Ce cours intensif d'une journée est conçu pour enseigner aux enquêteurs les techniques nécessaires pour répondre à une enquête sur une organisation Google Cloud. Ce cours au rythme rapide s'appuie sur une série d'ateliers pratiques qui expliquent comment analyser et gérer une attaque ciblée dans une organisation Google Cloud. Exemples de compétences enseignées : identifier les preuves d'un acteur malveillant à l'aide d'outils Google Cloud natifs, utiliser des utilitaires Open Source pour améliorer les capacités des enquêteurs et contenir et éradiquer efficacement les attaquants.
Le cours comprend des discussions détaillées sur les méthodes de collecte de preuves et leurs limites, ainsi que sur la façon dont les acteurs malveillants se déplacent dans l'organisation Google Cloud. Ces informations sont ensuite renforcées grâce à un environnement d'atelier pratique dynamique proposé par Google Cloud Skills Boost. Les ateliers présentent des preuves récentes de compromission et fournissent à chaque élève son propre environnement.
À l'issue de ce cours, les participants doivent maîtriser les points suivants :
Ce cours s'adresse aux participants de niveau débutant/intermédiaire chargés d'intervenir en cas d'incident de sécurité dans Google Cloud ou d'envoyer des alertes les concernant. Les participants doivent disposer de connaissances de base sur les systèmes d'exploitation Windows et Linux, ainsi que sur les concepts de Google Cloud ou du cloud.
Cours en présentiel ou en ligne avec formateur
Les participants devront disposer d'un ordinateur portable équipé de la dernière version du navigateur de leur choix et capable de se connecter à Internet.
Les participants recevront les supports de cours avant le début de la formation. Les instructions pour se connecter à l'environnement de l'atelier seront fournies pendant le cours.
Contactez la Mandiant Academy pour en savoir plus et planifier votre formation dès aujourd’hui.