Formation RED REAPER

Blue Team Foundation

Défense opérationnelle et SOC niveau 1

SPEC-301-BTO
Domaine

Blue Team

Durée

3 j / 21 heures

Lab

EVIDENCE I

Prix

Sur devis

En bref

Défense opérationnelle et SOC niveau 1

Ce module marque l’entrée dans la spécialisation défensive opérationnelle, dite Blue Team.

Il plonge les apprenants au cœur d’un Centre Opérationnel de Sécurité, ou SOC, et aborde les processus quotidiens de détection, d’analyse, de qualification et de traitement des alertes de sécurité.

L’objectif est d’acquérir les réflexes fondamentaux d’un analyste SOC de niveau 1, de comprendre le cycle de traitement opérationnel des alertes, et d’introduire les premières notions de réponse à incident et d’investigation numérique.

Ce module constitue une première brique de spécialisation du parcours CYBER ANALYST.

Notions abordées

SOC N1TriageQualification d’alertesInvestigation initiale et rapport d’incident

L’essentiel

Pour qui

Analystes SOC de niveau 1 ou futurs analystes SOC. Membres juniors d’équipes de réponse à incident, CERT ou CSIRT.

Prérequis

SECOPS-201-METHOD — SECOPS FOUNDATION I SECOPS-202-ARCH — SECOPS FOUNDATION II

Résultats

Ce que vous saurez faire

  • comprendre le rôle et l’organisation d’un SOC
  • maîtriser le processus de triage des alertes
  • distinguer faux positifs, vrais positifs et alertes non concluantes
  • qualifier une alerte de sécurité

Contenu

Le programme en un coup d’œil

  1. Introduction au SOC
  2. Triage et qualification des alertes
  3. Analyse de courriels suspects
  4. Outillage SOC et gestion d’incidents
  5. Introduction à la réponse à incident
  6. Fondamentaux de l’investigation numérique

Une formation orientée terrain

Pratique, encadrée, adaptable.

ApprocheCas concrets et mises en pratique
ÉvaluationExercices et validation des acquis
FormatIntra, inter ou sur mesure