When you enroll in this course, you'll also be enrolled in this Professional Certificate.
Learn new concepts from industry experts
Gain a foundational understanding of a subject or tool
Develop job-relevant skills with hands-on projects
Earn a shareable career certificate from Google
There are 4 modules in this course
Voici le sixième cours de la Certification en cybersécurité de Google. Ces cours vous permettront d'acquérir les compétences dont vous avez besoin pour postuler à un emploi de niveau débutant dans le domaine de la cybersécurité. Vous vous appuierez sur votre compréhension des sujets qui ont été introduits dans le cinquième cours de la Certification en cybersécurité de Google.
Ce cours porte sur la détection des incidents et la réponse à apporter. Nous préciserons la définition d'un incident de sécurité et expliquerons le cycle de vie de la réponse aux incidents, notamment les rôles et les responsabilités des équipes de réponse aux incidents. Nous analyserons et interpréterons les communications réseau pour détecter les incidents de sécurité à l'aide d'outils de reniflage de paquets (“sniffing” en anglais) pour intercepter le trafic réseau. En évaluant et en analysant les artefacts, nous explorerons les processus et les procédures d'enquête et de réponse en cas d'incident. Vous aurez également la possibilité de vous entraîner à utiliser des systèmes de détection d'intrusion (IDS) et des outils de gestion des informations et des événements de sécurité (SIEM).
Les employés de Google qui travaillent actuellement dans le domaine de la cybersécurité vous guideront à travers des vidéos, des activités pratiques et des exemples qui simulent des tâches courantes de cybersécurité, et vous aideront à développer vos compétences pour vous préparer à l'emploi.
Les participants qui termineront cette certification seront aptes à postuler à des emplois de niveau débutant dans le domaine de la cybersécurité. Aucune expérience préalable n'est nécessaire.
La détection et la réponse en cas d'incident constituent une part importante du travail d'un analyste cybersécurité. Vous découvrirez comment les professionnels de la cybersécurité examinent les menaces malveillantes et y répondent, et vous vous familiariserez avec les étapes de la réponse aux incidents.
What's included
11 videos6 readings5 assignments1 plugin
Show info about module content
11 videos•Total 27 minutes
Introduction au cours 6 •2 minutes
Dave : développez votre carrière en cybersécurité avec des mentors•3 minutes
Bienvenue dans la semaine 1 •2 minutes
Introduction au cycle de vie de la réponse aux incidents •4 minutes
Les équipes de réponse aux incidents •3 minutes
Les plans de réponse aux incidents•2 minutes
Les outils de réponse aux incidents •2 minutes
La valeur de la documentation •3 minutes
Les systèmes de détection d'intrusion •2 minutes
Gestion des alertes et des événements avec les outils SIEM et SOAR•4 minutes
Récapitulatif •1 minute
6 readings•Total 80 minutes
Présentation du cours 6•10 minutes
Ressources et conseils utiles•10 minutes
Exemple d'activité de portfolio : documenter un incident à l'aide du journal du gestionnaire des incidents•10 minutes
Les rôles dans la réponse•20 minutes
Présentation des outils de détection •20 minutes
Termes du glossaire à l'issue de la semaine 1•10 minutes
5 assignments•Total 94 minutes
Testez vos connaissances : la réponse aux incidents•8 minutes
Testez vos connaissances : les opérations de réponse aux incidents•8 minutes
Testez vos connaissances : les outils de détection et de documentation •8 minutes
Activité de portfolio : documenter un incident à l'aide du journal du gestionnaire des incidents•20 minutes
Défi hebdomadaire 1 •50 minutes
1 plugin•Total 10 minutes
Explorer : appliquer le cycle de vie du NIST à un scénario de hameçonnage par téléphone ou message vocal•10 minutes
Surveillance et analyse du réseau
Module 2•5 hours to complete
Module details
Vous allez découvrir les outils d'analyse réseau, communément appelés renifleurs de paquets. En particulier, vous reniflerez le réseau et analyserez les paquets à la recherche de menaces malveillantes. Vous élaborerez également des commandes de filtrage pour analyser le contenu des paquets capturés.
