Formation RED REAPER
SecOps Foundation IV
Journalisation, SIEM et premières détections
SecOps
3 j / 21 heures
LOGSTORM
Sur devis
En bref
Journalisation, SIEM et premières détections
En cybersécurité, ce qui n’est pas journalisé n’est pas observable. Sans traces exploitables, il devient difficile de détecter une compromission, de comprendre un incident, de démontrer une action ou de piloter efficacement une posture de sécurité.
Ce module aborde le défi crucial de la visibilité globale sur le système d’information. Il forme les participants à la collecte, à la centralisation, à la normalisation et à l’analyse des traces informatiques afin de détecter les comportements suspects ou malveillants avant qu’ils ne se transforment en crises majeures.
Il introduit les principes de monitoring sécurité, les sources de logs essentielles, les mécanismes de collecte, les tableaux de bord, les règles de détection et l’exploitation d’un SIEM en contexte SecOps.
Ce module constitue le quatrième et dernier bloc fondamental du parcours SECOPS ANALYST.
Notions abordées
L’essentiel
Futurs analystes SOC de niveau 1 devant traiter des alertes au quotidien. Administrateurs systèmes et réseaux souhaitant surveiller activement leur infrastructure.
SECOPS-201-METHOD — SECOPS FOUNDATION I SECOPS-202-ARCH — SECOPS FOUNDATION II
Résultats
Ce que vous saurez faire
- comprendre les enjeux techniques de la journalisation
- comprendre les enjeux légaux et organisationnels de la conservation des traces
- identifier les principales sources de logs utiles à la sécurité
- configurer la remontée de logs depuis des postes, serveurs ou équipements
Contenu
Le programme en un coup d’œil
- Enjeux de la journalisation sécurité
- Sources de logs essentielles
- Collecte et transport des événements
- Introduction aux SIEM
- Recherche et analyse de logs
- Tableaux de bord sécurité
Une formation orientée terrain