Choisissez votre langue
Formation surveillance sécurité
Plus de 2 millions d'étudiants dans le monde

Formation surveillance sécurité

Maîtrisez l'ensemble du flux de travail de la surveillance de la sécurité — de la collecte de logs et de l'analyse SIEM à la détection sur les terminaux, à l'investigation des incidents de sécurité et à la chasse avancée aux menaces. Ce cours vous apporte les compétences pratiques qu'utilisent chaque jour les analystes SOC, les ingénieurs en détection et les professionnels des opérations de sécurité pour défendre des organisations réelles.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à collecter, normaliser et gérer les données de logs provenant de sources réseau, terminal et cloud. Vous créerez des requêtes SIEM, élaborerez des règles de détection et ajusterez les alertes pour réduire le bruit sans sacrifier la couverture. Le cours aborde l'analyse du trafic réseau, le triage EDR et les méthodologies structurées d'investigation des incidents de sécurité. Vous explorerez également l'intégration du renseignement sur les menaces, l'automatisation de la sécurité avec les plateformes SOAR et l'analyse comportementale. À la fin, vous serez en mesure de concevoir et d'exécuter des chasses aux menaces, de mesurer l'efficacité de la détection et de communiquer clairement vos conclusions aux équipes techniques comme aux parties prenantes dirigeantes.

Comment vous étudiez de façon pratique Formation surveillance sécurité

Comment vous pratiquez Formation surveillance sécurité

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la supervision de sécurité

  • Leçon 1 • Aperçu du paysage des menaces

    Examine les catégories d'attaquants, leurs motivations et les schémas d'attaque courants. Fournit le contexte expliquant pourquoi certains contrôles de surveillance sont prioritaires.

  • Leçon 2 • Concepts et objectifs de la supervision de sécurité

    Définit la supervision de sécurité, ses objectifs et sa relation avec la gestion des risques. Établit le vocabulaire commun utilisé tout au long du cours.

  • Leçon 3 • Facteurs réglementaires et de conformité

    Couvre les cadres de conformité et les exigences d'audit qui façonnent les programmes de supervision. Relie les obligations réglementaires aux décisions pratiques de journalisation et d'alerte.

  • Leçon 4 • Le centre d'opérations de sécurité (SOC)

    Examine la structure du SOC, les niveaux de personnel et les flux de travail opérationnels. Relie les rôles individuels des analystes aux résultats de sécurité plus larges de l'organisation.

Chapitre 2Voir les détails

Gestion des journaux et collecte de données

  • Leçon 1 • Intégrité et conservation des journaux

    Couvre la journalisation inviolable, la chaîne de traçabilité et les politiques de conservation. Garantit que les données de journal restent fiables et disponibles pour les investigations.

  • Leçon 2 • Sources de journaux et types de données

    Identifie les sources de journaux critiques dans les couches réseau, terminal et applicative. Établit les types de données essentiels à une détection efficace.

  • Leçon 3 • Résolution des problèmes de pipeline de journaux

    Diagnostique les défaillances de collecte courantes, les lacunes et les problèmes de qualité des données. Renforce la confiance opérationnelle dans le maintien d'un pipeline de journaux sain.

  • Leçon 4 • Architectures de collecte de journaux

    Compare les méthodes de collecte avec agent, sans agent et par syslog. Guide les apprenants dans la sélection d'architectures adaptées à leur environnement.

  • Leçon 5 • Normalisation et analyse des journaux

    Enseigne l'extraction de champs, la standardisation des formats et les modèles de données communs. Les données normalisées permettent des requêtes et des corrélations cohérentes entre les sources.

Chapitre 3Voir les détails

Plateformes SIEM et notions fondamentales des requêtes

  • Leçon 1 • Architecture SIEM et composants principaux

    Explique les pipelines d'ingestion SIEM, l'indexation et les couches de stockage. Ancre les apprenants dans la manière dont les données circulent de la source à l'interface de l'analyste.

  • Leçon 2 • Tableaux de bord et visualisations

    Guide la création de tableaux de bord opérationnels à l'aide de graphiques, de tableaux et de cartes. Des visualisations efficaces accélèrent la vigilance situationnelle pendant les vacations de sécurité.

  • Leçon 3 • Agrégation et analyse statistique

    Couvre les fonctions de regroupement, de comptage et statistiques dans les requêtes SIEM. Transforme les événements bruts en vues synthétiques qui révèlent des schémas.

  • Leçon 4 • Notions de base du langage de requête de recherche

    Présente la syntaxe des requêtes, le filtrage par champ et la sélection de la plage temporelle. Permet aux analystes de récupérer des ensembles de données précis à partir de gros volumes de journaux.

  • Leçon 5 • Réglage et performance du SIEM

    Aborde l'optimisation des requêtes, la gestion des index et les contraintes de ressources. Maintient la réactivité du SIEM sous des charges élevées d'événements par seconde.

Chapitre 4Voir les détails

Création d'alertes et ingénierie des règles

  • Leçon 1 • Test et validation des règles

    Enseigne les tests unitaires, les tests par rejeu et la validation des règles de détection par une équipe rouge. Des règles validées offrent une confiance avant le déploiement en production.

  • Leçon 2 • Notions fondamentales de la logique de détection

    Présente les approches de détection par seuil, par signature et comportementale. Établit les types de logique que les analystes utilisent pour traduire les menaces en règles.

  • Leçon 3 • Intégration du renseignement sur les menaces

    Explique comment enrichir les règles avec des indicateurs de compromission et des flux de renseignement. Les règles pilotées par le renseignement améliorent la précision et réduisent la charge de travail des analystes.

  • Leçon 4 • Rédaction de règles d'alerte efficaces

    Couvre la syntaxe des règles, le chaînage de conditions et la logique de suppression. Des règles bien structurées réduisent le bruit tout en maintenant la sensibilité de détection.

  • Leçon 5 • Gestion du cycle de vie des alertes

    Couvre le versionnage, la dépréciation et les flux de travail d'amélioration continue des règles. Maintient une bibliothèque de règles saine, alignée sur le paysage évolutif des menaces.

Chapitre 5Voir les détails

Analyse du trafic réseau

  • Leçon 1 • Analyse des données de flux

    Enseigne l'analyse NetFlow, IPFIX et sFlow pour une visibilité globale du trafic. Les données de flux permettent la détection sans les frais généraux d'une capture complète de paquets.

  • Leçon 2 • Fondamentaux de la supervision réseau

    Passe en revue les couches TCP/IP, les protocoles clés et les bases de référence normales du trafic. La connaissance de la base de référence est un prérequis pour reconnaître les écarts.

  • Leçon 3 • Réglage du système de détection d'intrusion

    Explique les ensembles de règles IDS, les mises à jour de signatures et le réglage des performances. Des capteurs IDS correctement réglés maximisent la détection avec un minimum de faux positifs.

  • Leçon 4 • Analyse du trafic chiffré

    Aborde l'inspection TLS, l'empreinte JA3 et la détection basée sur les métadonnées. Permet la supervision des canaux chiffrés sans rompre la confidentialité.

  • Leçon 5 • Capture de paquets et inspection approfondie

    Couvre les outils de capture, les filtres et les techniques de dissection de protocole. L'inspection approfondie des paquets révèle le comportement de l'attaquant au niveau de la charge utile.

Chapitre 6Voir les détails

Détection et réponse sur les terminaux (EDR)

  • Leçon 1 • Persistance et élévation de privilèges

    Examine les clés de démarrage du registre, les tâches planifiées et les voies d'élévation de privilèges. La détection précoce de la persistance limite le temps de séjour de l'attaquant.

  • Leçon 2 • Sources de télémétrie des terminaux

    Identifie la télémétrie des processus, des fichiers, du registre et du réseau collectée par les agents EDR. Une télémétrie riche est le fondement d'une détection efficace sur les terminaux.

  • Leçon 3 • Tri et réponse aux alertes EDR

    Enseigne la priorisation des alertes, l'isolation des hôtes et les flux de travail de collecte de preuves. Un tri rapide réduit le temps moyen de confinement des menaces confirmées.

  • Leçon 4 • Détection du comportement des logiciels malveillants

    Couvre les schémas d'exécution courants des logiciels malveillants, les techniques d'injection et les tactiques d'évasion. Les signatures comportementales détectent les menaces qui contournent l'antivirus statique.

  • Leçon 5 • Détection des mouvements latéraux

    Analyse les journaux d'authentification, les outils d'exécution à distance et les schémas de vol d'identifiants. La détection des mouvements latéraux contient les brèches avant l'exfiltration des données.

Chapitre 7Voir les détails

Tri et investigation des incidents

  • Leçon 1 • Classification et priorisation des incidents

    Définit les niveaux de sévérité des incidents, les critères d'impact et les seuils d'escalade. Une classification cohérente garantit que les ressources sont allouées aux événements les plus risqués.

  • Leçon 2 • Analyse des causes profondes

    Applique une analyse structurée pour identifier le vecteur d'accès initial et les conditions favorisantes. Les conclusions de l'analyse des causes profondes orientent les mesures correctives et préviennent la récurrence.

  • Leçon 3 • Collecte et conservation des preuves

    Couvre la collecte de preuves volatiles et non volatiles, la chaîne de traçabilité et le hachage. Une conservation appropriée maintient l'intégrité des preuves à des fins juridiques et forensiques.

  • Leçon 4 • Reconstruction de la chronologie de l'attaque

    Enseigne la corrélation de journaux, le pivotement d'artefacts et les techniques de visualisation de chronologie. Des chronologies précises révèlent les actions de l'attaquant et l'étendue de la compromission.

  • Leçon 5 • Rédaction de rapports d'investigation

    Guide la rédaction de rapports d'investigation techniques et à destination de la direction avec des conclusions claires. Des rapports de qualité communiquent le risque et orientent la prise de décision organisationnelle.

Chapitre 8Voir les détails

Détection avancée et chasse aux menaces

  • Leçon 1 • Analyse comportementale et établissement de bases de référence

    Couvre l'analyse comportementale des utilisateurs et des entités, le regroupement par pairs et le score d'anomalie. Les bases de référence statistiques font apparaître des écarts subtils non détectés par la détection basée sur des règles.

  • Leçon 2 • Cartographie des techniques adverses

    Applique des frameworks adverses structurés pour mapper les détections aux techniques connues. La cartographie de la couverture révèle les lacunes et guide les priorités de développement des règles.

  • Leçon 3 • Mesure de l'efficacité de la chasse et de la détection

    Définit des métriques pour la productivité de la chasse, la couverture de détection et le temps moyen de détection. La mesure permet l'amélioration continue du programme de supervision.

  • Leçon 4 • Méthodologie de chasse aux menaces

    Présente la chasse basée sur des hypothèses, les modèles de maturité et la planification des chasses. Une méthodologie structurée transforme la recherche ponctuelle en pratique reproductible.

  • Leçon 5 • Apprentissage automatique dans la détection

    Explique les modèles d'apprentissage automatique supervisés et non supervisés appliqués aux données de sécurité. Les analystes apprennent à interpréter les sorties des modèles et à éviter une dépendance excessive à l'automatisation.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Professionnel informatique junior : désireux de se spécialiser dans les opérations de sécurité défensive.

  • Personne en reconversion professionnelle hors du domaine de la sécurité : motivée pour entrer dans la cybersécurité de manière méthodique.

  • Technicien d'assistance ou administrateur système : prêt à s'orienter vers la détection des menaces et l'intervention sur incident.

  • Diplômé récent en cybersécurité : cherchant une profondeur pratique et structurée au-delà des cours académiques.

  • Technicien réseau : souhaitant étendre ses compétences à l'analyse du trafic et à la supervision des menaces.

  • Analyste conformité ou risques : cherchant à comprendre l'aspect technique des opérations de sécurité.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail des cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF