Formation Parcours métier d’Analyste SOC (Security Operations Center)

- Référence : SECSOC
- Durée : 8 jours (56 heures)
- Certification : Non
- Eligible CPF : Non
CONNAISSANCES PREALABLES
- 1-Avoir suivi le parcours introductif à la Cybersécurité ou posséder les connaissances équivalentes
- 2-Connaitre le guide d’hygiène sécurité de l’ANSSI
PROFIL DES STAGIAIRES
- Administrateurs Systèmes et Réseaux
- Architectes réseaux
- Chefs de projets
- Consultants en sécurité
- Ingénieurs / Techniciens et Responsables techniques
- Responsables informatiques
OBJECTIFS
- Comprendre comment durcir les systèmes d'exploitation
- Apprendre les défenses du périmètre pour analyser et attaquer ses propres réseaux
- Apprendre diverses techniques telles que l'ingénierie sociale, la détection d'intrusion
- Apprendre à gérer une variété d'incidents
- Configurer l'analyse de vulnérabilité
- Configurer les mises à jour de signature
- Comprendre l'analyse des logs
METHODES PEDAGOGIQUES
- Mise à disposition d’un poste de travail par participant
- Remise d’une documentation pédagogique papier ou numérique pendant le stage
- La formation est constituée d’apports théoriques, d’exercices pratiques et de réflexions
METHODES D'EVALUATION DES ACQUIS
- Auto-évaluation des acquis par le stagiaire via un questionnaire
- Attestation de fin de stage adressée avec la facture
FORMATEUR
Consultant-Formateur expert Sécurité défensive
CONTENU DU COURS
1 - Jour 1
- Définition et objectif d’un SOC
- Les métiers du SOC
- Catalogue de services et fonctions d’un SOC : Fonction de prévention de sécurité – Fonction de détection – Fonction de réaction
- Structure et fonctionnement d’un SOC : Processus du SOC – Ressource humaine – Structure de pilotage
- Les moyens : Humain – Logistique – Applicatif
2 - Jours 2 -3 - 4
- Composants et architecture technique d’un SOC : Firewall / Proxy – IPS/IDS – Scan de vulnérabilités – SIEM – Les différents systèmes
3 - Jour 5
- Les aspects juridiques d’une MOE d’un SOC
- Mise en place d’un SOC : Phase de conception : DESIGN – Phase de construction : BUILD – Phase de démarrage : RUN – Premier bilan
4 - Jour 6
- Le contrôle et les indicateurs
- L’amélioration continue
- Le PCA PRA du SOC
- Relation avec les clients et les fournisseurs
- Externaliser le SOC
5 - Jours 7- 8
- Etude sur un SOC existant
6 - Dates des sessions de formation
- 04, 05, 11, 12, 21 et 22 Septembre + 02 et 03 Octobre
- 30 et 31 Octobre + 09, 10, 16, 17, 27 et 28 Novembre