Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Fondements de l’ingénierie de détection
- Concepts et responsabilités clés
- Cycle de vie de l’ingénierie de détection
- Outils essentiels et sources de télémétrie
Compréhension des sources de journaux
- Journaux d’extrémité et artefacts d’événements
- Trafic réseau et données de flux
- Journaux du cloud et des fournisseurs d’identité
Intelligence sur les menaces pour la détection
- Types d’intelligence sur les menaces
- Utilisation de l’IM pour orienter la conception des détections
- Association des menaces aux sources de journaux pertinentes
Conception de règles de détection efficaces
- Logique des règles et structures de motifs
- Détection des activités comportementales vs. basée sur les signatures
- Utilisation de Sigma, Elastic et des règles SO
Réglage et optimisation des alertes
- Minimisation des faux positifs
- Raffinement itératif des règles
- Compréhension du contexte des alertes et des seuils
Techniques d’investigation
- Validation des détections
- Pivotement entre les différentes sources de données
- Documentation des constats et des notes d’investigation
Opérationnalisation des détections
- Gestion des versions et gestion des changements
- Déploiement des règles sur les systèmes de production
- Surveillance de la performance des règles dans le temps
Concepts avancés pour les ingénieurs juniors
- Alignement avec MITRE ATT&CK
- Normalisation et analyse des données
- Opportunités d’automatisation dans les flux de travail de détection
Résumé et prochaines étapes
Pré requis
- Une compréhension des concepts de base des réseaux
- De l’expérience dans l’utilisation de systèmes d’exploitation tels que Windows ou Linux
- Une familiarité avec la terminologie fondamentale en cybersécurité
Public cible
- Analystes juniors intéressés par la surveillance de la sécurité
- Nouveaux membres d’équipes SOC
- Professionnels en TI qui s’orientent vers l’ingénierie de détection
21 Heures
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur