SOC : le métier d'analyste en centre opérationnel de sécurité
Découvrez le centre opérationnel de sécurité (SOC) : rôles des analystes, sources de données, détection et triage des alertes, réponse aux incidents et amélioration continue.
Par Admin Xamle
Ce que vous allez apprendre
- Décrire l'organisation, les missions et les rôles d'un SOC
- Identifier les sources de données et les outils d'un SOC
- Trier et qualifier des alertes de sécurité avec méthode
- Participer aux étapes de la réponse à incident
- Utiliser MITRE ATT&CK et les indicateurs pour améliorer la détection
Présentation
Le SOC (Security Operations Center) surveille en permanence les systèmes d'une organisation pour détecter les attaques et y répondre rapidement. Banques, opérateurs télécoms, administrations et prestataires de services de sécurité recrutent des analystes SOC.
Dans cette formation, vous apprendrez à :
- comprendre l'organisation d'un SOC et les rôles de ses analystes ;
- connaître les sources de données et les outils utilisés ;
- trier et qualifier les alertes avec méthode ;
- participer à la réponse à un incident ;
- utiliser les cadres de référence et améliorer la détection.
Le fil rouge : le SOC d'une banque régionale qui surveille ses agences et ses services en ligne.
Compétences acquises
Prérequis
- Bases en réseaux et systèmes (Windows, Linux)
- Notions de sécurité informatique
Programme
4 modules · 8 leçons
1Le SOC et ses missions2 leçons
•Comprendre ce qu'est un SOC et comment il est organisé.
- Missions et organisation d'un SOC15 min
- Le quotidien et les qualités de l'analyste15 min
- 1 exercice(s)
- 1 mini-test
2Sources de données et outils2 leçons
•Savoir quelles données le SOC collecte et avec quels outils il travaille.
- Les sources de données20 min
- Les outils du SOC15 min
- 1 exercice(s)
- 1 mini-test
3Trier et analyser les alertes2 leçons
•Qualifier une alerte avec méthode et la documenter.
- La méthode de triage20 min
- Lire les journaux et reconnaître les signaux suspects20 min
- 1 exercice(s)
- 1 mini-test
4Réponse à incident et amélioration continue2 leçons
•Participer à la réponse et faire progresser la détection.
- Les étapes de la réponse à incident20 min
- MITRE ATT&CK et amélioration de la détection15 min
- 1 exercice(s)
- 1 mini-test
Formateur
Admin Xamle
Avis
-
-0 avis
Pas encore d'avis pour cette formation.