Défense & détection
Opérations SOC, journalisation, SIEM, et le cycle de vie de la réponse à incident.
Ce que vous allez vraiment apprendre
Le vrai travail d'un analyste SOC n'est pas de regarder un tableau de bord passer au rouge — c'est de décider, parmi des milliers d'événements de logs quotidiens, lesquels comptent vraiment. Ce parcours construit ce jugement depuis la base : comment les logs de systèmes différents sont normalisés et corrélés dans un SIEM, ce qu'une alerte représente vraiment par rapport à ce qu'elle prétend représenter, et le cycle de vie de la réponse à incident qui transforme un « ça a l'air suspect » en un événement documenté, contenu et résolu.
Ce que vous serez capable de faire
Vous prendrez un tas brut de données de logs avec une vraie intrusion enfouie dedans, et suivrez le vrai chemin de détection — repérer l'anomalie, la corréler entre systèmes, et suivre le cycle de réponse à incident jusqu'au confinement plutôt que de vous arrêter à l'identification. C'est ce qui distingue quelqu'un qui sait lire un tableau de bord SIEM de quelqu'un à qui un SOC peut vraiment confier un incident en direct.
Programme
Débloque ensuite
Questions fréquentes
Environ 2 heures réparties sur 9 quêtes pratiques — vous avancez à votre rythme et reprenez exactement là où vous vous êtes arrêté.
Il faut d'abord être à l'aise avec Durcir des systèmes Linux — la carte de compétences débloque Défense & détection une fois ces compétences terminées.
Oui — Défense & détection est entièrement disponible sur l'offre gratuite, en commençant par une première quête gratuite, sans carte bancaire requise pour s'inscrire. Plus et Elite suppriment les limites de rythme mais ne verrouillent aucune partie du programme Défense & détection derrière un paywall.
Créez un compte gratuit et démarrez votre première quête — sans carte bancaire.
Commencer gratuitement