- Analystes sécurité juniors et professionnels IT en reconversion vers la cybersécurité
- Administrateurs réseau souhaitant se spécialiser en surveillance sécurité
- Personnel IT d’institutions publiques responsable des opérations de sécurité
- Candidats se préparant à des postes d’analyste SOC
Fondamentaux Analyste SOC
Publics cibles
Description
Ce cours pratique introduit les participants aux outils, méthodologies et flux de travail utilisés dans un Centre des Opérations de Sécurité. Les stagiaires acquièrent une expérience pratique en surveillance des événements, triage des alertes, analyse des journaux et escalade des incidents sur des plateformes standards du secteur.
Thèmes abordés
- Organisation du SOC, rôles et flux de travail opérationnels
- Introduction au SIEM : ingestion des journaux, règles de corrélation, gestion des alertes
- Analyse du trafic réseau et détection des anomalies