Aller au contenu principal

Understanding cybersecurity operations fundamentals

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000177314
Organisme responsable : LEARNEO (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Après avoir suivi cette formation, vous serez en mesure de : Pouvoir expliquer le fonctionnement d'un centre d'opérations de sécurité (SOC) et décrivez les différents types de services exécutés du point de vue d'un analyste SOC de niveau 1. Expliquer les outils de surveillance de la sécurité du réseau (NSM) qui sont à la disposition de l'analyste de la sécurité du réseau. Expliquer les données dont dispose l'analyste de la sécurité du réseau. Décrire les concepts de…

Après avoir suivi cette formation, vous serez en mesure de : Pouvoir expliquer le fonctionnement d'un centre d'opérations de sécurité (SOC) et décrivez les différents types de services exécutés du point de vue d'un analyste SOC de niveau 1. Expliquer les outils de surveillance de la sécurité du réseau (NSM) qui sont à la disposition de l'analyste de la sécurité du réseau. Expliquer les données dont dispose l'analyste de la sécurité du réseau. Décrire les concepts de base et les utilisations de la cryptographie. Décrire les failles de sécurité du protocole TCP/IP et comment elles peuvent être utilisées pour attaquer les réseaux et les hôtes. Comprendre les technologies courantes de sécurité des terminaux. Comprendre la chaîne de destruction et les modèles de diamant pour les enquêtes sur les incidents, ainsi que l'utilisation de kits d'exploitation par les acteurs de la menace. Identifier les ressources pour chasser les cybermenaces. Expliquer la nécessité de normaliser les données d'événements et de les corréler. Identifier les vecteurs d'attaque courants. Identifier les activités malveillantes. Identifier les modèles de comportements suspects. Mener des enquêtes sur les incidents de sécurité. Expliquer l'utilisation d'un manuel de jeu typique dans le SOC. Expliquer l'utilisation des mesures SOC pour mesurer l'efficacité du SOC. Expliquer l'utilisation d'un système de gestion des flux de travail et d'automatisation pour améliorer l'efficacité du SOC. Décrire un plan de réponse aux incidents typique et les fonctions d'une équipe de réponse aux incidents de sécurité informatique (CSIRT) typique. Expliquer l'utilisation du Vocabulaire pour l'enregistrement des événements et le partage des incidents (VERIS) pour documenter les incidents de sécurité dans un format standard.

Programme de la formation

Définition du centre d'opérations de sécurité L'infrastructure réseau et les outils de surveillance de la sécurité réseau Exploration des catégories de types de données Les concepts de base de la cryptographie Les attaques TCP/IP courantes Les technologies de sécurité des terminaux L'analyse des incidents dans un SOC centré sur les menaces Les ressources pour traquer les cybermenaces La corrélation et la normalisation des événements Les vecteurs d'attaque courants Les…

Définition du centre d'opérations de sécurité L'infrastructure réseau et les outils de surveillance de la sécurité réseau Exploration des catégories de types de données Les concepts de base de la cryptographie Les attaques TCP/IP courantes Les technologies de sécurité des terminaux L'analyse des incidents dans un SOC centré sur les menaces Les ressources pour traquer les cybermenaces La corrélation et la normalisation des événements Les vecteurs d'attaque courants Les activités malveillantes Les modèles de comportement suspect Les enquêtes sur les incidents de sécurité Modèle de manuel pour organiser la surveillance de la sécurité Les indicateurs SOC Le workflow et l'automatisation du SOC Description de la réponse aux incidents L'utilisation de VERIS Les principes de base du système d'exploitation Windows Les bases du système d'exploitation Linux Labs Utilisez les outils NSM pour analyser les catégories de données Découvrir les technologies cryptographiques Découvrir les attaques TCP/IP Découvrir la sécurité des points de terminaison Enquête sur la méthodologie des hackers Chasser le trafic malveillant Corréler les journaux d'événements, les captures de paquets (PCAP) et les alertes d'une attaque Enquêter sur les attaques basées sur le navigateur Analyser les activités suspectes du système de noms de domaine (DNS) Explorer les données de sécurité à des fins d'analyse Enquêter sur les activités suspectes à l'aide de Security Onion Enquêter sur les menaces persistantes avancées Découvrez les manuels SOC Découvrir le système d'exploitation Windows Découvrir le système d'exploitation Linux

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

35 h

Financement

Conventionnement
Oui

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Avant de suivre ce cours, vous devez avoir les connaissances et compétences suivantes : - Connaissance des réseaux Ethernet et TCP/IP - Connaissance pratique des systèmes d'exploitation Windows et Linux - Connaissance des concepts de base de la sécurité des réseaux Pour acquérir ces pré-requis, nous vous conseillons de suivre la formation Implementing and Administering Cisco Solutions (CCNA)

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement en présentielle

Adresse

15 Avenue Edouard Belin
92500 Rueil-Malmaison

Responsable : Learneo

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
LEARNEO
92500 Rueil-Malmaison
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes