FormationSpécialisation

Détecter et répondre aux incidents (SOC / SIEM)

Proposé par KLE FORMATIONSorganisme partenaire de Cyberskill

La spécialisation de la détection : exploiter un SIEM, qualifier les alertes, investiguer avec un EDR et participer à la réponse aux incidents.

Durée
20 joursNiveau 1 : 13 j · Niveau 2 : 7 j
Type de parcours
Spécialisation
Domaine
SOC / Blue Team

En bref

Un SOC (Security Operations Center) surveille en continu un système d’information pour y repérer les attaques. Ce parcours de spécialisation forme au cœur technique de ce travail : exploiter les journaux dans un SIEM — Splunk en l’occurrence —, trier et qualifier les alertes, investiguer sur les postes avec un EDR.

Il va au-delà de la surveillance avec le threat hunting, qui consiste à chercher activement une menace passée inaperçue, et la réponse aux incidents. MITRE ATT&CK y sert de grille de lecture commune.

Dans nos fiches métiers, c’est le parcours qui correspond le plus directement aux métiers de la Blue Team.

À qui s’adresse ce parcours ?

Notre lecture, établie à partir des fiches métiers Cyberskill. Ce ne sont pas les conditions d’admission de l’organisme, qui restent à vérifier auprès de lui.

  • Techniciens support N2/N3 et administrateurs systèmes ou réseau qui veulent basculer vers la détection.
  • Personnes sortant d’un parcours de reconversion technique qui visent un premier poste en SOC.
  • Analystes SOC de niveau 1 qui veulent consolider leur pratique.

Parcours voisins à comparer

Ce que vous allez apprendre

Les compétences ci-dessous reprennent, en les reformulant, les thèmes annoncés par l’organisme.

  • Exploiter un SIEM, Splunk, pour rechercher et analyser les événements de sécurité.
  • Trier et qualifier des alertes, distinguer un faux positif d’un incident réel.
  • Investiguer sur un poste ou un serveur avec un EDR.
  • Mener une démarche de threat hunting à partir d’une hypothèse.
  • Participer à la réponse à un incident.
  • Lire une attaque à l’aide de MITRE ATT&CK.

Programme

Type de parcours
Spécialisation
Durée totale
20 jours
Niveau 1
13 j
Niveau 2
7 j

Les grands axes du parcours, en synthèse et sans ordre chronologique :

  1. Exploitation des journaux

    Le SIEM comme outil central du SOC, avec Splunk.

  2. Qualification des alertes

    Trier, prioriser, documenter : le quotidien de l’analyste.

  3. Investigation sur les terminaux

    L’EDR pour comprendre ce qui s’est passé sur un poste ou un serveur.

  4. Threat hunting et réponse

    Chercher ce qui a échappé aux règles de détection, puis contribuer à contenir et traiter l’incident.

Synthèse rédigée par Cyberskill. Le déroulé détaillé, module par module, les modalités et les conditions d’accès relèvent de l’organisme.

Débouchés et métiers associés

Guides utiles

L’organisme

KLE FORMATIONS

Reconversion & spécialisation en cybersécurité

Cette formation est proposée par KLE FORMATIONS, organisme partenaire de Cyberskill. Cyberskill présente le parcours et aide à l’orientation ; l’inscription, les sessions et les modalités relèvent de l’organisme.

Cyberskill et KLE FORMATIONS sont partenaires.

Intitulé, durée et découpage relevés sur le site de KLE FORMATIONS le . Tarifs, dates de session, modalités, prérequis et financements ne sont pas présentés ici : vérifiez-les auprès de l’organisme.