Durée : 2 jours - 14 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER
Devenez un expert en sécurité informatique en maîtrisant les outils et les techniques de surveillance, de gestion des incidents et d’analyse dans un SOC pour protéger les entreprises contre les cybermenaces.
La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.
Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.
Bonnes connaissances en réseau et sécurité. Connaître le guide d’hygiène sécurité de l’ANSSI. Avoir suivi le parcours introductif à la cybersécurité.
- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage
Qu’est-ce qu’un SOC ?
À quoi sert-il ? Pourquoi de plus en plus d'entreprises l'utilisent ?
Les fonctions du SOC : logging, monitoring, reporting audit et sécurité, analyses post-incidents.
Les bénéfices d’un SOC.
Les solutions pour un SOC.
Le SIM (Security Information Management).
Le SIEM (Security Information and Event Management).
Le SEM (Security Event Management).
Exemple d’une stratégie de monitoring.
En quoi consiste le métier de l’analyste SOC ?
Quelles sont ses compétences ?
Monitorer et trier les alertes et les événements.
Savoir prioriser les alertes.