Préparation à la certification Cisco CyberOps Associate
Date de mise à jour :
Identifiant Offre Info : 04_26110887F
Organisme responsable :
Edulink
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
- Comprendre les fondamentaux de la cybersécurité et les concepts du SOC
- Analyser le trafic réseau et détecter les comportements anormaux
- Maîtriser les techniques d'investigation et de réponse aux incidents
- Utiliser les outils d'un analyste SOC (Wireshark, SIEM, IDS/IPS)
- Comprendre les principales cybermenaces et les techniques d'attaque
- Appliquer les processus et procédures d'un SOC professionnel
- Passer l'examen 200-201 CBROPS avec confiance
Programme de la formation
Fondamentaux de la sécuritéLes trois piliers CIA : Confidentialité, Intégrité, Disponibilité Cryptographie : chiffrement symétrique/asymétrique, hachage, signatures numériques PKI : certificats, autorités de certification, TLS/SSL Types de cybermenaces : malwares, ransomwares, phishing, APT Le modèle SOC : niveaux d'analystes, processus, outils Lab : analyse de certificats et vérification de hachages Réseau et surveillance du trafic Rappels réseau essentiels pour la cybersécurité (TCP/IP,…
- Les trois piliers CIA : Confidentialité, Intégrité, Disponibilité
- Cryptographie : chiffrement symétrique/asymétrique, hachage, signatures numériques
- PKI : certificats, autorités de certification, TLS/SSL
- Types de cybermenaces : malwares, ransomwares, phishing, APT
- Le modèle SOC : niveaux d'analystes, processus, outils
- Lab : analyse de certificats et vérification de hachages
- Rappels réseau essentiels pour la cybersécurité (TCP/IP, protocoles courants)
- Capture et analyse de paquets avec Wireshark
- Protocoles à risque : HTTP vs HTTPS, DNS, DHCP, FTP, Telnet vs SSH
- NetFlow et IPFIX : surveillance des flux réseau
- Lab : capture et analyse d'une session réseau suspecte avec Wireshark
- Architecture Linux pour les analystes SOC : permissions, processus, logs système
- Architecture Windows : registre, journaux d'événements, services, PowerShell
- Techniques d'attaque endpoints : élévation de privilèges, persistence, lateral movement
- Endpoint Detection and Response (EDR) : concepts et cas d'usage
- Lab : analyse de logs Windows et Linux pour détecter une compromission
- IDS/IPS : signatures, anomalies, tuning des alertes (Snort/Suricata)
- SIEM : corrélation d'événements, règles de détection, dashboards SOC
- Processus de réponse aux incidents : préparation, identification, confinement, éradication, reprise, leçons apprises
- Framework MITRE ATT&CK : tactiques, techniques, procédures (TTP)
- Lab : investigation d'un incident à partir d'alertes SIEM
- Forensique numérique de base : collecte de preuves, chaîne de custody, analyse mémoire
- Threat Intelligence : IOC, IOA, sources OSINT, feeds de menaces
- Reporting d'incidents : rédiger un rapport d'analyste SOC
- Aspects légaux et réglementaires : RGPD et incidents de sécurité
- Examen blanc 200-201 CBROPS en conditions réelles et correction détaillée
Validation et sanction
On part des fondamentaux de la sécurité pour aller jusqu'à l'analyse d'incidents, la surveillance réseau et les processus SOC. Vous sortirez avec un profil d'analyste SOC niveau 1 solide, prêt à passer l'examen et à intégrer un centre opérationnel de sécurité.
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
30 h
Financement
- Conventionnement
- Oui
- Financeurs
-
- Autre
- Bénéficiaire de l'action
- Entreprise
- OPCO
Conditions d'accès
Publics visés
- Salarié
- Tout public
Informations sur les publics
Intra & inter-entreprises Débutant accepté
Niveau d'entrée
CAP, BEP
Conditions spécifiques et prérequis
-
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
120 Boulevard Amiral Mouchez
76600 Le Havre - État du recrutement
- Fermé
- Modalités
- Entrées / Sorties à dates permanentes