Aller au contenu principal

EDUGROUPE : 02 - Analyste SOC (Security Operations Center)

Durée

56 heures

Modalités

Formation
  • Classe virtuelle
  • Présentiel
Évaluation

• Auto-évaluation des acquis par le stagiaire via un questionnaire • Attestation de fin de stage adressée avec la facture

Prix

Inter
La formation en Inter est dispensée pour un groupe de salariés d’entreprises différentes.
3175.2€ HT / personne
Intra
La formation en Intra est dispensée pour un groupe de salariés d’une seule et même entreprise.
14448€ HT / groupe
4 stagiaires minimum

Public

Techniciens et administrateurs Systèmes et Réseaux, responsables informatiques, consultants en sécurité, ingénieurs, responsables techniques, architectes réseaux, chefs de projets…

Pré-requis

- Connaître le guide sécurité de l’ANSSI

- Avoir des connaissances en réseau

- Avoir suivi le parcours introductif à la cybersécurité ou posséder des connaissances équivalentes.

Objectifs pédagogiques

- Connaître l’organisation d’un SOC

- Comprendre le métier d’analyste SOC

- Appréhender les outils utilisés par les analystes SOC

- Identifier les principales problématiques à travers des cas d’usage

- Apprendre à détecter des intrusions

- Savoir gérer différents incidents

- Optimiser la sécurité d’un système d’information

Programme détaillé

Jour 1

•              Définition et objectif d'un SOC

•              Les métiers du SOC

•              Catalogue de services et fonctions d’un SOC : Fonction de prévention de sécurité - Fonction de détection - Fonction de réaction

•              Structure et fonctionnement d'un SOC : Processus du SOC - Ressource humaine - Structure de pilotage

•              Les moyens : Humain - Logistique - Applicatif

 

Jours 2 -3 - 4

•              Composants et architecture technique d'un SOC : Firewall / Proxy - IPS/IDS - Scan de vulnérabilités - SIEM - Les différents systèmes

 

Jour 5

•              Les aspects juridiques d'une MOE d'un SOC

•              Mise en place d'un SOC : Phase de conception : DESIGN - Phase de construction : BUILD - Phase de démarrage : RUN - Premier bilan

 

Jour 6

•              Le contrôle et les indicateurs

•              L'amélioration continue

•              Le PCA PRA du SOC

•              Relation avec les clients et les fournisseurs

•              Externaliser le SOC

 

Jours 7- 8

•              Etude sur un SOC existant

Sessions

Filtrer les résultats
Modalités pédagogiques
Formation synchrone se déroulant avec la présence physique du (des) formateur(s) et du (des) apprenant(s) réunis dans un même lieu de formation.
Formation combinant des séquences en présentiel et des séquences à distance synchrones ou asynchrones.
Formation à distance, asynchrone, s’appuyant sur une plateforme d’apprentissage, pouvant être complétée par d’autres modalités de formation à distance (visio-conférence…)
Formation à distance, synchrone, s’appuyant sur un dispositif de visio-conférence. La classe virtuelle recrée à distance les conditions d’une formation en salle traditionnelle.
Type de formation
La formation en Inter est dispensée pour un groupe de salariés d’entreprises différentes.
La formation en Intra est dispensée pour un groupe de salariés d’une seule et même entreprise.
Options
Les compétences professionnelles visées par la formation sont validées via un test permettant d’obtenir une certification officielle.
Ces sessions ne peuvent être ni annulées ni reportées par l’organisme de formation.