Durée
A partir de
2 550 €
Localisation
A l’issue de la formation, les participants seront capables de :
Le programme se déroule sur 5 journées et aborde les blocs de compétences suivants:
Comprendre le rôle et l’organisation d’un SOC
Propositions d’activités pratiques
Étude de cas d’organisation de SOC (privé vs MSSP)
Jeu de rôle : simulation de coordination analyste/manager
Utiliser un SIEM pour collecter et corréler des événements
Propositions d’activités pratiques :
TP : configuration de règles simples de corrélation dans un SIEM éducatif (ex. Elastic)
Analyse de journaux système/réseau simulés
Appliquer les fonctions de détection avancée via XDR et SOAR
Propositions d’activités pratiques :
Démonstration encadrée d’un SOAR open source (ex. TheHive + Cortex)
TP : rédaction d’un mini playbook automatisé simple
Mener une analyse de logs orientée sécurité
Propositions d’activités pratiques :
TP intensif sur logs réseau et applicatifs
Identification d’IOC dans un fichier de logs volumineux
Corrélation manuelle de signaux faibles
Initier une démarche de threat hunting
Propositions d’activités pratiques :
TP d’exploration dans une base de logs brute
Construction d’une hypothèse de compromission à partir de signaux faibles
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Aenean massa odio, pretium in velit id, ornare posuere erat. Donec vulputate laoreet eros, vel ultrices enim.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Aenean massa odio, pretium in velit id, ornare posuere erat. Donec vulputate laoreet eros, vel ultrices enim. Vestibulum velit nunc, cursus in elit quis, vehicula fermentum ligula. Duis in magna egestas, aliquet erat ut, aliquam lorem. Aliquam ornare mi vel.
Lorem ipsum dolor sit amet, consectetur adipiscing elit aenean massa odio, pretium.
Nos formations sont garanties dès 1 apprenant
Lorem ipsum dolor sit amet, consectetur adipiscing elit aenean massa odio, pretium.
A partir de
2 550 €