Choisissez votre langue
Formation analyste SOC
Plus de 2 millions d'apprenants dans le monde

Formation analyste SOC

4,4

Lancez votre carrière en cybersécurité grâce à un cours complet d'analyste SOC conçu pour les opérations réelles. Des plateformes SIEM et du renseignement sur les menaces à la réponse aux incidents et au génie de la détection, chaque module vous prépare aux exigences d'un poste d'analyste de niveau 1 et au-delà. Il s'agit d'une formation pratique et prête à l'emploi qui vous mène des concepts fondamentaux aux compétences avancées du SOC.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez comment les équipes du SOC sont structurées, comment les analystes priorisent les alertes et comment utiliser les plateformes SIEM pour détecter et enquêter sur les menaces. Le cours couvre les notions fondamentales des réseaux, les principes internes de Windows et Linux, les outils de détection sur les points d’accès et la gestion des journaux. Vous appliquerez le renseignement sur les menaces pour enrichir les alertes, exécuterez des procédures de réponse aux incidents et documenterez vos constatations de façon professionnelle. Les sujets avancés incluent le génie de la détection, la chasse aux menaces, la surveillance de la sécurité infonuagique et les indicateurs de performance du SOC. À la fin, vous posséderez les connaissances techniques et les méthodes de travail pratiques nécessaires pour agir avec confiance en tant qu'analyste SOC.

Comment vous étudiez de façon pratique Formation analyste SOC

Comment vous pratiquez Formation analyste SOC

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements des opérations de sécurité

  • Leçon 1 • Responsabilités principales de l'analyste

    Décrit les tâches quotidiennes, les normes de documentation et les attentes en matière de rendement pour les analystes de palier 1. Établit la base professionnelle du cours.

  • Leçon 2 • Cadres et normes de sécurité

    Présente les cadres de sécurité largement adoptés utilisés pour guider les opérations et les mesures du SOC. Relie les concepts des cadres aux flux de travail des analystes.

  • Leçon 3 • Objectif du SOC et alignement commercial

    Définit la mission du SOC et sa relation avec les risques organisationnels. Ancre tous les travaux techniques subséquents dans le contexte commercial.

  • Leçon 4 • Modèles de SOC et structures de palier

    Compare les modèles de SOC internes, hybrides et gérés ainsi que les responsabilités des analystes par palier. Fournit un contexte structurel pour le rôle d'analyste.

  • Leçon 5 • Obligations légales et éthiques de l'analyste

    Couvre l'éthique du traitement des données, les obligations de confidentialité et les limites de la surveillance légale. S'assure que les analystes opèrent dans les limites professionnelles et juridiques.

Chapitre 2Voir les détails

Notions fondamentales sur les réseaux et les protocoles

  • Leçon 1 • Contrôles de sécurité réseau

    Passe en revue les pare-feu, les IDS/IPS, les serveurs mandataires et le NAC en tant que sources de télémétrie de sécurité. Relie les journaux de contrôle aux flux de travail de détection des analystes.

  • Leçon 2 • Protocoles fondamentaux et leur comportement

    Examine les protocoles TCP/IP, DNS, HTTP/S, SMTP et autres que les analystes rencontrent quotidiennement. Relie le comportement normal des protocoles à la détection d'anomalies.

  • Leçon 3 • Principes essentiels de l'architecture réseau

    Couvre les concepts de LAN, WAN, DMZ et de segmentation essentiels à la compréhension du flux de trafic. Fournit le contexte de topologie pour l'analyse des alertes.

  • Leçon 4 • Capture de paquets et analyse du trafic

    Enseigne les techniques de capture et l'interprétation des données au niveau des paquets à l'aide d'outils d'analyse. Soutient directement l'enquête sur les alertes réseau.

  • Leçon 5 • Menaces réseau sans fil et dans le nuage

    Étend les connaissances réseau aux environnements sans fil et cloud que les analystes surveillent de plus en plus. Prépare les analystes à la visibilité réseau hybride moderne.

Chapitre 3Voir les détails

Systèmes d'exploitation et sécurité des points de terminaison

  • Leçon 1 • Outils de détection et de réponse aux points de terminaison

    Présente les plateformes EDR, leurs types de télémétrie et les flux de travail de tri des alertes. Relie la visibilité des points de terminaison aux pipelines de détection du SOC.

  • Leçon 2 • Rouages internes de Linux pour les analystes

    Examine le système de fichiers Linux, les processus, les tâches cron et syslog en tant que sources de détection. Étend les connaissances des points de terminaison aux charges de travail des serveurs et du nuage.

  • Leçon 3 • Rouages internes de Windows pour les analystes

    Couvre les processus, le registre, les services et les journaux d'événements en tant que sources de données de détection. Établit les connaissances des artefacts Windows utilisées tout au long du cours.

  • Leçon 4 • Comportement des logiciels malveillants sur les points de terminaison

    Décrit comment les familles de logiciels malveillants courants interagissent avec les composants du système d'exploitation pour persister et se cacher. Prépare les analystes à reconnaître les modèles malveillants sur les points de terminaison.

  • Leçon 5 • Collecte d'artefacts de point de terminaison

    Enseigne la collecte d'artefacts de mémoire, de disque et de journal pour l'enquête. Soutient les chapitres sur la réponse aux incidents et la criminalistique qui suivent.

Chapitre 4Voir les détails

Gestion des journaux et opérations SIEM

  • Leçon 1 • Architecture des sources de journaux et de la collecte

    Cartographie les sources de journaux des points de terminaison, du réseau et du nuage vers les pipelines d'ingestion SIEM. Établit la base de données pour tout travail de détection basé sur le SIEM.

  • Leçon 2 • Navigation sur la plateforme SIEM

    Couvre les tableaux de bord SIEM, les interfaces de recherche et les modèles de données utilisés quotidiennement par les analystes. Développe la maîtrise pratique de la plateforme requise pour l'enquête sur les alertes.

  • Leçon 3 • Règles de corrélation et cas d'utilisation

    Explique comment la logique de corrélation convertit les événements bruts en alertes exploitables. Les analystes apprennent à évaluer, ajuster et créer des cas d'utilisation de détection.

  • Leçon 4 • Tri des alertes dans le SIEM

    Applique les compétences de recherche SIEM aux flux de travail structurés de tri et d'enquête des alertes. Prépare directement les analystes à la gestion de la file d'attente de palier 1.

  • Leçon 5 • Santé du SIEM et qualité des données

    Aborde les lacunes dans les journaux, les erreurs d'analyse syntaxique et la surveillance du rendement du SIEM. S'assure que les analystes peuvent identifier et escalader les problèmes de qualité des données.

Chapitre 5Voir les détails

Renseignement sur les menaces et analyse des indicateurs

  • Leçon 1 • Indicateurs de compromission et enrichissement

    Couvre les types d'IOC, l'évaluation de la qualité et l'enrichissement à l'aide de plateformes de renseignement sur les menaces. Permet aux analystes d'ajouter du contexte aux alertes brutes de manière efficace.

  • Leçon 2 • Profilage des acteurs de la menace

    Présente la taxonomie des adversaires, les modèles de motivation et les méthodes de suivi des campagnes. Aide les analystes à contextualiser les alertes dans le cadre du comportement plus large des acteurs de la menace.

  • Leçon 3 • MITRE ATT&CK appliqué à la détection

    Cartographie des tactiques et techniques ATT&CK avec les règles SIEM et l'enrichissement des alertes. Relie la connaissance du cadre à l'ingénierie de détection pratique.

  • Leçon 4 • Notions fondamentales sur le renseignement de menace

    Définit les types de renseignement, le cycle de vie du renseignement et les relations producteur-consommateur. Ancre tout travail ultérieur de renseignement dans une méthodologie structurée.

  • Leçon 5 • Partage et production de rapports de renseignement

    Couvre les normes STIX/TAXII, les communautés de partage et les formats de rapports des analystes. Prépare les analystes à contribuer au renseignement au sein de la communauté.

Chapitre 6Voir les détails

Détection et tri des incidents

  • Leçon 1 • Attribution de score et escalade des incidents

    Couvre les modèles de notation basés sur les risques et les critères d'escalade pour le transfert vers le palier 2. Assure des décisions d'escalade cohérentes au sein de l'équipe d'analystes.

  • Leçon 2 • Documentation du tri et création de billets

    Établit les normes d'enregistrement des résultats du tri dans les systèmes de billetterie. Produit des dossiers d'enquête qui soutiennent la réponse et les rapports en aval.

  • Leçon 3 • Classification alerte-incident

    Définit la distinction entre les événements, les alertes et les incidents à l'aide de critères de gravité. Établit la logique de classification que les analystes appliquent à chaque élément de la file d'attente.

  • Leçon 4 • Reconnaissance des modèles d'attaque

    Forme les analystes à reconnaître les modèles d'attaque en plusieurs étapes à travers les phases de la chaîne de destruction. Relie les alertes individuelles à des récits d'attaque plus larges.

  • Leçon 5 • Méthodologie de tri structurée

    Applique un processus de tri reproductible utilisant l'enrichissement, le pivot et la collecte de contexte. Réduit le temps moyen de tri grâce à un flux de travail discipliné.

Chapitre 7Voir les détails

Réponse aux incidents et confinement

  • Leçon 1 • Stratégies de confinement et exécution

    Couvre les options de confinement à court et à long terme sur les points de terminaison, le réseau et l'identité. Les analystes s'entraînent à sélectionner et exécuter des actions de confinement.

  • Leçon 2 • Préservation des preuves pendant la réponse

    Applique les principes de criminalistique à la réponse en direct pour assurer l'intégrité des preuves. Soutient les exigences juridiques et d'examen post-incident.

  • Leçon 3 • Opérations d'éradication et de rétablissement

    Détaille les étapes pour supprimer la présence de l'acteur de la menace et restaurer les systèmes en toute sécurité. Empêche la réinfection grâce à des procédures de rétablissement validées.

  • Leçon 4 • Cycle de vie de la réponse aux incidents

    Cartographie le cycle de vie de la réponse aux incidents en six phases et les responsabilités des analystes à chaque étape. Fournit le cadre procédural pour toutes les activités de réponse.

  • Leçon 5 • Examen post-incident et leçons apprises

    Structure le processus d'examen post-incident pour en tirer des améliorations exploitables. Ferme la boucle de rétroaction entre la réponse et l'ingénierie de détection.

Chapitre 8Voir les détails

Détection avancée et maturité du SOC

  • Leçon 1 • Modèles de maturité du SOC et feuilles de route

    Applique des modèles de maturité pour évaluer la capacité actuelle du SOC et planifier des améliorations. Prépare les analystes principaux à contribuer au développement stratégique du SOC.

  • Leçon 2 • Méthodologie de chasse aux menaces

    Couvre la chasse axée sur les hypothèses à l'aide d'ATT&CK et d'analytique comportementale. Fait passer les analystes d'une découverte réactive des menaces à une découverte proactive.

  • Leçon 3 • Principes d'ingénierie de la détection

    Présente les concepts de détection en tant que code, la gestion du cycle de vie des règles et les mesures de qualité. Permet aux analystes de contribuer au pipeline de contenu de détection.

  • Leçon 4 • Mesures du SOC et gestion du rendement

    Définit les mesures clés du SOC, les méthodes de mesure et les rapports à la direction. Permet l'amélioration du SOC axée sur les données et la responsabilisation des analystes.

  • Leçon 5 • Orchestration et automatisation de la sécurité

    Présente les plateformes SOAR, la conception de playbooks et les cas d'utilisation de l'automatisation pour l'efficacité du SOC. Réduit le travail fastidieux des analystes grâce à une automatisation structurée.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de soutien en TI : prêt à passer à un rôle spécialisé en sécurité.

  • Diplômé récent en informatique : cherchant un point d'entrée structuré en cybersécurité.

  • Administrateur réseau : souhaitant ajouter des compétences en détection des menaces à son expertise existante.

  • Personne en réorientation professionnelle d'un domaine non technique : motivée à entrer dans l'industrie de la sécurité.

  • Passionné de sécurité autodidacte : cherchant à formaliser ses connaissances en titres de compétences employables.

  • Ancien combattant avec expérience en TI : faisant la transition vers un emploi civil en cybersécurité.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF