La formation SOC SIEM a pour sujet les spécifications de la sécurité opérationnelle à travers sa définition, un processus, en particulier CSIRT, avec exercices pratiques. La première journée est consacrée à la gouvernance et détaille la stratégie de détection et une vue sur l’ensemble des outils de la SecOp. Puis la seconde journée est consacrée à l’utilisation d’un outil du marché pour montrer concrètement comment procéder.
Bonnes connaissances en systèmes, réseaux et sécurité informatique
Centre de sécurité Opérationnel
TD SOC : SPLUNK
CSIRT
TD CSIRT : Pivotement sur malware |
Stratégie de détection
TD : Établissement d’une stratégie SOC + ETUDE DE CAS (Société OtherPlanet)
Arsenal Secop
Scripting & TD Parsing/Script |
Matériel
Matériel informatique fourni
Documents supports de formation projetés
Subscribe to get our latest news!