
Cours d'analyse des risques Security Command Center
environnements en nuage complexes
Ce que vous allez apprendre:
Configurez Security Command Center pour découvrir et inventorier les actifs dans des environnements multi-nuages.
Interprétez avec précision les conclusions de sécurité en séparant les signaux critiques du bruit et des faux positifs.
Créez et tenez à jour un registre des risques structuré, alimenté directement par les données de la plateforme.
Appliquez les normes de notation des vulnérabilités et la criticité des actifs pour calibrer des évaluations de gravité pertinentes.
Concevez des flux de travail de priorisation qui intègrent le renseignement sur les menaces et l'analyse des chemins d'attaque.
Générez des rapports de conformité et des matrices de traçabilité qui satisfont aux exigences des vérificateurs sans effort manuel.
Comment vous étudiez de façon pratique Cours d'analyse des risques Security Command Center
Comment vous pratiquez Cours d'analyse des risques Security Command Center
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du Security Command Center
Fondements du Security Command Center
Leçon 1 • Concepts clés : Actifs, constats et sources
Définit les trois objets de données fondamentaux utilisés dans toute la plateforme. Une compréhension précise de ces termes évite les erreurs d'interprétation dans l'analyse de risques ultérieure.
Leçon 2 • Modèles de contrôle d'accès et d'autorisations
Couvre le contrôle d'accès basé sur les rôles, les périmètres d'autorisation et la hiérarchie organisationnelle. Les étudiants configurent un accès approprié avant d'effectuer toute tâche d'identification des risques.
Leçon 3 • Architecture du Security Command Center
Explique les composants de la plateforme, les flux de données et les points d'intégration. Les étudiants établissent comment les actifs, les constats et les sources se connectent au sein du système.
Leçon 4 • Navigation dans l'interface de la plateforme
Guide l'exploration pratique des tableaux de bord, des menus et des panneaux. Les étudiants acquièrent la maîtrise de la navigation nécessaire pour tous les exercices pratiques ultérieurs.
Leçon 5 • Aperçu de la gestion de la posture de sécurité d'entreprise
Définit la gestion de la posture de sécurité et sa valeur commerciale. Ancre les étudiants dans l'importance de la visibilité centralisée avant d'explorer les spécificités de la plateforme.
Chapitre 2MasquerCacher les détailsVoir les détailsDécouverte d'actifs et gestion d'inventaire
Découverte d'actifs et gestion d'inventaire
Leçon 1 • Méthodes de découverte automatisée des actifs
Explique comment la plateforme découvre en continu les actifs infonuagiques et sur site. Les étudiants configurent les paramètres de découverte pour garantir une couverture complète dans tous les environnements.
Leçon 2 • Requêtes et filtres d'inventaire des actifs
Développe des compétences en requêtes pour extraire des sous-ensembles précis d'actifs de l'inventaire. Les étudiants écrivent des filtres qui soutiennent le travail de corrélation des constats présenté ensuite.
Leçon 3 • Maintien de l'exactitude de l'inventaire dans le temps
Aborde la dérive, les enregistrements obsolètes et les processus de rapprochement. Les étudiants mettent en œuvre des cycles de révision qui maintiennent l'inventaire fiable pour les évaluations continues des risques.
Leçon 4 • Classification et étiquetage des actifs
Enseigne les schémas de classification et les stratégies d'étiquetage pour organiser les actifs. Un étiquetage approprié permet des requêtes de risques ciblées et des rapports couverts dans les chapitres ultérieurs.
Chapitre 3MasquerCacher les détailsVoir les détailsCompréhension et interprétation des constats de sécurité
Compréhension et interprétation des constats de sécurité
Leçon 1 • Sources de sécurité intégrées et détecteurs
Passe en revue les détecteurs natifs couvrant les mauvaises configurations, les vulnérabilités et les menaces. Les étudiants comprennent ce que chaque source surveille afin de pouvoir évaluer la crédibilité des constats.
Leçon 2 • Intégration de sources de sécurité tierces
Explique comment les outils externes publient leurs résultats dans la plateforme. Les étudiants configurent les intégrations afin que tous les signaux pertinents apparaissent dans un seul tableau de bord unifié.
Leçon 3 • Filtrage et recherche efficaces des constats
Développe des compétences avancées en requêtes spécifiques à l'ensemble de données des constats. Les étudiants construisent des recherches qui isolent les constats de grande valeur pour les chapitres de priorisation à venir.