What's included
9 videos7 readings4 assignments4 app items
Show info about module content
9 videos•Total 23 minutes
Bienvenue dans la semaine 2•1 minute
Casey : appliquer les compétences générales en matière de cybersécurité•2 minutes
L'importance des flux de trafic sur le réseau•3 minutes
Attaques par exfiltration de données•4 minutes
Paquets et captures de paquets•3 minutes
Interpréter les communications réseau par paquets•2 minutes
Réexaminer les champs d'un en-tête de paquet•4 minutes
Captures de paquets avec tcpdump•4 minutes
Récapitulatif•1 minute
7 readings•Total 110 minutes
Maintenir la vigilance grâce à la surveillance du réseau •20 minutes
En savoir plus sur les captures de paquets •20 minutes
Recherche de détails sur les paquets•20 minutes
Ressources pour réussir les ateliers•10 minutes
Conseils concernant les ateliers et procédure de dépannage•10 minutes
Présentation de tcpdump •20 minutes
Termes du glossaire à l'issue de la semaine 2•10 minutes
4 assignments•Total 74 minutes
Défi hebdomadaire 2 •50 minutes
Testez vos connaissances : comprendre le trafic réseau•8 minutes
Testez vos connaissances : capturer et visualiser le trafic réseau•8 minutes
Testez vos connaissances : inspection de paquets•8 minutes
4 app items•Total 80 minutes
Activité : analyser votre premier paquet•30 minutes
Exemple facultatif : analyser votre premier paquet•10 minutes
Activité : capturer votre premier paquet•30 minutes
Exemple facultatif : capturer votre premier paquet•10 minutes
Enquête et réponse aux incidents
Module 3•6 hours to complete
Module details
Vous allez découvrir les différents processus et procédures applicables aux étapes de détection, d'enquête, d'analyse et de réponse aux incidents. Vous allez ensuite analyser les détails des hachages de fichiers suspects. Vous découvrirez l'importance que revêt la collecte de documents et de preuves au cours des étapes de détection et de réponse. Enfin, vous établirez une chronologie approximative d'un incident en cartographiant les artefacts afin de reconstruire le déroulé de l'incident.
What's included
10 videos10 readings6 assignments2 plugins
Show info about module content
10 videos•Total 24 minutes
Bienvenue dans la semaine 3 •1 minute
Les phases de détection et d'analyse dans le cycle de réponse aux incidents •2 minutes
Les avantages de la documentation•2 minutes
Documenter des preuves grâce aux formulaires de traçabilité •4 minutes
La valeur des playbooks de cybersécurité •3 minutes
Le rôle du triage dans la réponse aux incidents •3 minutes
Robin : favoriser la collaboration entre les équipes•3 minutes
Les phases de confinement, d'éradication et de récupération dans le cycle de réponse aux incidents•2 minutes
La phase d'activité post-incident dans le cycle de réponse aux incidents •2 minutes
Récapitulatif •1 minute
10 readings•Total 170 minutes
Les méthodes de détection des incidents de cybersécurité•20 minutes
Indicateurs de compromission•20 minutes
Analyser les indicateurs de compromission à l'aide d'outils d'enquête•20 minutes
Exemple d'activité : enquêter sur un hachage de fichier suspect•10 minutes
Les bonnes pratiques pour une documentation efficace •20 minutes
Exemple d'activité : utiliser un playbook pour répondre à un incident d'hameçonnage•10 minutes
Le processus de triage •20 minutes
Considérations relatives à la continuité des activités•20 minutes
Examen post-incident •20 minutes
Termes du glossaire à l'issue de la semaine 3•10 minutes
6 assignments•Total 136 minutes
Défi hebdomadaire 3 •50 minutes
Activité : enquêter sur un hachage de fichier suspect
•20 minutes
Testez vos connaissances : détection et vérification d'incident•8 minutes
Activité : utiliser un playbook pour répondre à un incident d'hameçonnage•30 minutes
Testez vos connaissances : réponse et récupération•8 minutes
Activité : examiner un rapport final•20 minutes
2 plugins•Total 20 minutes
Identifier : les indicateurs de compromission•10 minutes
Identifier : explorer la chronologie d'un incident•10 minutes
Analyse du trafic réseau et des journaux à l'aide d'outils IDS et SIEM
Module 4•7 hours to complete
Module details
Vous allez explorer les journaux et leur rôle dans les systèmes de détection d'intrusion (IDS) et les systèmes de gestion des informations événements de sécurité (SIEM). Vous apprendrez comment ces systèmes détectent les attaques. Vous serez également initié à certains produits IDS et SIEM. En outre, vous écrirez des règles IDS de base pour fournir des alertes en cas de trafic réseau malveillant.
Grow with Google is an initiative that draws on Google's decades-long history of building products, platforms, and services that help people and businesses grow. We aim to help everyone – those who make up the workforce of today and the students who will drive the workforce of tomorrow – access the best of Google’s training and tools to grow their skills, careers, and businesses.
When will I have access to the lectures and assignments?
To access the course materials, assignments and to earn a Certificate, you will need to purchase the Certificate experience when you enroll in a course. You can try a Free Trial instead, or apply for Financial Aid. The course may offer 'Full Course, No Certificate' instead. This option lets you see all course materials, submit required assessments, and get a final grade. This also means that you will not be able to purchase a Certificate experience.
What will I get if I subscribe to this Certificate?
When you enroll in the course, you get access to all of the courses in the Certificate, and you earn a certificate when you complete the work. Your electronic Certificate will be added to your Accomplishments page - from there, you can print your Certificate or add it to your LinkedIn profile.