Formation RED REAPER
Blue Team Foundation
Défense opérationnelle et SOC niveau 1
Blue Team
3 j / 21 heures
EVIDENCE I
Sur devis
En bref
Défense opérationnelle et SOC niveau 1
Ce module marque l’entrée dans la spécialisation défensive opérationnelle, dite Blue Team.
Il plonge les apprenants au cœur d’un Centre Opérationnel de Sécurité, ou SOC, et aborde les processus quotidiens de détection, d’analyse, de qualification et de traitement des alertes de sécurité.
L’objectif est d’acquérir les réflexes fondamentaux d’un analyste SOC de niveau 1, de comprendre le cycle de traitement opérationnel des alertes, et d’introduire les premières notions de réponse à incident et d’investigation numérique.
Ce module constitue une première brique de spécialisation du parcours CYBER ANALYST.
Notions abordées
L’essentiel
Analystes SOC de niveau 1 ou futurs analystes SOC. Membres juniors d’équipes de réponse à incident, CERT ou CSIRT.
SECOPS-201-METHOD — SECOPS FOUNDATION I SECOPS-202-ARCH — SECOPS FOUNDATION II
Résultats
Ce que vous saurez faire
- comprendre le rôle et l’organisation d’un SOC
- maîtriser le processus de triage des alertes
- distinguer faux positifs, vrais positifs et alertes non concluantes
- qualifier une alerte de sécurité
Contenu
Le programme en un coup d’œil
- Introduction au SOC
- Triage et qualification des alertes
- Analyse de courriels suspects
- Outillage SOC et gestion d’incidents
- Introduction à la réponse à incident
- Fondamentaux de l’investigation numérique
Une formation orientée terrain