Leçon 4 • Reconnaissance des faux positifs et du bruit
Enseigne des techniques pour identifier les constats inexacts ou non pertinents. La réduction du bruit améliore la précision de la priorisation et l'efficacité des analystes dans les flux de travail ultérieurs.
Leçon 5 • Anatomie d'un constat de sécurité
Décompose chaque champ d'un enregistrement de constat et sa signification. Les étudiants acquièrent le vocabulaire nécessaire pour évaluer les constats de manière cohérente dans tous les types de sources.
Chapitre 4MasquerCacher les détailsVoir les détailsIdentification des risques dans les environnements infonuagiques
Identification des risques dans les environnements infonuagiques
Leçon 1 • Identification des risques de mauvaise configuration
Se concentre sur la détection des configurations non sécurisées dans le calcul, le stockage et la mise en réseau. Les étudiants utilisent les détecteurs de la plateforme pour mettre en évidence et documenter les constats de mauvaise configuration.
Leçon 2 • Cadres et méthodologie d'identification des risques
Présente des approches structurées d'identification des risques applicables aux contextes infonuagiques. Les étudiants sélectionnent et appliquent une méthodologie qui guide tout le travail d'identification ultérieur.
Leçon 3 • Identification des risques de vulnérabilité
Couvre la découverte des vulnérabilités logicielles et d'infrastructure au sein de la plateforme. Les étudiants corrèlent les constats de vulnérabilité avec les actifs concernés pour obtenir une image complète.
Leçon 4 • Identification des risques de menace et d'anomalie
Aborde les indicateurs de menace actifs et les signaux d'anomalie comportementale mis en évidence par les détecteurs. Les étudiants distinguent les menaces opportunistes des schémas d'attaque ciblés.
Leçon 5 • Création et maintien d'un registre des risques
Guide les étudiants dans la compilation des risques identifiés dans un registre structuré et exploitable. Le registre devient l'entrée pour tous les flux de travail de priorisation et de remédiation.
Chapitre 5MasquerCacher les détailsVoir les détailsNotation des risques et évaluation de la gravité
Notation des risques et évaluation de la gravité
Leçon 1 • Criticité des actifs et contexte commercial
Enseigne comment la valeur des actifs et le contexte commercial modifient les scores de risque bruts. Les étudiants pondèrent les constats par la criticité de l'actif concerné pour refléter l'exposition réelle.
Leçon 2 • Modèles de notation des risques personnalisés
Guide les étudiants dans la création de règles de notation propres à l'organisation au sein de la plateforme. Les modèles personnalisés alignent les scores de risque sur les profils de menace et les priorités commerciales uniques.
Leçon 3 • Scores de gravité et de risque natifs de la plateforme
Explique comment la plateforme calcule les scores de gravité et de risque intégrés. Les étudiants interprètent ces scores avec précision avant d'appliquer des ajustements personnalisés.
Leçon 4 • Communication de la gravité aux parties prenantes
Traduit les scores techniques dans un langage adapté aux affaires pour les publics non techniques. Les étudiants produisent des résumés de gravité qui guident les décisions éclairées des dirigeants.
Leçon 5 • Normes de notation des vulnérabilités
Couvre les systèmes de notation des vulnérabilités standard de l'industrie et leurs mesures. Les étudiants appliquent ces scores aux côtés des données de la plateforme pour enrichir les évaluations de gravité.
Chapitre 6MasquerCacher les détailsVoir les détailsStratégies et flux de travail de priorisation des risques
Stratégies et flux de travail de priorisation des risques
Leçon 1 • Équilibre entre la réduction des risques et les contraintes opérationnelles
Aborde les compromis entre la priorisation idéale et les limites de ressources réelles. Les étudiants appliquent une prise de décision consciente des contraintes pour produire des plans de remédiation réalisables.
Leçon 2 • Conception de flux de travail de priorisation
Construit des flux de travail reproductibles et documentés pour le triage et l'affectation des constats priorisés. Les étudiants créent des flux de travail qui s'intègrent aux systèmes de billetterie et de remédiation.
Leçon 3 • Intégration de l'exploitabilité et du renseignement sur les menaces
Incorpore les données d'exploitabilité réelles et le renseignement sur les menaces dans la priorisation. Les étudiants élèvent les constats avec des preuves d'exploitation active au-dessus des risques théoriques.
Leçon 4 • Cadres et modèles de priorisation
Passe en revue les modèles de priorisation établis, y compris les matrices de risques et les grilles de notation. Les étudiants sélectionnent et adaptent un cadre adapté à leur contexte organisationnel.
Leçon 5 • Analyse des chemins d'attaque et de l'exposition
Utilise la visualisation des chemins d'attaque pour identifier les risques qui permettent le mouvement latéral ou l'escalade. Les étudiants priorisent les constats qui se trouvent sur les chemins critiques vers les actifs de grande valeur.
Chapitre 7MasquerCacher les détailsVoir les détailsSurveillance de la conformité et alignement réglementaire
Surveillance de la conformité et alignement réglementaire
Leçon 1 • Surveillance continue de la posture de conformité
Établit une surveillance continue de la conformité à l'aide des tableaux de bord et des alertes de la plateforme. Les étudiants configurent un suivi de la posture qui détecte la dérive avant qu'elle ne devienne un problème d'audit.
Leçon 2 • Correspondance des constats avec les exigences de contrôle
Enseigne comment lier les constats de sécurité à des objectifs de contrôle spécifiques. Les étudiants produisent des matrices de traçabilité qui démontrent la couverture des contrôles aux auditeurs.
Leçon 3 • Génération de rapports et de preuves de conformité
Couvre la génération de rapports, l'empaquetage des preuves et la création d'artefacts d'audit. Les étudiants produisent une documentation qui satisfait aux demandes des auditeurs sans collecte manuelle de données.
Leçon 4 • Remédiation systématique des lacunes de conformité
Guide la priorisation et la remédiation des constats spécifiques à la conformité. Les étudiants comblent les lacunes à l'aide de plans structurés qui maintiennent la posture entre les cycles d'audit.
Leçon 5 • Cadres de conformité au sein de la plateforme
Fait correspondre les références de conformité intégrées aux normes réglementaires et industrielles courantes. Les étudiants activent et configurent les références pertinentes pour leur contexte organisationnel.
Chapitre 8MasquerCacher les détailsVoir les détailsGestion avancée des risques et opérations stratégiques
Gestion avancée des risques et opérations stratégiques
Leçon 1 • Amélioration continue et maturité du programme
Applique l'analyse rétrospective et les modèles de maturité pour faire évoluer le programme de risques. Les étudiants mettent en œuvre des boucles de rétroaction qui génèrent une amélioration mesurable de la posture au fil du temps.
Leçon 2 • Collaboration et escalade entre les équipes
Conçoit des modèles de collaboration entre les équipes de sécurité, d'ingénierie et d'affaires. Les étudiants établissent des chemins d'escalade qui garantissent que les risques critiques reçoivent l'attention opportune des dirigeants.
Leçon 3 • Indicateurs clés de risques et mesures de sécurité
Établir des indicateurs mesurables qui suivent la posture de risque dans le temps. Les étudiants sélectionnent et instrumentent des mesures qui démontrent l'efficacité du programme aux dirigeants.
Leçon 4 • Mise en place d'un programme de gestion des risques
Définit les composantes d'un programme de gestion des risques mature et soutenu par la plateforme. Les étudiants conçoivent une structure de programme qui soutient l'identification et la priorisation continues des risques.
Leçon 5 • Automatisation de la détection et de la réponse aux risques
Applique l'automatisation de la plateforme pour accélérer la détection, la notification et la réponse initiale. Les étudiants construisent des pipelines automatisés qui réduisent la charge de travail manuelle sans sacrifier la précision.
Votre certificat valide de réussite
Ce cours est pour vous :
Analyste de sécurité infonuagique : a besoin d'une méthode structurée pour trier de grands volumes de constatations.
Ingénieur axé sur GCP : souhaite opérationnaliser la sécurité au-delà des alertes et de la journalisation de base.
Gestionnaire de risques TI : cherche des compétences en plateforme pour soutenir ses fonctions de registre des risques et de production de rapports.
Praticien ou praticienne DevSecOps : vise à intégrer la visibilité des risques dans les cycles de déploiement et de révision en nuage.
Agent ou agente de conformité : a besoin d'une capacité pratique à associer les constatations techniques aux contrôles réglementaires.
Personne en réorientation de carrière en provenance des opérations TI : acquiert des titres de compétence en sécurité infonuagique grâce à un cours pratique et fondé sur des outils.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















