Prenez contact avec nous

Plan du cours

Introduction aux opérations de l'Équipe Bleue

  • Aperçu de l'Équipe Bleue et de son rôle dans la cybersécurité
  • Compréhension des surfaces d'attaque et des paysages de menaces
  • Introduction aux cadres de sécurité (MITRE ATT&CK, NIST, CIS)

Gestion des informations et événements de sécurité (SIEM)

  • Introduction au SIEM et à la gestion des journaux
  • Configuration et paramétrage des outils SIEM
  • Analyse des journaux de sécurité et détection des anomalies

Analyse du trafic réseau

  • Compréhension du trafic réseau et de l'analyse des paquets
  • Utilisation de Wireshark pour l'inspection des paquets
  • Détection des intrusions réseau et des activités suspectes

Renseignements sur les menaces et Indicateurs de compromission (IoC)

  • Introduction aux renseignements sur les menaces
  • Identification et analyse des IoC
  • Techniques de chasse aux menaces et meilleures pratiques

Détection et réponse aux incidents

  • Cycle de vie de la réponse aux incidents et cadres de référence
  • Analyse des incidents de sécurité et stratégies de confinement
  • Fondamentaux de l'enquête forensic et de l'analyse des logiciels malveillants

Centre des Opérations de Sécurité (SOC) et meilleures pratiques

  • Compréhension de la structure et des flux de travail du SOC
  • Automatisation des opérations de sécurité avec des scripts et des playbooks
  • Collaboration de l'Équipe Bleue avec les exercices de l'Équipe Rouge et de l'Équipe Violet

Resume et prochaines étapes

Pré requis

  • Compréhension de base des concepts de cybersécurité
  • Connaissance des fondamentaux du réseau (TCP/IP, pare-feu, IDS/IPS)
  • Expérience avec les systèmes d'exploitation Linux et Windows

Audience

  • Analystes en sécurité
  • Administrateurs IT
  • Professionnels de la cybersécurité
  • Défenseurs du réseau
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires