Terminus Expanse
ProgrammeBlogTarifsConnexion
Retour au catalogue
Cybersécurité

Défense & détection

Opérations SOC, journalisation, SIEM, et le cycle de vie de la réponse à incident.

Ce que vous allez vraiment apprendre

Le vrai travail d'un analyste SOC n'est pas de regarder un tableau de bord passer au rouge — c'est de décider, parmi des milliers d'événements de logs quotidiens, lesquels comptent vraiment. Ce parcours construit ce jugement depuis la base : comment les logs de systèmes différents sont normalisés et corrélés dans un SIEM, ce qu'une alerte représente vraiment par rapport à ce qu'elle prétend représenter, et le cycle de vie de la réponse à incident qui transforme un « ça a l'air suspect » en un événement documenté, contenu et résolu.

Ce que vous serez capable de faire

Vous prendrez un tas brut de données de logs avec une vraie intrusion enfouie dedans, et suivrez le vrai chemin de détection — repérer l'anomalie, la corréler entre systèmes, et suivre le cycle de réponse à incident jusqu'au confinement plutôt que de vous arrêter à l'identification. C'est ce qui distingue quelqu'un qui sait lire un tableau de bord SIEM de quelqu'un à qui un SOC peut vraiment confier un incident en direct.

Programme

1Ce que fait réellement un SOCcore~10 min
2Journalisation centralisée : pourquoi un seul endroit comptecore~11 min
3Lire les logs comme un enquêteurcore~13 min
4Détection d'intrusion : signatures contre anomaliescore~12 min
5Fondamentaux du SIEM : qu'est-ce qui corrèle quoicore~12 min
6Construire une règle de détectioncore~14 min
7Le cycle de vie de la réponse à incidentcore~13 min
8La fatigue d'alerte : le vrai problème opérationnelcore~11 min
9Capstone : Triez cet incidentexpert~20 min

Questions fréquentes

Combien de temps faut-il pour terminer Défense & détection ?

Environ 2 heures réparties sur 9 quêtes pratiques — vous avancez à votre rythme et reprenez exactement là où vous vous êtes arrêté.

Que faut-il savoir avant de commencer Défense & détection ?

Il faut d'abord être à l'aise avec Durcir des systèmes Linux — la carte de compétences débloque Défense & détection une fois ces compétences terminées.

Défense & détection est-elle gratuite ?

Oui — Défense & détection est entièrement disponible sur l'offre gratuite, en commençant par une première quête gratuite, sans carte bancaire requise pour s'inscrire. Plus et Elite suppriment les limites de rythme mais ne verrouillent aucune partie du programme Défense & détection derrière un paywall.

Commencez cette compétence gratuitement

Créez un compte gratuit et démarrez votre première quête — sans carte bancaire.

Commencer gratuitement