Formation Certified Soc Analyst (certification comprise)

LiveOnLine Certifiant
  • Référence : SECCSA
  • Durée : 21 heures
  • Certification : Oui
  • Eligible CPF : Non

RÉSUMÉ

Le programme Certified SOC Analyst (CSA) est la première étape pour rejoindre un SOC – Security Operations Center. Il est conçu pour les analystes de niveau I et II afin de leur permettre d’acquérir les compétences nécessaires pour effectuer des opérations de premier et deuxième niveau. Le CSA est un programme de formation et d’accréditation qui aide le candidat à acquérir des compétences techniques recherchées et ce, grâce aux formateurs les plus expérimentés de l’industrie. Le programme met l’accent sur la création de nouvelles possibilités de carrière grâce à des connaissances approfondies et méticuleuses et à des capacités de niveau amélioré pour contribuer de façon dynamique à une équipe SOC. Ce programme intensif de 3 jours couvre en profondeur les principes fondamentaux des opérations SOC, de la gestion et corrélation des logs, du déploiement SIEM, de la détection avancée des incidents et réponse aux incidents. De plus, le candidat apprendra à gérer de nombreux processus SOC et à collaborer avec le CSIRT en cas de besoin.

CONNAISSANCES PREALABLES

  • 1-Avoir des connaissances en gestion d’incidents
  • 2-Savoir ce qu’est un SOC

PROFIL DES STAGIAIRES

  • 1-Analystes SOC (Niveau I et Niveau II)
  • 2-Administrateurs de Réseau et Sécurité, Ingénieurs de Réseau et Sécurité, Analyste en Sécurité, Analystes en Défense de Réseau, Techniciens en Défense de Réseau, Spécialistes en Sécurité de Réseau, Opérateur en Sécurité de Réseau, et tout professionnel en sécurité qui s’occupe des opérations de sécurité de réseau
  • 3-Analystes en Cybersécurité
  • 4-Professionnels cybersécurité débutants
  • 5-Quiconque voulant devenir Analyste SOC

OBJECTIFS

  • Comprendre le processus SOC de bout en bout
  • Détecter des incidents avec un SIEM
  • Détecter des intrusions avec les modèles de menace
  • Comprendre le déploiement d’un SIEM

METHODES PEDAGOGIQUES

  • 6 à 12 personnes maximum par cours, 1 poste de travail par stagiaire
  • Remise d’une documentation pédagogique papier ou numérique pendant le stage
  • La formation est constituée d’apports théoriques, d’exercices pratiques et de réflexions

METHODES D'EVALUATION DES ACQUIS

  • Auto-évaluation des acquis par le stagiaire via un questionnaire
  • Attestation de fin de stage adressée avec la facture

FORMATEUR

Consultant-Formateur expert Sécurité défensive

CONTENU DU COURS Sécurité défensive

1 - Security Operations and Management

    2 - Understanding Cyber Threats, IoCs, and

      3 - Incidents, Events, and Logging

        4 - Incident Detection with Security

          5 - Enhanced Incident Detection with

            6 - Incidence Response

              Cookies