Actualisé: 20/11/2023

À propos du cours: LogPoint pour les Utilisateurs (LP-U)

Cette formation User LogPoint vous enseignera les compétences nécessaires pour résoudre des problèmes de cybersécurité complexes et atténuer efficacement les menaces grâce à la solution de SIEM LogPoint.

Il s’agit d’une solution européenne unique sur le marché, certifiée CSPN qui vous permettra de faire face à vos défis de sécurité.

Acquérir la compétence pour transformer des données complexes en informations exploitables est essentiel pour offrir une meilleure visibilité sur la sécurité d’une entreprise.

Maîtriser la détection des menaces en temps réel, identifier les tendances et anticiper les attaques potentielles.

Élaborer des tableaux de bord personnalisés pour visualiser et analyser l’état de la sécurité de votre entreprise.

Cette formation offre une expertise précieuse dans le domaine de la sécurité informatique, fournissant les outils nécessaires pour une défense efficace des systèmes et des données.

Accessibilités aux personnes handicapées : La Loi du 5 septembre 2018 pour la « liberté de choisir son avenir professionnel » a pour objectif de faciliter l’accès à l’emploi des personnes en situation de handicap. Sysdream tente de donner à tous les mêmes chances d’accéder ou de maintenir l’emploi. C’est pourquoi nous vous invitons, en amont de votre session, à nous indiquer tout besoin spécifique vous permettant de suivre votre formation dans les meilleures conditions. Lors d’un entretien de recueil de vos attentes et besoins, nous étudierons ensemble la faisabilité de la réalisation de l’action de formation (formation@sysdream.com).

Objectifs

  • À la fin de la formation, vous serez capable de :
  • • Connaître la différence entre les logs bruts et/ou les logs normalisés • Faire des recherches sur les Logs bruts • Faire des recherches sur les Logs normalisés • Maîtriser l’usage des macros • Maîtriser l’usage des différentes vues de recherche • Maîtriser l’usage des templates des recherches • Maîtriser l’usage des tableaux de bord • Utiliser le module d’enrichissement • Mettre en place des alertes et des rapports au sein de la solution

Besoin de plus d'informations ?

Contactez-nous

Public visé

  • Administrateur système et/ou réseau
  • Tous salariés IT souhaitant exploiter la plateforme LogPoint

Pré-requis

  • Avoir des connaissances en sécurité informatique
  • Savoir administrer un poste de travail (Windows et Linux)
  • Connaître les équipements réseaux
  • Savoir utiliser les outils Office et les fichiers PDF

Ressources

  • Support de cours
  • 50% d’exercices pratiques
  • 1 PC par personne

Programme

  • Méthodes mobilisées : cette formation est construite avec une alternance de cours théoriques et de cas pratiques afin de favoriser l’acquisition des savoirs du programme.
  • Modalités d’évaluation : les objectifs sont régulièrement évalués tout au long de la formation (50% d’exercices pratiques)ainsi que par la grille d’évaluation des compétences complétée en fin de module par le formateur;
  • JOUR 1
    • Introduction sur LogPoint

      • Présentation de l’environnement de LAB
      • Centre d’aide LogPoint
      • Tableaux de bord
      • Recherches simples :
      - Recherche par mot
      - Recherche par des phrases
      • Modèles de recherches
      • Utilisation de clé-valeur
      • Utilisation de Labels
      • Réalisation de l’agrégation
      • Macros
      • Recherches basiques
      • Recherches standards
  • JOUR 2
    • • « Search View »
      • Templates de recherche
      • Reporting
      • Configuration des alertes
      • LogPoint UEBA

Formations associées

Analyse Inforensique Avancée et Réponse aux Incidents (AIARI)
Analyse Inforensique Avancée et Réponse aux Incidents (AIARI)


Préparez-vous à l'analyse post-incident

Découvrir la formation
Certified SOC Analyst - Certifiante (CSA)
Certification
Certified SOC Analyst - Certifiante (CSA)


Découvrir la formation
Computer Hacking Forensic Investigator v11  (CHFI v11) - Certifiante
Certification
Computer Hacking Forensic Investigator v11 (CHFI v11) - Certifiante


La certification de l’investigation numérique by EC-Council

Découvrir la formation
EC-Council Certified Incident Handler v3 (ECIH) - Certifiante
Certification
EC-Council Certified Incident Handler v3 (ECIH) - Certifiante


Apprenez à gérer les incidents de sécurité - « Accredited Training Center » by EC-Council

Découvrir la formation
ISO 22361 : Certified Lead Crisis Manager (ISO 22361) - Certifiante
Certification
ISO 22361 : Certified Lead Crisis Manager (ISO 22361) - Certifiante


Maîtriser les connaissances et les compétences de gestion de crise

Découvrir la formation
LogPoint pour les Administrateurs (LP-A)
LogPoint pour les Administrateurs (LP-A)


Faites face aux défis de sécurité grâce à la solution LogPoint

Découvrir la formation
Malwares : Détection, Identification et Eradication (MDIE)
Malwares : Détection, Identification et Eradication (MDIE)


Apprenez à connaître les malwares, leurs grandes familles, à les identifier et les éradiquer !

Découvrir la formation
Open Source Intelligence (OSINT)
Open Source Intelligence (OSINT)


Apprenez les fondamentaux de l’enquête en sources ouvertes

Découvrir la formation
Rétro-Ingénierie de Logiciels Malveillants (RILM)
Rétro-Ingénierie de Logiciels Malveillants (RILM)


Créez votre laboratoire d’analyse de malwares et comprenez leurs fonctionnements (via leurs codes).

Découvrir la formation