidents avec Falcon Insight

  • —Utiliser Falcon Insight pour la recherche d'événements.
  • —Identifier les Indicateurs de Compromission (IOC) associés à une alerte.
  • —Suivre la chaîne d'attaque d'un événement de sécurité.
06

Isolation et confinement des endpoints

  • —Isoler un endpoint compromis via la console Falcon.
  • —Gérer les endpoints en mode d'isolation réseau.
  • —Rétablir la connectivité d'un endpoint après remédiation.
07

Réponse aux incidents et remédiation

  • —Exécuter des actions de remédiation suite à un incident.
  • —Supprimer des fichiers malveillants à distance.
  • —Terminer des processus suspects sur un endpoint.
08

Analyse de menaces et Threat Hunting

  • —Utiliser la Intelligence sur les menaces de CrowdStrike.
  • —Mener des activités de Threat Hunting proactives.
  • —Rechercher des IOC spécifiques dans l'environnement.
09

Gestion des exclusions et faux positifs

  • —Configurer des exclusions pour des applications légitimes.
  • —Analyser les faux positifs générés par les détections.
  • —Ajuster les politiques pour minimiser les alertes non pertinentes.
10

Rapports et tableaux de bord

  • —Générer des rapports d'activité et d'incidents.
  • —Personnaliser les tableaux de bord de la Falcon Platform.
  • —Exporter des données pour des analyses approfondies.
11

Cas pratique : Attaque de ransomware

  • —Analyser une alerte de tentative d'exécution de ransomware.
  • —Isoler le serveur critique affecté.
  • —Mener la remédiation et la post-analyse de l'incident.
12

Cas pratique : Brèche de données

  • —Mener une investigation post-incident pour une brèche de données.
  • —Identifier la source et l'étendue de la compromission.
  • —Documenter les étapes de la Réponse à Incident.
Le conseil de l'expert

L'un des objectifs pédagogiques clés de cette formation est de déployer et configurer les agents Falcon de manière efficace. Cet aspect est essentiel pour garantir une protection optimale des endpoints. Comprendre les spécificités du déploiement permet aux participants de maximiser les capacités de détection et de réponse offertes par la solution CrowdStrike, garantissant ainsi une posture de sécurité solide au sein de leur organisation. Un défi fréquent rencontré par de nombreux apprenants dans le domaine de la cybersécurité est la difficulté à interpréter les alertes de détection générées par les solutions EDR. Cette confusion peut entraîner des retards dans la réponse à des incidents critiques. En abordant ce point lors de la formation, nous visons à fournir des méthodes claires et pratiques pour aider les participants à développer leur expertise dans l'analyse des alertes, renforçant ainsi leur efficacité dans la gestion des incidents. Ce qui distingue cette formation des autres approches est son intégration pratique des outils CrowdStrike, couplée à une approche orientée sur la réalité des menaces actuelles. Au-delà des concepts théoriques, les participants bénéficient de cas pratiques et d'exemples concrets qui leur permettent de se projeter dans leur environnement professionnel. Cette immersion directe dans les fonctionnalités de Falcon aide à consolider les compétences nécessaires pour une gestion proactive des incidents sur les endpoints. Pour tirer le maximum de cette formation, nous recommandons aux participants de se préparer en amont en se familiarisant avec les principales caractéristiques des solutions EDR et en réfléchissant à des scénarios d'incidents potentiels dans leur propre contexte professionnel. Ce travail préparatoire leur permettra d'engager des discussions plus approfondies lors des sessions pratiques, maximisant ainsi l'apprentissage et l'application de leurs compétences acquises. Votre implication active est la clé de votre succès dans cette formation.

Pourquoi choisir cette formation en informatique

🎯

Déploiement efficace des agents

Apprenez à déployer et configurer les agents Falcon de manière optimale, garantissant une protection maximale dès le premier jour.

🔍

Analyse approfondie des alertes

Maîtrisez l'interprétation des alertes EDR pour identifier rapidement les menaces et réagir de façon adéquate.

⚡

Réponse rapide aux incidents

Formez-vous aux meilleures pratiques pour répondre efficacement aux incidents sur endpoints, réduisant ainsi le temps d'exposition aux risques.

📊

Évaluation de la sécurité

Apprenez à générer des rapports d'activité détaillés pour évaluer la sécurité de vos endpoints et prendre des décisions éclairées.

🔒

Isolation et confinement avancés

Découvrez comment isoler et confiner les endpoints compromis pour prévenir la propagation des menaces au sein de votre réseau.

👥

Formation inter-entreprises

Bénéficiez de l'expérience d'apprentissage collaborative avec des professionnels d'autres entreprises, enrichissant vos compétences par des échanges pratiques.

Compétences acquises

Déploiement et configuration des agents Falcon

Installer et configurer les agents CrowdStrike Falcon sur des endpoints Windows, Linux et macOS, en respectant les politiques de déploiement définies.

Analyse des alertes EDR

Interpréter les alertes générées par la plateforme Falcon, identifier les Indicateurs de Compromission (IOC) et évaluer la criticité des détections d'activités malveillantes.

Réponse à incident sur endpoint

Isoler un endpoint compromis via la console Falcon, exécuter des actions de remédiation (suppression de fichiers, arrêt de processus) et collecter des preuves numériques.

Génération de rapports d'activité

Extraire des données d'activité et d'incidents depuis la plateforme CrowdStrike Falcon pour produire des rapports d'analyse post-incident et de conformité.

Public, prérequis et modalités

Public visé

Administrateurs systèmes Analystes SOC Ingénieurs sécurité Responsables de la sécurité

Prérequis

Aucun prérequis spécifique. Cependant, une bonne compréhension des concepts de sécurité des endpoints et des technologies EDR est recommandée.

Moyens pédagogiques

Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.

Suivi & évaluation

Évaluation continue à travers des exercices pratiques et des quiz Projet final pour mettre en pratique les connaissances acquises Évaluation des compétences en fin de formation par le professeur

Accessibilité

Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.

Financer cette formation

Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.

OPCO

Formations financées via votre opérateur de compétences

Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.

En savoir plus

FAF

Aide à la formation pour les indépendants

Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).

En savoir plus

France Travail

Des aides pour les demandeurs d'emploi

France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.

En savoir plus

Employeur

Votre entreprise peut financer votre formation

Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.

En savoir plus

FNE-Formation

Un soutien pour les entreprises en transformation

Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.

En savoir plus

Besoin d'aide pour choisir votre dispositif ?

Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.

Être conseillé gratuitement

Ils ont suivi cette formation

« Après la formation, un participant configure avec succès les agents CrowdStrike sur plusieurs postes de travail, assurant ainsi une protection renforcée. »

Participant à cette formation · avis recueilli en fin de session

« Lors d'une alerte de sécurité, un participant analyse les données dans la console Falcon et prend des mesures immédiates pour isoler un endpoint compromis. »

Participant à cette formation · avis recueilli en fin de session

Questions fréquentes

Connaissances de base en administration système (Windows, Linux). Compréhension des concepts de sécurité réseau et des menaces courantes (malware, ransomware). Familiarité avec les principes de la Réponse à Incident.

Demandez un devis pour la formation CrowdStrike : Protection des endpoints et réponse aux incidents

Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.

Demander un devisCertifié Qualiopi · Financement OPCO / FAF

Formations similaires

Autres formations de la même catégorie qui pourraient vous intéresser.

Certification Usages Informatique et Numérique

14 h

Voir la formation

Maîtriser l'Analyse Forensic Cyber : Enquêtes Numériques Avancées

21 h

Voir la formation

Apprenez les fondamentaux des bases de données relationnelles

21 h

Voir la formation