Skip to main Content

Mise en pratique du SIEM

  • Référence SOCP
  • Durée 3 jour(s)

Classe inter en présentiel Prix

EUR2 250,00

hors TVA

Demander une formation en intra-entreprise S'inscrire

Modalité pédagogique

La formation est disponible dans les formats suivants:

  • Classe inter à distance

    Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.

  • Classe inter en présentiel

    Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.

  • Intra-entreprise

    Cette formation est délivrable en groupe privé, et adaptable selon les besoins de l’entreprise. Nous consulter.

Demander cette formation dans un format différent

Cette formation permet aux participants d'acquérir les compétences et connaissances nécessaires, grâce à des mises en situation réelles, de comprendre pourquoi et comment utiliser les différents outils, méthodologies, et services externes dont vous disposerez, en tant qu’analyste, au sein d’un SOC.

Prochaines dates

Haut de page
    • Modalité: Classe inter en présentiel
    • Date: 02-04 octobre, 2024
    • Centre: RUEIL ATHENEE

    EUR2 250,00

    • Modalité: Classe inter à distance
    • Date: 02-04 octobre, 2024
    • Centre: SITE DISTANT

    EUR2 250,00

    • Modalité: Classe inter en présentiel
    • Date: 10-12 février, 2025
    • Centre: RUEIL ATHENEE

    EUR2 250,00

    • Modalité: Classe inter à distance
    • Date: 10-12 février, 2025
    • Centre: SITE DISTANT

    EUR2 250,00

Cette formation s'adresse aux administrateurs systèmes et réseaux, analystes de sécurité, les architectes techniques « sécurité » et les gestionnaires d'infractions

Objectifs de la formation

Haut de page

A l'issue de la formation, les participants seront capables de :

  • Expliquer la chaîne méthodologique d’usage des principaux outils à la disposition d’un analyste SOC
  • Tester la conception de propositions de remédiation
  • Identifier les perspectives d’évolution des outils de SIEM
  • Expliquer l’ensemble des services et organisations spécialisés en matière de cyber sécurité

Programme détaillé

Haut de page

Mises en situation

 Le SIEM, extensions et perspectives ?

  • La réponse à incident
  • L’analyse de binaires / L’étude forensique
  • Les procédures itératives d’amélioration continue
  • Le Threat Hunting
  • Le rôle de L’ANSSI, du SANS Institute, les CERTs/CSIRTs
  • L’écosystème des CERTs et des CSIRTs privés, commerciaux et publics
  • Les métiers de la cyber sécurité, les certifications reconnues

 Préparation et passage de la certification Analyste QRadar

  • Rappel des notions et références utiles
  • Examen blanc
  • Passage de la certification

Pré-requis

Haut de page

Connaissances des architectures logicielles Linux et Windows

Avoir suivi le module « Les outils de l’analyste SOC »

Certification

Haut de page
Cette formation prépare au passage de la certification QRadar.

Bon à savoir

Haut de page
 Support de cours remis aux participants
Cookie Control toggle icon