Effectuer une recherche sur le site

Votre devise

Analyste SOC : détection d'intrusion et investigation SIEM

Vos alertes de sécurité doivent conduire à des analyses et à des actions pertinentes. Structurez la détection, la qualification et l’investigation pour distinguer les signaux utiles du bruit. Renforcez votre capacité à documenter les incidents et à coordonner leur traitement au sein du dispositif de défense.

Durée
5 jours 35 heures
Code
CYBER002FR Code

Présentation

Face à la recrudescence et à la complexité des cyberattaques, la mise en place d'un Security Operations Center (SOC) est devenue une nécessité pour toute organisation. Cette formation d'analyste SOC vous apporte les compétences fondamentales pour intégrer une équipe de cyberdéfense et jouer un rôle clé dans la protection des systèmes d'information. Vous apprendrez à détecter, analyser et répondre efficacement aux incidents de sécurité qui menacent une entreprise.

Ce programme de formation SOC vous guidera dans la mise en œuvre de technologies de sécurité essentielles. 
Il vous apprendra à déployer des solutions de détection sur les postes de travail (EDR) et sur le réseau (NIDS). Puis, il vous permettra de centraliser et d'analyser les événements à l'aide d'un système de gestion des événements (SIEM). 
Les cours abordent l'ensemble du processus, de la collecte des logs à la création de règles de corrélation pertinentes pour identifier les activités suspectes.

À l'issue de ce cours de 5 jours, vous aurez acquis une véritable posture d'analyste en cybersécurité. Vous serez en mesure de mener une investigation numérique de A à Z : analyser en profondeur les traces d'une attaque pour en extraire les indicateurs de compromission (IoC) et utiliser le SIEM pour qualifier les menaces et orchestrer la réponse aux incidents.

Objectifs

À l'issue de cette formation d'Analyste SOC, vous atteindrez les objectifs suivants :

  • maîtriser le rôle, les fonctions et la structure d'un Security Operations Center (SOC) pour en comprendre le fonctionnement global ;
  • déployer et configurer des solutions de détection d'intrusions, comme les NIDS (détection réseau) et les EDR (détection sur les terminaux), pour protéger les infrastructures ;
  • implémenter et administrer un système de gestion des informations et des événements de sécurité (SIEM), de la collecte des journaux à la mise en place de règles de détection ;
  • analyser les traces d'une attaque informatique pour en extraire les indicateurs de compromission (IoC) et en comprendre le mode opératoire ;
  • apprendre à mener une investigation numérique en utilisant les outils du SOC, notamment le SIEM, pour qualifier et répondre aux incidents de sécurité.
Dernière mise à jour: 21/09/2026

Avis des participants