Connaître le guide sécurité de l’ANSSI, avoir des connaissances en réseau, avoir suivi le parcours introductif à la cybersécurité ou posséder des connaissances équivalentes.
Assurer les fonctions d’analyste d’un Security Operations Center (SOC), principalement la détection et l’analyse des intrusions, l’anticipation et la mise en place des protections nécessaires.
À l’issue de chaque module, le formateur évaluera chacun des participants en fonction des cas pratiques et exercices effectués.
Une attestation de formation vous sera remise.
Vous recevrez les informations de connexion par mail dès votre inscription. En cas de problème de connexion, vous pourrez joindre notre équipe à tout moment (avant ou même pendant la formation) au 0182837241 ou par mail à l’adresse hotline@ajc-formation.fr.
Les personnes en situation de handicap sont invitées à nous communiquer leurs besoins spécifiques. Nous ferons tout pour les mettre dans les meilleures conditions de suivi de la formation (compensation, accessibilité…)
Une attestation de fin de stage sera remise à tous les participants à l’issue de leur parcours.
Techniciens et administrateurs Systèmes et Réseaux, responsables informatiques, consultants en sécurité, ingénieurs, responsables techniques, architectes réseaux, chefs de projets…
Travaux pratiques : Utilisation du framework ATT&CK via Navigator (attaque et défense)
Travaux pratiques : Utilisation de l’outil SYSMON
Travaux pratiques : Cas d’usage et ligne de défense
Travaux pratiques : Mise en place d’ELK et première remontée de log
Travaux pratiques : Création d’alertes, alarmes Utilisation d’ElastAlert et Sigmac
Travaux pratiques : Création d’un filtre sur Kibana Ajout de règles de détection, IoC
Travaux pratiques : Mise en situation à travers des outils, l’analyste SOC est en situation et doit identifier plusieurs scénarios d’attaque lancés par le formateur
Travaux pratiques : créer un rapport des attaques interceptées et évaluer l’impact
Travaux pratiques : Exercices sur les sources de données : filtrage, analyse, corrélation
Exercice sur le renseignement appliqué
Outils de détection et exploitation d’IOC et PA pour la protection des SI
Structuration des formats d’échanges libres
Introduction à l’OPSEC
Particules élémentaires de la CTI
Exploitation des particules élémentaires en OSINT
Modélisation des modes opératoires adverses
Attribution
Tavaux pratiques : TP / Groupes d’attaquants
Déterminer les sources d’attaques
Machine Learning pour l’OPSEC
Mise en place d’une mini cellule OPSEC
Tracking d’activité sur le Net
Déterminer les sources d’attaques en fonction des patterns et analyse approfondie
Etude de cas compagne et modes opératoires adverses
Exploitation du Machine Learning
Techniques d’analyse
Matrice d’hypothèses comparées (ACH)
Biais cognitifs et erreurs de logique
Techniques de manipulation de l’information
Restitution et diffusion du renseignement
Partage du renseignement technique
Les sources de données
Méthodologie d’analyse
Méthodologie d’OSINT avancé
OSINT pour le renseignement
Exploitation de l’IOT et objets connectés pour le renseignement
Whois
Certificats
Passive DNS, Shodan / Onyphe
Bases de données de malware
MISP
MITRE
Méthodologies avancées
Ce cours est réalisable en intra-entreprise, dans vos locaux, dans nos salles ou à distance.
Laissez-nous un message et notre équipe commerciale vous répondra trés rapidement.
Vous pouvez également nous contacter par téléphone, du lundi au vendredi de 8h30 à 18h30.
Laissez-nous un message et notre équipe commerciale vous répondra trés rapidement.
Vous pouvez également nous contacter par téléphone, du lundi au vendredi de 8h30 à 18h30.
Certaine de nos formations font partie des Actions Collectives campusAtlas. Elles sont accessibles à toutes les salariés des entreprises adhérentes à l’OPCO Atlas
La Préparation Opérationnelle à l’Emploi est le dispositif qu’il vous faut si vous ne trouvez pas assez de «talents» pour combler vos besoins de recrutement sur le marché du travail (particulièrement sur les métiers en tension et les métiers émergents).
Salariés/Demandeurs d’emploi
Tout salarié ou demandeur d’emploi bénéficie d’un Compte Personnel de Formation depuis 2015 qu’il peut mobiliser directement. Il représente un montant en euro.
La certification qualité a été délivrée au titre des catégories suivantes :