Actualisé: 03/10/2023

À propos du cours: Certified SOC Analyst – Certifiante (CSA)

Le programme Certified SOC Analyst (CSA) est la première étape pour rejoindre un SOC – Security Operations Center.

Il est conçu pour les analystes de niveau I et II afin de leur permettre d’acquérir les compétences nécessaires pour effectuer des opérations de premier et deuxième niveau.

Le CSA est un programme de formation et d’accréditation qui aide le candidat à acquérir des compétences techniques recherchées et ce, grâce aux formateurs les plus expérimentés de l’industrie. Le programme met l’accent sur la création de nouvelles possibilités de carrière grâce à des connaissances approfondies et méticuleuses et à des capacités de niveau amélioré pour contribuer de façon dynamique à une équipe SOC.

Ce programme intensif de 3 jours couvre en profondeur les principes fondamentaux des opérations SOC, de la gestion et corrélation des logs, du déploiement SIEM, de la détection avancée des incidents et réponse aux incidents.

De plus, le candidat apprendra à gérer de nombreux processus SOC et à collaborer avec le CSIRT en cas de besoin.

Accessibilités aux personnes handicapées : La Loi du 5 septembre 2018 pour la « liberté de choisir son avenir professionnel » a pour objectif de faciliter l’accès à l’emploi des personnes en situation de handicap. Sysdream tente de donner à tous les mêmes chances d’accéder ou de maintenir l’emploi. C’est pourquoi nous vous invitons, en amont de votre session, à nous indiquer tout besoin spécifique vous permettant de suivre votre formation dans les meilleures conditions. Lors d’un entretien de recueil de vos attentes et besoins, nous étudierons ensemble la faisabilité de la réalisation de l’action de formation (formation@sysdream.com).

Objectifs

  • Comprendre le processus SOC de bout en bout
  • Détecter des incidents avec un SIEM
  • Détecter des intrusion avec les modèles de menace
  • Comprendre le déploiement d’un SIEM

Besoin de plus d'informations ?

Contactez-nous

Prochaines dates:

Date de début Lieu de formation Prix
01/07/2024 14 place Marie-Jeanne Bassot, 92300 Levallois-Perret 2990€ HT

Public visé

  • Analystes SOC (Niveau I et Niveau II)
  • Administrateurs de Réseau et Sécurité, Ingénieurs de Réseau et Sécurité, Analyste en Sécurité, Analystes en Défense de Réseau, Techniciens en Défense de Réseau, Spécialistes en Sécurité de Réseau, Opérateur en Sécurité de Réseau, et tout professionnel en sécurité qui s’occupe des opérations de sécurité de réseau
  • Analystes en Cybersecurité
  • Professionnels cybersecurité débutants
  • Quiconque voulant devenir Analyste SOC

Pré-requis

  • Avoir des connaissances en gestion d’incidents
  • Savoir ce qu’est un SOC

Ressources

  • Support de cours officiel en anglais
  • Accès au cours en version numérique pendant un an
  • 20% d'exercices pratiques
  • 1 PC par personne

Programme

  • Méthodes mobilisées : Cette formation est construite avec une alternance de cours théoriques et de cas pratiques afin de favoriser l’acquisition des savoirs du programme (cf. Ressources).
  • Modalités d’évaluation : les objectifs sont régulièrement évalués tout au long de la formation (20% d'exercices pratiques) et formalisés sous forme de grille d’évaluation des compétences complétée en fin de module par le formateur, puis par la passage de l'examen.
  • Plan de cours
    • • Module 01 : Security Operations and Management

      • Module 02 : Understanding Cyber Threats, IoCs, and
      Attack Methodology

      • Module 03 : Incidents, Events, and Logging

      • Module 04 : Incident Detection with Security
      Information and Event Management (SIEM)

      • Module 05 : Enhanced Incident Detection with
      Threat Intelligence

      • Module 06 : Incidence Response
  • CERTIFICATION CSA (incluse avec la formation)
    • Passage de l’examen : L’examen CSA aura lieu à distance, depuis le lieu de votre choix.

      • Titre de l’examen : Certified SOC Analyst
      • Nombre de questions : 100
      • Durée : 3 heures
      • Score requis : 70%

      RÉSULTAT

      Directement disponible en fin d’examen.

Formations associées

Analyse inforensique avancée et réponse aux incidents (AIARI)
Analyse inforensique avancée et réponse aux incidents (AIARI)


Préparez-vous à l'analyse post-incident

Découvrir la formation
Computer Hacking Forensic Investigator v11  (CHFI v11) - Certifiante
Certification
Computer Hacking Forensic Investigator v11 (CHFI v11) - Certifiante


La certification de l’investigation numérique by EC-Council

Découvrir la formation
EC-Council Certified Incident Handler v3 (ECIH) - Certifiante
Certification
EC-Council Certified Incident Handler v3 (ECIH) - Certifiante


Apprenez à gérer les incidents de sécurité - « Accredited Training Center » by EC-Council

Découvrir la formation
ISO 22361 : Certified Lead Crisis Manager (ISO 22361) - Certifiante
Certification
ISO 22361 : Certified Lead Crisis Manager (ISO 22361) - Certifiante


Maîtriser les connaissances et les compétences de gestion de crise

Découvrir la formation
LogPoint pour les Administrateurs (LP-A)
LogPoint pour les Administrateurs (LP-A)


Faites face aux défis de sécurité grâce à la solution LogPoint

Découvrir la formation
LogPoint pour les Utilisateurs  (LP-U)
LogPoint pour les Utilisateurs (LP-U)


Faites face aux défis de sécurité grâce à la solution LogPoint

Découvrir la formation
Malwares : détection, identification et éradication (MDIE)
Malwares : détection, identification et éradication (MDIE)


Apprenez à connaître les malwares, leurs grandes familles, à les identifier et les éradiquer !

Découvrir la formation
Open Source Intelligence (OSINT)
Open Source Intelligence (OSINT)


Apprenez les fondamentaux de l’enquête en sources ouvertes

Découvrir la formation
Rétro-Ingénierie de Logiciels Malveillants (RILM)
Rétro-Ingénierie de Logiciels Malveillants (RILM)


Créez votre laboratoire d’analyse de malwares et comprenez leurs fonctionnements (via leurs codes).

Découvrir la formation