Objectifs
Cette formation vise à former des professionnels capables de surveiller, détecter, analyser et répondre aux incidents de sécurité au sein d'un Security Operations Center (SOC). Les objectifs spécifiques incluent :
— Compréhension du rôle d'un analyste SOC : Appréhender les responsabilités, les missions et l'importance de l'analyste SOC dans la protection des systèmes d'information.
— Maîtrise des outils de surveillance : Apprendre à utiliser des systèmes de gestion des informations et des événements de sécurité (SIEM), des systèmes de détection d'intrusion (IDS) et d'autres outils pour surveiller les réseaux et les systèmes.
— Analyse des incidents de sécurité : Savoir identifier les indicateurs de compromission (IOC), analyser les journaux (logs) et les alertes pour détecter les activités suspectes ou malveillantes.
— Réponse aux incidents : Développer des compétences pour réagir efficacement aux incidents de sécurité, incluant la containment, l'éradication et la récupération, tout en documentant les actions prises.
— Veille sur les menaces émergentes : Se tenir informé des nouvelles menaces, vulnérabilités et techniques d'attaque pour adapter les stratégies de défense en conséquence.
Cette formation est conçue pour être interactive et pratique, offrant aux participants des opportunités d'appliquer les concepts appris à travers des exercices et des scénarios réalistes.
Programme
La formation est structurée en modules progressifs, chacun abordant des aspects clés du rôle d'un analyste SOC :
— Introduction au SOC : Présentation du concept de Security Operations Center, de sa structure, de ses fonctions et du rôle essentiel qu'il joue dans la cybersécurité.
— Outils et technologies SOC : Étude des principaux outils utilisés dans un SOC, tels que les SIEM, les IDS/IPS, les pare-feux, et autres technologies de surveillance et de détection.
— Surveillance et détection : Techniques pour surveiller les réseaux et les systèmes, configurer des alertes, et détecter les activités anormales ou malveillantes.
— Analyse des incidents : Méthodologies pour analyser les incidents de sécurité, y compris l'examen des journaux, l'identification des IOC, et la compréhension des tactiques, techniques et procédures (TTP) des attaquants.
— Réponse aux incidents : Processus de réponse aux incidents, incluant la préparation, la détection, la containment, l'éradication, la récupération et les leçons apprises.
— Gestion des vulnérabilités : Approches pour identifier, évaluer et remédier aux vulnérabilités présentes dans les systèmes et les applications.
— Veille sur les menaces : Stratégies pour se tenir informé des menaces émergentes, des vulnérabilités récemment découvertes, et des tendances en matière de cyberattaques.
Chaque module comprend des sessions théoriques et des exercices pratiques, permettant aux participants d'appliquer les connaissances acquises dans des environnements simulés réalistes.