Aller au contenu principal

Préparation à la certification Cisco CyberOps Associate

Date de mise à jour :
Identifiant Offre Info : 04_26110887F
Organisme responsable : Edulink (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

  • Comprendre les fondamentaux de la cybersécurité et les concepts du SOC
  • Analyser le trafic réseau et détecter les comportements anormaux
  • Maîtriser les techniques d'investigation et de réponse aux incidents
  • Utiliser les outils d'un analyste SOC (Wireshark, SIEM, IDS/IPS)
  • Comprendre les principales cybermenaces et les techniques d'attaque
  • Appliquer les processus et procédures d'un SOC professionnel
  • Passer l'examen 200-201 CBROPS avec confiance

Programme de la formation

Fondamentaux de la sécuritéLes trois piliers CIA : Confidentialité, Intégrité, Disponibilité Cryptographie : chiffrement symétrique/asymétrique, hachage, signatures numériques PKI : certificats, autorités de certification, TLS/SSL Types de cybermenaces : malwares, ransomwares, phishing, APT Le modèle SOC : niveaux d'analystes, processus, outils Lab : analyse de certificats et vérification de hachages Réseau et surveillance du trafic Rappels réseau essentiels pour la cybersécurité (TCP/IP,…

Fondamentaux de la sécurité
  • Les trois piliers CIA : Confidentialité, Intégrité, Disponibilité
  • Cryptographie : chiffrement symétrique/asymétrique, hachage, signatures numériques
  • PKI : certificats, autorités de certification, TLS/SSL
  • Types de cybermenaces : malwares, ransomwares, phishing, APT
  • Le modèle SOC : niveaux d'analystes, processus, outils
  • Lab : analyse de certificats et vérification de hachages
Réseau et surveillance du trafic
  • Rappels réseau essentiels pour la cybersécurité (TCP/IP, protocoles courants)
  • Capture et analyse de paquets avec Wireshark
  • Protocoles à risque : HTTP vs HTTPS, DNS, DHCP, FTP, Telnet vs SSH
  • NetFlow et IPFIX : surveillance des flux réseau
  • Lab : capture et analyse d'une session réseau suspecte avec Wireshark
Systèmes d'exploitation et endpoints
  • Architecture Linux pour les analystes SOC : permissions, processus, logs système
  • Architecture Windows : registre, journaux d'événements, services, PowerShell
  • Techniques d'attaque endpoints : élévation de privilèges, persistence, lateral movement
  • Endpoint Detection and Response (EDR) : concepts et cas d'usage
  • Lab : analyse de logs Windows et Linux pour détecter une compromission
Détection, SIEM et réponse aux incidents
  • IDS/IPS : signatures, anomalies, tuning des alertes (Snort/Suricata)
  • SIEM : corrélation d'événements, règles de détection, dashboards SOC
  • Processus de réponse aux incidents : préparation, identification, confinement, éradication, reprise, leçons apprises
  • Framework MITRE ATT&CK : tactiques, techniques, procédures (TTP)
  • Lab : investigation d'un incident à partir d'alertes SIEM
Forensique de base, Threat Intelligence et examen blanc
  • Forensique numérique de base : collecte de preuves, chaîne de custody, analyse mémoire
  • Threat Intelligence : IOC, IOA, sources OSINT, feeds de menaces
  • Reporting d'incidents : rédiger un rapport d'analyste SOC
  • Aspects légaux et réglementaires : RGPD et incidents de sécurité
  • Examen blanc 200-201 CBROPS en conditions réelles et correction détaillée


 

Validation et sanction

Préparez la certification Cisco CyberOps Associate (examen 200-201 CBROPS) en 5 jours intensifs.
On part des fondamentaux de la sécurité pour aller jusqu'à l'analyse d'incidents, la surveillance réseau et les processus SOC. Vous sortirez avec un profil d'analyste SOC niveau 1 solide, prêt à passer l'examen et à intégrer un centre opérationnel de sécurité.

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

30 h

Financement

Conventionnement
Oui
Financeurs
  • Autre

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Intra & inter-entreprises Débutant accepté

  • Bénéficiaire de l'action

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Intra & inter-entreprises Débutant accepté

  • Entreprise

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Intra & inter-entreprises Débutant accepté

  • OPCO

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Intra & inter-entreprises Débutant accepté

Conditions d'accès

Publics visés

  • Salarié
  • Tout public

Informations sur les publics

Intra & inter-entreprises Débutant accepté

Niveau d'entrée

CAP, BEP

Conditions spécifiques et prérequis

-

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
120 Boulevard Amiral Mouchez
76600 Le Havre
État du recrutement
Fermé
Modalités
Entrées / Sorties à dates permanentes