Aller au contenu principal

SOC - Security Operations Center

Date de mise à jour :
Identifiant Offre Info : 04_26113355F
Organisme responsable : Edulink (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Comprendre le fonctionnement d'un SOC et acquérir les bases du métier d'analyste SOC (L1/L2)

Programme de la formation

Jour 1 -  Introduction au SOC et aux opérations de sécuritéRôle et organisation d'un SOC (L1, L2, L3) Outils du SOC : SIEM, EDR, NDR, SOAR, ticketing Sources de logs : Windows Event Log, Syslog, firewall, proxy Collecte et normalisation des événements Jour 2 - SIEM : déploiement et cas d'usage Architecture SIEM : collecte, indexation, corrélation Règles de détection et cas d'usage (use cases) Tableaux de bord et alerting TP : investigation d'alertes sur un SIEM Jour 3…

Jour 1 -  Introduction au SOC et aux opérations de sécurité
  • Rôle et organisation d'un SOC (L1, L2, L3)
  • Outils du SOC : SIEM, EDR, NDR, SOAR, ticketing
  • Sources de logs : Windows Event Log, Syslog, firewall, proxy
  • Collecte et normalisation des événements
Jour 2 - SIEM : déploiement et cas d'usage
  • Architecture SIEM : collecte, indexation, corrélation
  • Règles de détection et cas d'usage (use cases)
  • Tableaux de bord et alerting
  • TP : investigation d'alertes sur un SIEM
Jour 3 - Analyse et triage des incidents
  • Méthodologie de triage : vrai positif, faux positif, escalade
  • Analyse de logs réseau : flux, connexions, anomalies
  • Analyse de logs système : processus, services, comptes
  • Indicateurs de compromission (IoC) et Threat Intelligence
Jour 4 -  Investigation et réponse aux incidents
  • Processus de réponse (NIST, SANS)
  • Forensique de premier niveau : mémoire, disque, réseau
  • Analyse de malwares : sandboxing, hashes, VirusTotal
  • Rédaction de rapports d'incident
Jour 5 - Atelier SOC complet et synthèse
  • Simulation d'attaques en environnement contrôlé
  • Investigation complète de bout en bout
  • Communication de crise et reporting
  • Synthèse et orientations de carrière (certifications SOC)

Validation et sanction

Compétences acquises : 
  • Analyse de logs
  • SIEM
  • Triage d'alertes
  • Investigation
  • Threat Intelligence

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

30 h

Financement

Conventionnement
Oui
Financeurs
  • Autre

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise.

  • Bénéficiaire de l'action

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise.

  • Entreprise

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise.

  • OPCO

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise.

Conditions d'accès

Publics visés

  • Salarié
  • Tout public

Informations sur les publics

Cette formation s'adresse aux débutants souhaitant acquérir les fondamentaux. Aucune expérience préalable n'est requise.

Niveau d'entrée

CAP, BEP

Conditions spécifiques et prérequis

Aucun prérequis spécifique. Une familiarité avec l'environnement informatique est un plus.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
120 Boulevard Amiral Mouchez
76600 Le Havre
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes