Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 21 heures
Plan du cours
Fondements de l'ingénierie de détection
- Concepts clés et responsabilités
- Cycle de vie de l'ingénierie de détection
- Outils principaux et sources de télémétrie
Comprendre les sources de journaux
- Journaux des points d'accès et artefacts d'événements
- Traffic réseau et données de flux
- Journaux cloud et fournisseurs d'identité
Intelligence menaces pour la détection
- Types d'intelligence menaces
- Utilisation de l'intelligence menaces pour informer la conception des détections
- Correspondance des menaces avec les sources de journaux pertinentes
Création de règles de détection efficaces
- Logique des règles et structures de motifs
- Détection de l'activité comportementale vs basée sur des signatures
- Utilisation des règles Sigma, Elastic et SO
Paramétrage et optimisation des alertes
- Minimisation des faux positifs
- Affinement itératif des règles
- Compréhension du contexte et des seuils des alertes
Techniques d'investigation
- Validation des détections
- Exploitation transversale des sources de données
- Documentation des constats et notes d'investigation
Opérationnalisation des détections
- Gestion des versions et du changement
- Déploiement des règles sur les systèmes de production
- Surveillance des performances des règles dans le temps
Concepts avancés pour ingénieurs juniors
- Alignement avec le cadre MITRE ATT&CK
- Normalisation et analyse des données
- Pistes d'automatisation dans les workflows de détection
Résumé et prochaines étapes
Pré requis
- Compréhension des concepts de base du réseau informatique
- Expérience dans l'utilisation de systèmes d'exploitation tels que Windows ou Linux
- Connaissance de la terminologie fondamentale en cybersécurité
Public cible
- Analystes juniors intéressés par le monitoring de sécurité
- Nouveaux membres d'une équipe SOC
- Professionnels IT en transition vers l'ingénierie de détection
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur