Choisissez votre langue
Cours d'analyse des risques Security Command Center
+ de 400 000 professionnels sur la plateforme
Exclusif aux entreprises

Cours d'analyse des risques Security Command Center

environnements en nuage complexes

Dedika pour les apprenants

Ce que votre équipe va maîtriser:

  • Configurez Security Command Center pour découvrir et inventorier les actifs dans des environnements multi-nuages.

  • Interprétez avec précision les conclusions de sécurité en séparant les signaux critiques du bruit et des faux positifs.

  • Créez et tenez à jour un registre des risques structuré, alimenté directement par les données de la plateforme.

  • Appliquez les normes de notation des vulnérabilités et la criticité des actifs pour calibrer des évaluations de gravité pertinentes.

  • Concevez des flux de travail de priorisation qui intègrent le renseignement sur les menaces et l'analyse des chemins d'attaque.

  • Générez des rapports de conformité et des matrices de traçabilité qui satisfont aux exigences des vérificateurs sans effort manuel.

Comment votre équipe apprend de façon pratique Cours d'analyse des risques Security Command Center

Comment votre équipe pratique Cours d'analyse des risques Security Command Center

Des professionnels de ces entreprises étudient sur Dedika

ActemiumFR
Nunner LogisticsNL
GT Constructora GeotécnicaCR
Sydel StarBR
Metrô de São PauloBR
Aguas AndinasCL
DSMIN
MeridianbetRS
CDHCN

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements du Security Command Center

  • Leçon 1 • Concepts clés : Actifs, constats et sources

    Définit les trois objets de données fondamentaux utilisés dans toute la plateforme. Une compréhension précise de ces termes évite les erreurs d'interprétation dans l'analyse de risques ultérieure.

  • Leçon 2 • Modèles de contrôle d'accès et d'autorisations

    Couvre le contrôle d'accès basé sur les rôles, les périmètres d'autorisation et la hiérarchie organisationnelle. Les étudiants configurent un accès approprié avant d'effectuer toute tâche d'identification des risques.

  • Leçon 3 • Architecture du Security Command Center

    Explique les composants de la plateforme, les flux de données et les points d'intégration. Les étudiants établissent comment les actifs, les constats et les sources se connectent au sein du système.

  • Leçon 4 • Navigation dans l'interface de la plateforme

    Guide l'exploration pratique des tableaux de bord, des menus et des panneaux. Les étudiants acquièrent la maîtrise de la navigation nécessaire pour tous les exercices pratiques ultérieurs.

  • Leçon 5 • Aperçu de la gestion de la posture de sécurité d'entreprise

    Définit la gestion de la posture de sécurité et sa valeur commerciale. Ancre les étudiants dans l'importance de la visibilité centralisée avant d'explorer les spécificités de la plateforme.

Chapitre 2Voir les détails

Découverte d'actifs et gestion d'inventaire

  • Leçon 1 • Méthodes de découverte automatisée des actifs

    Explique comment la plateforme découvre en continu les actifs infonuagiques et sur site. Les étudiants configurent les paramètres de découverte pour garantir une couverture complète dans tous les environnements.

  • Leçon 2 • Requêtes et filtres d'inventaire des actifs

    Développe des compétences en requêtes pour extraire des sous-ensembles précis d'actifs de l'inventaire. Les étudiants écrivent des filtres qui soutiennent le travail de corrélation des constats présenté ensuite.

  • Leçon 3 • Maintien de l'exactitude de l'inventaire dans le temps

    Aborde la dérive, les enregistrements obsolètes et les processus de rapprochement. Les étudiants mettent en œuvre des cycles de révision qui maintiennent l'inventaire fiable pour les évaluations continues des risques.

  • Leçon 4 • Classification et étiquetage des actifs

    Enseigne les schémas de classification et les stratégies d'étiquetage pour organiser les actifs. Un étiquetage approprié permet des requêtes de risques ciblées et des rapports couverts dans les chapitres ultérieurs.

Chapitre 3Voir les détails

Compréhension et interprétation des constats de sécurité

  • Leçon 1 • Sources de sécurité intégrées et détecteurs

    Passe en revue les détecteurs natifs couvrant les mauvaises configurations, les vulnérabilités et les menaces. Les étudiants comprennent ce que chaque source surveille afin de pouvoir évaluer la crédibilité des constats.

  • Leçon 2 • Intégration de sources de sécurité tierces

    Explique comment les outils externes publient leurs résultats dans la plateforme. Les étudiants configurent les intégrations afin que tous les signaux pertinents apparaissent dans un seul tableau de bord unifié.

  • Leçon 3 • Filtrage et recherche efficaces des constats

    Développe des compétences avancées en requêtes spécifiques à l'ensemble de données des constats. Les étudiants construisent des recherches qui isolent les constats de grande valeur pour les chapitres de priorisation à venir.

  • Leçon 4 • Reconnaissance des faux positifs et du bruit

    Enseigne des techniques pour identifier les constats inexacts ou non pertinents. La réduction du bruit améliore la précision de la priorisation et l'efficacité des analystes dans les flux de travail ultérieurs.

  • Leçon 5 • Anatomie d'un constat de sécurité

    Décompose chaque champ d'un enregistrement de constat et sa signification. Les étudiants acquièrent le vocabulaire nécessaire pour évaluer les constats de manière cohérente dans tous les types de sources.

Chapitre 4Voir les détails

Identification des risques dans les environnements infonuagiques

  • Leçon 1 • Identification des risques de mauvaise configuration

    Se concentre sur la détection des configurations non sécurisées dans le calcul, le stockage et la mise en réseau. Les étudiants utilisent les détecteurs de la plateforme pour mettre en évidence et documenter les constats de mauvaise configuration.

  • Leçon 2 • Cadres et méthodologie d'identification des risques

    Présente des approches structurées d'identification des risques applicables aux contextes infonuagiques. Les étudiants sélectionnent et appliquent une méthodologie qui guide tout le travail d'identification ultérieur.

  • Leçon 3 • Identification des risques de vulnérabilité

    Couvre la découverte des vulnérabilités logicielles et d'infrastructure au sein de la plateforme. Les étudiants corrèlent les constats de vulnérabilité avec les actifs concernés pour obtenir une image complète.

  • Leçon 4 • Identification des risques de menace et d'anomalie

    Aborde les indicateurs de menace actifs et les signaux d'anomalie comportementale mis en évidence par les détecteurs. Les étudiants distinguent les menaces opportunistes des schémas d'attaque ciblés.

  • Leçon 5 • Création et maintien d'un registre des risques

    Guide les étudiants dans la compilation des risques identifiés dans un registre structuré et exploitable. Le registre devient l'entrée pour tous les flux de travail de priorisation et de remédiation.

Chapitre 5Voir les détails

Notation des risques et évaluation de la gravité

  • Leçon 1 • Criticité des actifs et contexte commercial

    Enseigne comment la valeur des actifs et le contexte commercial modifient les scores de risque bruts. Les étudiants pondèrent les constats par la criticité de l'actif concerné pour refléter l'exposition réelle.

  • Leçon 2 • Modèles de notation des risques personnalisés

    Guide les étudiants dans la création de règles de notation propres à l'organisation au sein de la plateforme. Les modèles personnalisés alignent les scores de risque sur les profils de menace et les priorités commerciales uniques.

  • Leçon 3 • Scores de gravité et de risque natifs de la plateforme

    Explique comment la plateforme calcule les scores de gravité et de risque intégrés. Les étudiants interprètent ces scores avec précision avant d'appliquer des ajustements personnalisés.

  • Leçon 4 • Communication de la gravité aux parties prenantes

    Traduit les scores techniques dans un langage adapté aux affaires pour les publics non techniques. Les étudiants produisent des résumés de gravité qui guident les décisions éclairées des dirigeants.

  • Leçon 5 • Normes de notation des vulnérabilités

    Couvre les systèmes de notation des vulnérabilités standard de l'industrie et leurs mesures. Les étudiants appliquent ces scores aux côtés des données de la plateforme pour enrichir les évaluations de gravité.

Chapitre 6Voir les détails

Stratégies et flux de travail de priorisation des risques

  • Leçon 1 • Équilibre entre la réduction des risques et les contraintes opérationnelles

    Aborde les compromis entre la priorisation idéale et les limites de ressources réelles. Les étudiants appliquent une prise de décision consciente des contraintes pour produire des plans de remédiation réalisables.

  • Leçon 2 • Conception de flux de travail de priorisation

    Construit des flux de travail reproductibles et documentés pour le triage et l'affectation des constats priorisés. Les étudiants créent des flux de travail qui s'intègrent aux systèmes de billetterie et de remédiation.

  • Leçon 3 • Intégration de l'exploitabilité et du renseignement sur les menaces

    Incorpore les données d'exploitabilité réelles et le renseignement sur les menaces dans la priorisation. Les étudiants élèvent les constats avec des preuves d'exploitation active au-dessus des risques théoriques.

  • Leçon 4 • Cadres et modèles de priorisation

    Passe en revue les modèles de priorisation établis, y compris les matrices de risques et les grilles de notation. Les étudiants sélectionnent et adaptent un cadre adapté à leur contexte organisationnel.

  • Leçon 5 • Analyse des chemins d'attaque et de l'exposition

    Utilise la visualisation des chemins d'attaque pour identifier les risques qui permettent le mouvement latéral ou l'escalade. Les étudiants priorisent les constats qui se trouvent sur les chemins critiques vers les actifs de grande valeur.

Chapitre 7Voir les détails

Surveillance de la conformité et alignement réglementaire

  • Leçon 1 • Surveillance continue de la posture de conformité

    Établit une surveillance continue de la conformité à l'aide des tableaux de bord et des alertes de la plateforme. Les étudiants configurent un suivi de la posture qui détecte la dérive avant qu'elle ne devienne un problème d'audit.

  • Leçon 2 • Correspondance des constats avec les exigences de contrôle

    Enseigne comment lier les constats de sécurité à des objectifs de contrôle spécifiques. Les étudiants produisent des matrices de traçabilité qui démontrent la couverture des contrôles aux auditeurs.

  • Leçon 3 • Génération de rapports et de preuves de conformité

    Couvre la génération de rapports, l'empaquetage des preuves et la création d'artefacts d'audit. Les étudiants produisent une documentation qui satisfait aux demandes des auditeurs sans collecte manuelle de données.

  • Leçon 4 • Remédiation systématique des lacunes de conformité

    Guide la priorisation et la remédiation des constats spécifiques à la conformité. Les étudiants comblent les lacunes à l'aide de plans structurés qui maintiennent la posture entre les cycles d'audit.

  • Leçon 5 • Cadres de conformité au sein de la plateforme

    Fait correspondre les références de conformité intégrées aux normes réglementaires et industrielles courantes. Les étudiants activent et configurent les références pertinentes pour leur contexte organisationnel.

Chapitre 8Voir les détails

Gestion avancée des risques et opérations stratégiques

  • Leçon 1 • Amélioration continue et maturité du programme

    Applique l'analyse rétrospective et les modèles de maturité pour faire évoluer le programme de risques. Les étudiants mettent en œuvre des boucles de rétroaction qui génèrent une amélioration mesurable de la posture au fil du temps.

  • Leçon 2 • Collaboration et escalade entre les équipes

    Conçoit des modèles de collaboration entre les équipes de sécurité, d'ingénierie et d'affaires. Les étudiants établissent des chemins d'escalade qui garantissent que les risques critiques reçoivent l'attention opportune des dirigeants.

  • Leçon 3 • Indicateurs clés de risques et mesures de sécurité

    Établir des indicateurs mesurables qui suivent la posture de risque dans le temps. Les étudiants sélectionnent et instrumentent des mesures qui démontrent l'efficacité du programme aux dirigeants.

  • Leçon 4 • Mise en place d'un programme de gestion des risques

    Définit les composantes d'un programme de gestion des risques mature et soutenu par la plateforme. Les étudiants conçoivent une structure de programme qui soutient l'identification et la priorisation continues des risques.

  • Leçon 5 • Automatisation de la détection et de la réponse aux risques

    Applique l'automatisation de la plateforme pour accélérer la détection, la notification et la réponse initiale. Les étudiants construisent des pipelines automatisés qui réduisent la charge de travail manuelle sans sacrifier la précision.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Analyste de sécurité infonuagique : a besoin d'une méthode structurée pour trier de grands volumes de constatations.

  • Ingénieur axé sur GCP : souhaite opérationnaliser la sécurité au-delà des alertes et de la journalisation de base.

  • Gestionnaire de risques TI : cherche des compétences en plateforme pour soutenir ses fonctions de registre des risques et de production de rapports.

  • Praticien ou praticienne DevSecOps : vise à intégrer la visibilité des risques dans les cycles de déploiement et de révision en nuage.

  • Agent ou agente de conformité : a besoin d'une capacité pratique à associer les constatations techniques aux contrôles réglementaires.

  • Personne en réorientation de carrière en provenance des opérations TI : acquiert des titres de compétence en sécurité infonuagique grâce à un cours pratique et fondé sur des outils.

Cours connexes

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF