Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Formation bâtie autour d'investigations sur des jeux de données réalistes : collecte des bonnes traces, construction de règles de détection utiles, qualification d'alerte SIEM, confinement et remédiation d'un incident en cours.
{
"alerte_siem": {
"regle": "connexion_admin_hors_horaires",
"severite": "eleve",
"hote": "SRV-DC01",
"compte": "adm_reseau",
"horodatage": "03:12:47",
"statut": "a_qualifier",
"contexte": "aucune_astreinte_planifiee"
}
}Cette formation de quatre jours forme les compétences défensives à partir d'investigations sur des jeux de données réalistes plutôt que sur la seule découverte d'outils. Les participants apprennent à collecter les traces pertinentes selon la source (journaux systèmes, réseau, EDR), à construire des règles de détection réduisant le bruit, à qualifier une alerte remontée par un SIEM en distinguant faux positif et incident avéré, puis à conduire les premières étapes de réponse : confinement, préservation des preuves et remédiation. Les scénarios traités reproduisent des chaînes d'attaque complètes pour développer un raisonnement d'analyste. Elle s'adresse aux analystes de sécurité, exploitants, administrateurs systèmes et réseaux, et membres ou futurs membres d'un centre opérationnel de sécurité connaissant les systèmes, les réseaux et les fondamentaux de la sécurité.
Les objectifs
Détecter, analyser et traiter un incident avec les outils d'un SOC (SIEM, EDR).
Public visé
Analystes de sécurité, exploitants, administrateurs systèmes et réseaux, membres ou futurs membres d'un centre opérationnel de sécurité.
Prérequis
Connaissance des systèmes, des réseaux et des fondamentaux de la sécurité.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.