Objectifs
- Connaître les missions d'un centre opérationnel de sécurité (SOC)
- Maîtriser les fondamentaux sur les menaces de sécurité informatique et acquérir des compétences avancées
- Connaître les outils, les stratégies et les procédures employées par les attaquants pour déterminer les indicateurs IOC
- Surveiller et analyser des fichiers logs pour relever des alertes
- Etre capable d'exécuter des événements de sécurité pour collecter, surveiller et analyser les logs
- Savoir administrer des solutions SIEM (Splunk, OSSIM ou ELK)
- Appréhender l'architecture, les types de déploiement et les paramètres avancés des solutions SIEM
- Savoir développer un modèle de menaces et établir des rapports
- Mettre en œuvre une surveillance et une analyse des menaces au sein d’une organisation
- Savoir identifier les menaces qui émergent et lancer une analyse de sécurité
- Transmettre des rapports d’incidents pour bénéficier d’un support supplémentaire
- Savoir rédiger des rapports sur la méthode d'analyse utilisée et transmettre les résultats
- Connaître les bases du processus de réponse aux incidents
- Comprendre l'intérêt de l’association d’une solution SOC et IRT pour mieux gérer les incidents
Pour qui ?
Analystes SOC, analyste en cybersécurité ou en sécurité des systèmes télécoms, réseaux et Informatiques, professionnels chargés de la gestion des opérations de sécurité ou de réseau.
Pré-Requis
Connaissances en cybersécurité.
Programme
Le centre des opérations de sécurité
La cybermenace CIO et les techniques d'attaque
Les incidents, les événements et la journalisation
La détection des incidents et la gestion des événements
La détection avancée des incidents avec Threat Intelligence
La réponse aux incidents de sécurité
Pédagogie
Learneo est le seul partenaire agréé EC-Council i-Learn en France, une solution d’auto-apprentissage complète :
- Des modules de formation en vidéo dirigés par un instructeur certifié – accès pendant 1 an
- Programmes en ligne officiels d’EC-Council – accès pour 1 an
- iLabs, plateforme de laboratoires virtuels – 6 mois d’accès
- Voucher d’examen de certification
- Attestation de complétude
Modalités d'accés & inscription
Le client qui souhaite souscrire à une formation remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant
les caractéristiques de formation (type, durée) et la proposition financière.
La commande n'est ferme et définitive qu'une fois la proposition commerciale signée par le client.
5 jours ouvrés (en moyenne) avant le début de la formation
Accessibilité aux personnes en situation de handicap
Contact : 01.53.20.37.00 | info@learneo.fr