Description du cours
Le programme Certified SOC Analyst (CSA) est la première étape pour rejoindre un SOC - Security Operations Center.
Il est conçu pour les analystes de niveau I et II afin de leur permettre d’acquérir les compétences nécessaires pour effectuer des opérations de premier et deuxième niveau.
Le CSA est un programme de formation et d’accréditation qui aide le candidat à acquérir des compétences techniques recherchées grâce aux formateurs les plus expérimentés de l’industrie. Le programme met l’accent sur la création de nouvelles possibilités de carrière grâce à des connaissances approfondies et méticuleuses et à des capacités de niveau amélioré pour contribuer de façon dynamique à une équipe SOC.
Étant un programme intensif de 3 jours, il couvre en profondeur les principes fondamentaux des opérations SOC, de la gestion et corrélation des logs, du déploiement SIEM, de la détection avancée des incidents et réponse aux incidents.
De plus, le candidat apprendra à gérer de nombreux processus SOC et à collaborer avec le CSIRT en cas de besoin.
Profil des stagiaires
Ce cours s’adresse particulièrement :
- Analystes SOC (Niveau I et Niveau II)
- Administrateurs de Réseau et Sécurité, Ingénieurs de Réseau et Sécurité, Analyste en Sécurité, Analystes en Défense de Réseau, Techniciens en Défense de Réseau, Spécialistes en Sécurité de Réseau, Opérateur en Sécurité de Réseau, et tout professionnel en sécurité qui s’occupe des opérations de sécurité de réseau
- Analystes en Cybersecurité
- Professionnels cybersecurité débutants
- Quiconque voulant devenir Analyste SOC
Plan de cours - CSA – Certified SOC Analyst
- Module 01 : Security Operations and Management
- Module 02 : Understanding Cyber Threats, IoCs, and Attack Methodology
- Module 03 : Incidents, Events, and Logging
- Module 04 : Incident Detection with Security Information and Event Management (SIEM)
- Module 05 : Enhanced Incident Detection with Threat Intelligence
- Module 06 : Incidence Response