[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-red-team-simuler-des-attaques-avancees":3,"highlight-bash-# Extrait de plan d'":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0af5304e-b298-11f1-a993-d8ca06000363","Red team : simuler des attaques avancées","red-team-simuler-des-attaques-avancees",null,"Auditeurs sécurité expérimentés, responsables de la sécurité opérationnelle, RSSI, responsables de centres opérationnels de sécurité.","Expérience des tests d'intrusion ou de la sécurité opérationnelle.","Planifier et mener un exercice red team réaliste en s'appuyant sur MITRE ATT&CK.","--day1--\n\n## Positionnement et cadrage\n\n-   Différences entre test d'intrusion, exercice de simulation et exercice conjoint\n-   Objectifs : évaluer la détection, la réaction, la chaîne d'alerte\n-   Mandat, sponsor, confidentialité et cercle des personnes informées\n-   Règles d'engagement, garde-fous et procédure d'arrêt\n-   Cadre réglementaire des exercices avancés dans certains secteurs\n-   Travaux pratiques : rédaction du mandat et des règles d'engagement d'un exercice\n\n--break--\n\n## Renseignement sur la menace et scénarios\n\n-   Profilage des menaces pertinentes pour l'organisation\n-   Référentiels de techniques d'attaque et cartographie des modes opératoires\n-   Construction de scénarios réalistes et objectifs de l'exercice\n-   Définition des drapeaux à atteindre et des critères de réussite\n-   Planification temporelle et discrétion recherchée\n-   Travaux pratiques : conception d'un scénario complet fondé sur une menace réelle documentée\n\n--day2--\n\n## Conduite de l'exercice\n\n-   Organisation de l'équipe et rôles\n-   Infrastructure d'exercice et précautions\n-   Progression par étapes et respect des garde-fous\n-   Journalisation exhaustive des actions menées pour le débriefing\n-   Gestion des imprévus et coordination avec la cellule de contrôle\n-   Travaux pratiques : déroulement d'un scénario en laboratoire avec journal d'actions complet\n\n--break--\n\n## Évaluation de la défense\n\n-   Ce qu'on mesure : délai de détection, délai de qualification, délai de réaction\n-   Analyse des points de détection manqués et de leurs causes\n-   Évaluation de la chaîne d'alerte et des procédures\n-   Cartographie de la couverture de détection par technique\n-   Limites de l'exercice et biais d'interprétation\n-   Travaux pratiques : évaluation de la couverture de détection à partir du journal d'actions\n\n--day3--\n\n## Exercices conjoints et amélioration\n\n-   Exercice conjoint entre équipes d'attaque et de défense : principe et bénéfices\n-   Ateliers de construction de règles de détection à partir des actions menées\n-   Priorisation des améliorations de détection\n-   Répétition d'un scénario après correction pour mesurer le progrès\n-   Intégration dans un programme annuel d'exercices\n-   Travaux pratiques : construction de règles de détection couvrant les techniques utilisées\n\n--break--\n\n## Restitution et gouvernance\n\n-   Rapport d'exercice : lisibilité pour la direction et pour les équipes techniques\n-   Restitution sans mise en cause des personnes\n-   Plan d'action et suivi des améliorations\n-   Communication interne autour de l'exercice\n-   Budget, fréquence et recours à des prestataires externes\n-   Travaux pratiques : rédaction du rapport d'exercice et restitution devant un comité simulé","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","21.00","L1-CYB-18","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","2510.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Formation experte sur la conception d'un exercice red team : définition du mandat, choix des tactiques et techniques MITRE ATT&CK, exécution furtive, et débriefing conjoint avec les équipes de défense pour transformer l'exercice en progrès mesurable.","Un exercice red team évalue la capacité de détection et de réaction d'une organisation, pas seulement l'existence de vulnérabilités techniques ; cette formation experte de trois jours en traite la conception et le pilotage de bout en bout. Elle couvre la définition du mandat et des règles d'engagement avec le commanditaire, la sélection des tactiques, techniques et procédures à partir du référentiel MITRE ATT&CK en fonction du profil de menace visé, l'exécution furtive privilégiant la discrétion à la rapidité, et le débriefing conjoint avec les équipes de défense (purple teaming) pour transformer l'exercice en amélioration mesurable des capacités de détection. Elle s'adresse aux auditeurs sécurité expérimentés, responsables de la sécurité opérationnelle, RSSI et responsables de centres opérationnels de sécurité ayant une expérience des tests d'intrusion ou de la sécurité opérationnelle.","#A6001A","mdi:sword-cross","bash","# Extrait de plan d'exercice mappé MITRE ATT&CK\n# T1566.001 Spearphishing Attachment -> acces initial\n# T1078 Valid Accounts -> persistance discrete\n# T1021.002 SMB/Windows Admin Shares -> mouvement lateral\n# T1490 Inhibit System Recovery -> objectif final simule","Formation experte de trois jours pour concevoir et piloter un exercice red team complet fondé sur MITRE ATT&CK, du mandat au débriefing.","Planifiez et menez un exercice red team réaliste, en vous appuyant sur le référentiel MITRE ATT&CK pour évaluer détection et réaction.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-bash\">\u003Cspan class=\"hljs-comment\"># Extrait de plan d&#x27;exercice mappé MITRE ATT&amp;CK\u003C/span>\n\u003Cspan class=\"hljs-comment\"># T1566.001 Spearphishing Attachment -&gt; acces initial\u003C/span>\n\u003Cspan class=\"hljs-comment\"># T1078 Valid Accounts -&gt; persistance discrete\u003C/span>\n\u003Cspan class=\"hljs-comment\"># T1021.002 SMB/Windows Admin Shares -&gt; mouvement lateral\u003C/span>\n\u003Cspan class=\"hljs-comment\"># T1490 Inhibit System Recovery -&gt; objectif final simule\u003C/span>\u003C/code>\u003C/pre>",1789717726099]