Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 21 heures
Plan du cours
Fondements de l'ingénierie de la détection
- Concepts clés et responsabilités.
- Cycle de vie de l'ingénierie de la détection.
- Outils essentiels et sources de télémétrie.
Compréhension des sources de journaux
- Journaux de points de terminaison et artefacts d'événements.
- Trafic réseau et données de flux.
- Journaux du cloud et des fournisseurs d'identité.
Intelligence des menaces pour la détection
- Types d'intelligence des menaces.
- Utilisation de l'intelligence des menaces pour informer la conception des détections.
- Association des menaces aux sources de journaux pertinentes.
Conception de règles de détection efficaces
- Logique des règles et structures de motifs.
- Détection des activités comportementales par rapport aux activités basées sur des signatures.
- Utilisation des règles Sigma, Elastic et SO.
Réglage et optimisation des alertes
- Minimisation des faux positifs.
- Amélioration itérative des règles.
- Compréhension du contexte et des seuils des alertes.
Techniques d'investigation
- Validation des détections.
- Relevé pivot entre les différentes sources de données.
- Documentation des résultats et des notes d'investigation.
Exploitation opérationnelle des détections
- Versioning et gestion des changements.
- Déploiement des règles sur les systèmes de production.
- Surveillance des performances des règles au fil du temps.
Concepts avancés pour les ingénieurs juniors
- Alignement avec le cadre MITRE ATT&CK.
- Normalisation et analyse des données.
- Potentiels de l'automatisation dans les flux de travail de détection.
Synthèse et prochaines étapes
Pré requis
- Une compréhension des concepts de base du réseau informatique.
- Une expérience de l'utilisation de systèmes d'exploitation tels que Windows ou Linux.
- Une familiarité avec la terminologie fondamentale de la cybersécurité.
Public cible
- Analystes juniors intéressés par la surveillance de la sécurité.
- Nouveaux membres d'équipes SOC.
- Professionnels de l'informatique envisageant une transition vers l'ingénierie de la détection.
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur