Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 21 heures
Plan du cours
Introduction aux opérations de l'Équipe Bleue
- Vue d'ensemble de l'Équipe Bleue et de son rôle en cybersécurité
- Compréhension des surfaces d'attaque et du paysage des menaces
- Introduction aux cadres de sécurité (MITRE ATT&CK, NIST, CIS)
Gestion des événements et des informations de sécurité (SIEM)
- Introduction au SIEM et à la gestion des journaux
- Mise en place et configuration des outils SIEM
- Analyse des journaux de sécurité et détection d'anomalies
Analyse du trafic réseau
- Compréhension du trafic réseau et de l'analyse des paquets
- Utilisation de Wireshark pour l'inspection des paquets
- Détection des intrusions réseau et des activités suspectes
Renseignements sur les menaces et indicateurs de compromission (IoC)
- Introduction aux renseignements sur les menaces
- Identification et analyse des IoC
- Techniques de chasse aux menaces et meilleures pratiques
Détection et réponse aux incidents
- Cycle de vie de la réponse aux incidents et cadres
- Analyse des incidents de sécurité et stratégies de confinement
- Fondamentaux de l'enquête forensique et de l'analyse des logiciels malveillants
Centre d'opérations de sécurité (SOC) et meilleures pratiques
- Compréhension de la structure et des flux de travail du SOC
- Automatisation des opérations de sécurité à l'aide de scripts et de livres de jeu
- Collaboration de l'Équipe Bleue avec l'Équipe Rouge et exercices de l'Équipe Pourpre
Résumé et prochaines étapes
Pré requis
- Compréhension de base des concepts de cybersécurité
- Connaissance des fondamentaux du réseau (TCP/IP, pare-feu, IDS/IPS)
- Expérience avec les systèmes d'exploitation Linux et Windows
Audience
- Analystes en sécurité
- Administrateurs IT
- Professionnels de la cybersécurité
- Défenseurs du réseau
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur