Aller au contenu principal

Comprendre la gestion des incidents et le rôle du centre d'opérations de sécurité SOC - Détecter, analyser et traiter efficacement les incidents de sécurité

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000280893
Organisme responsable : OCTO Academy (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Comprendre les concepts fondamentaux de la détection/gestion des incidents Expliquer le rôle, les missions et l'organisation d'un SOC (niveaux d'analyse, interactions IT/RSSI/métiers, principes d'escalade) Identifier les principaux outils et données d'un SOC (SIEM, EDR, Threat Intelligence, logs) Décrire et appliquer les étapes clés du cycle de vie d'un incident : détection, triage/qualification, analyse, confinement, éradication, restauration et retour…

  • Comprendre les concepts fondamentaux de la détection/gestion des incidents
  • Expliquer le rôle, les missions et l'organisation d'un SOC (niveaux d'analyse, interactions IT/RSSI/métiers, principes d'escalade)
  • Identifier les principaux outils et données d'un SOC (SIEM, EDR, Threat Intelligence, logs)
  • Décrire et appliquer les étapes clés du cycle de vie d'un incident : détection, triage/qualification, analyse, confinement, éradication, restauration et retour d'expérience

Programme de la formation

Face à la montée des cyberattaques, la capacité à détecter et à gérer efficacement les incidents de sécurité constitue aujourd'hui un enjeu majeur pour les organisations. Cette formation propose une immersion rapide dans le fonctionnement d'un Security Operations Center (SOC), en abordant les processus clés de détection, d'analyse et de réponse aux incidents, ainsi que les outils associés.  Les participants développent les compétences essentielles pour analyser des alertes,…

Face à la montée des cyberattaques, la capacité à détecter et à gérer efficacement les incidents de sécurité constitue aujourd'hui un enjeu majeur pour les organisations.
Cette formation propose une immersion rapide dans le fonctionnement d'un Security Operations Center (SOC), en abordant les processus clés de détection, d'analyse et de réponse aux incidents, ainsi que les outils associés. 
Les participants développent les compétences essentielles pour analyser des alertes, qualifier des incidents et contribuer à une réponse adaptée, en lien avec les équipes sécurité et les métiers.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

7 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Connaissances de base en IT et en sécurité des systèmes d'information (SSI) nécessaires Notions de code et de requêtage

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement en présentielle

Adresse

34 Avenue de l'Opéra
Octo Academy-
75002 Paris 2e

Responsable : OCTO Academy

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
OCTO Academy
75002 Paris 2e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes