← Retour aux FormationsTechnique

Opérations Défensives

Construisez des capacités de détection et de réponse de classe mondiale

Notre programme d'Opérations Défensives développe les analystes et ingénieurs qualifiés dont votre organisation a besoin pour opérer une fonction sécurité mature. Du tuning SIEM au leadership de réponse aux incidents, chaque module est ancré dans des menaces réelles, des outils réels et des environnements réels.

Durée

5 Jours ou 8 Semaines

Niveau

Débutant à Intermédiaire

Format

Présentiel ou Virtuel

Certifications

CySA+ · GCIH · GCIA

Résultats d'Apprentissage

Construire et opérer un Centre des Opérations de Sécurité depuis zéro

Analyser logs, trafic réseau et alertes pour identifier les indicateurs malveillants

Appliquer la cyber-threat intelligence pour renforcer la couverture de détection

Diriger et exécuter des engagements de réponse aux incidents structurés

Conduire des investigations forensiques numériques et préserver les preuves

Concevoir et affiner des règles de détection alignées sur MITRE ATT&CK

Modules du Cours

7 modules
Module 01

Fondamentaux du SOC

Comprenez l'architecture, les rôles et les processus d'un SOC efficace.

  • Modèles de tiers SOC, rôles d'analystes et responsabilités
  • Vue d'ensemble de l'écosystème d'outils de sécurité
  • Triage des alertes, workflows d'escalade et gestion des SLA
  • Métriques de performance, KPIs et amélioration continue du SOC
Module 02

Analyse de Logs et SIEM

Développez une expertise approfondie dans la collecte et la corrélation des logs.

  • Identification des sources de logs et stratégies de normalisation
  • Opérations Splunk, Microsoft Sentinel et ELK Stack
  • Développement de règles de corrélation et conception de cas d'usage
  • Conception de tableaux de bord, alertes et pipelines de reporting SOC
Module 03

Threat Intelligence

Utilisez l'intelligence pour anticiper et contrer les menaces émergentes.

  • Frameworks de cyber-threat intelligence et cycle de vie du renseignement
  • MITRE ATT&CK : TTPs, cartographie des acteurs de menace et détection
  • Gestion des IOC, flux de menaces et enrichissement des indicateurs
  • Développement de règles de détection pilotées par l'intelligence
Module 04

Ingénierie de la Détection

Construisez et améliorez continuellement votre capacité de détection.

  • Développement et test de règles Sigma et YARA
  • Tuning des alertes, réduction des faux positifs et priorisation
  • Exercices purple team et émulation d'adversaires
  • Analyse des lacunes de détection et développement de la feuille de route
Module 05

Réponse aux Incidents

Maîtrisez l'ensemble du cycle de vie de la réponse aux incidents.

  • Phases IR : préparation, détection, confinement et rétablissement
  • Développement de playbooks et facilitation d'exercices tabletop
  • Procédures d'éradication et durcissement des systèmes post-incident
  • Revue post-incident, analyse des causes racines et rapport de retour d'expérience
Module 06

Forensique Numérique

Investiguez les incidents et préservez des preuves juridiquement valides.

  • Acquisition et analyse de mémoire avec Volatility
  • Imagerie disque, forensique des systèmes de fichiers et récupération d'artefacts
  • Reconstruction de la chronologie et corrélation des événements
  • Chaîne de custody, manipulation des preuves et considérations légales
Module 07

Analyse de Malwares

Comprenez ce que fait le code malveillant pour mieux détecter et répondre.

  • Analyse statique : chaînes, en-têtes PE et désassemblage
  • Analyse dynamique avec sandboxing et surveillance comportementale
  • Désobfuscation, décompactage et contournement des techniques anti-analyse
  • Développement de signatures de détection comportementale à partir des analyses

Pour Qui ?

01

Analystes SOC Niveaux 1, 2 et 3 souhaitant évoluer dans leur carrière

02

Administrateurs IT en transition vers des rôles dédiés à la sécurité

03

Ingénieurs sécurité construisant des programmes de détection et réponse

04

Administrateurs réseau développant une expertise opérationnelle en sécurité

Certifications Visées

CompTIA CySA+ — Cybersecurity Analyst

GCIH — GIAC Certified Incident Handler

GCIA — GIAC Certified Intrusion Analyst

CompTIA Security+

Opérations Défensives

Construisez des capacités de détection et de réponse de classe mondiale