[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"course-pro:analyste-soc-security-operations-center":3},{"slug":4,"title":5,"department":6,"family":6,"code":7,"hours":8,"days":9,"cpf":10,"fees":11,"description":12,"sales":13,"objectives":14,"audience":15,"prerequisites":16,"program":17,"pedagogy":18,"evaluation":18,"sessions":19},"analyste-soc-security-operations-center","Analyste SOC (Security Operations Center)","CYBERSECURITE","F-LEA-SOC","35","5",false,3390,"Un SOC (Security Operations Center) est une unité centrale au sein d'une organisation, chargée de surveiller, détecter, analyser et répondre aux incidents de…","Un SOC (Security Operations Center) est une unité centrale au sein d'une organisation, chargée de surveiller, détecter, analyser et répondre aux incidents de sécurité informatique. Il s'agit d'un centre de gestion qui utilise des technologies et des ooutils pour assurer la protection des systèmes, des réseaux et des données de l'entreprise contre les menaces et cyberattaques.","À l'issue de cette formation, les apprenants seront capables de : \u003Cul> \u003Cli>Mettre en oeuvre les solutions de prévention et de détection d'intrusions\u003C\u002Fli> \u003Cli>Savoir analyser des attaques et en extraire les Ioc\u003C\u002Fli> \u003Cli>Comprendre le fonctionnement d'un SOC\u003C\u002Fli> \u003Cli>Mettre en oeuvre et utiliser un SIEM\u003C\u002Fli>\u003C\u002Ful>","Techniciens et administrateurs système et réseau, intégrateur de la sécurité, responsable et ingénieur SSI, chefs de projets techniques.","\u003Cp>Posséder des cnnaissances en sécurité des systèmes et réseau\u003C\u002FP>","\u003Cp>\u003CSTRONG>SECURITY OPERATIONS CENTER\u003C\u002FSTRONG>\u003C\u002FP> \u003CUL> \u003CLI>Qu'est-ce qu'un SOC?\u003C\u002FLI> \u003CLI>Objectifs d'un SOC\u003C\u002FLI> \u003CLI>Les services et fonctions d'un SOC\u003C\u002FLI> \u003CLI>Structures et fonctionnement d'un SOC\u003C\u002FLI> \u003CLI>Mise en place d'un SOC\u003C\u002FLI>\u003C\u002FUL> \u003Cp>\u003CSTRONG>EQUIPEMENTS DE DÉTECTION D'INTRUSION\u003C\u002FSTRONG>\u003C\u002FP> \u003CUL> \u003CLI>Les NIDS \u002F NDR\u003C\u002FLI> \u003CLI>La place du NIDS dans l'architecture\u003C\u002FLI> \u003CLI>Mettre en écoute le NIDS\u003C\u002FLI> \u003CLI>TP : Etude de PCAP malveillants et récote des Ioc\u003C\u002FLI>\u003C\u002FUL> \u003Cp>\u003CSTRONG>EDR\u003C\u002FSTRONG>\u003C\u002FP> \u003CUL> \u003CLI>Présentation des règles NIDS \u002F EDR\u003C\u002FLI> \u003CLI>TP : Mise en place de règles et détection d'attaques\u003C\u002FLI> \u003CLI>Les HIDS \u002F EDR\u003C\u002FLI> \u003CLI>TP : Détection d'attaque avec un EDR\u003C\u002FLI>\u003C\u002FUL> \u003Cp>\u003CSTRONG>SIEM\u003C\u002FSTRONG>\u003C\u002FP> \u003CUL> \u003CLI>Qu'est-ce qu'un SIEM?\u003C\u002FLI> \u003CLI>Les objectifs d'un SIEM\u003C\u002FLI> \u003CLI>Les architectures de SIEM\u003C\u002FLI> \u003CLI>Les outils SIEM\u003C\u002FLI> \u003CLI>TP : Mise en place d'un SIEM et collecte des évènements\u003C\u002FLI> \u003CLI>Les règles SIEM\u003C\u002FLI> \u003CLI>TP : Mise en place de règles SIEM\u003C\u002FLI> \u003CLI>Introduction à l'investigation avec SIEM\u003C\u002FLI> \u003CLI>TP : Investigation avec SIEM\u003C\u002FLI>\u003C\u002FUL>","",[]]