Prenez contact avec nous

Plan du cours

Introduction aux opérations de l'Équipe Bleue

  • Vue d'ensemble de l'Équipe Bleue et de son rôle en cybersécurité
  • Compréhension des surfaces d'attaque et du paysage des menaces
  • Introduction aux cadres de sécurité (MITRE ATT&CK, NIST, CIS)

Gestion des événements et des informations de sécurité (SIEM)

  • Introduction au SIEM et à la gestion des journaux
  • Mise en place et configuration des outils SIEM
  • Analyse des journaux de sécurité et détection d'anomalies

Analyse du trafic réseau

  • Compréhension du trafic réseau et de l'analyse des paquets
  • Utilisation de Wireshark pour l'inspection des paquets
  • Détection des intrusions réseau et des activités suspectes

Renseignements sur les menaces et indicateurs de compromission (IoC)

  • Introduction aux renseignements sur les menaces
  • Identification et analyse des IoC
  • Techniques de chasse aux menaces et meilleures pratiques

Détection et réponse aux incidents

  • Cycle de vie de la réponse aux incidents et cadres
  • Analyse des incidents de sécurité et stratégies de confinement
  • Fondamentaux de l'enquête forensique et de l'analyse des logiciels malveillants

Centre d'opérations de sécurité (SOC) et meilleures pratiques

  • Compréhension de la structure et des flux de travail du SOC
  • Automatisation des opérations de sécurité à l'aide de scripts et de livres de jeu
  • Collaboration de l'Équipe Bleue avec l'Équipe Rouge et exercices de l'Équipe Pourpre

Résumé et prochaines étapes

Pré requis

  • Compréhension de base des concepts de cybersécurité
  • Connaissance des fondamentaux du réseau (TCP/IP, pare-feu, IDS/IPS)
  • Expérience avec les systèmes d'exploitation Linux et Windows

Audience

  • Analystes en sécurité
  • Administrateurs IT
  • Professionnels de la cybersécurité
  • Défenseurs du réseau
 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires