Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction aux opérations de l'Équipe Bleue
- Aperçu de l'Équipe Bleue et de son rôle dans la cybersécurité
- Compréhension des surfaces d'attaque et des paysages de menaces
- Introduction aux cadres de sécurité (MITRE ATT&CK, NIST, CIS)
Gestion des informations et événements de sécurité (SIEM)
- Introduction au SIEM et à la gestion des journaux
- Configuration et paramétrage des outils SIEM
- Analyse des journaux de sécurité et détection des anomalies
Analyse du trafic réseau
- Compréhension du trafic réseau et de l'analyse des paquets
- Utilisation de Wireshark pour l'inspection des paquets
- Détection des intrusions réseau et des activités suspectes
Renseignements sur les menaces et Indicateurs de compromission (IoC)
- Introduction aux renseignements sur les menaces
- Identification et analyse des IoC
- Techniques de chasse aux menaces et meilleures pratiques
Détection et réponse aux incidents
- Cycle de vie de la réponse aux incidents et cadres de référence
- Analyse des incidents de sécurité et stratégies de confinement
- Fondamentaux de l'enquête forensic et de l'analyse des logiciels malveillants
Centre des Opérations de Sécurité (SOC) et meilleures pratiques
- Compréhension de la structure et des flux de travail du SOC
- Automatisation des opérations de sécurité avec des scripts et des playbooks
- Collaboration de l'Équipe Bleue avec les exercices de l'Équipe Rouge et de l'Équipe Violet
Resume et prochaines étapes
Pré requis
- Compréhension de base des concepts de cybersécurité
- Connaissance des fondamentaux du réseau (TCP/IP, pare-feu, IDS/IPS)
- Expérience avec les systèmes d'exploitation Linux et Windows
Audience
- Analystes en sécurité
- Administrateurs IT
- Professionnels de la cybersécurité
- Défenseurs du réseau
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur