Formation en Cybersécurité: SIEM - Advanced Security Log Operation and Threat Detection - Ascent Formation
Back to trainings
Cybersécurité

SIEM - Advanced Security Log Operation and Threat Detection

5 jours35 heures

Description

Learning Objective: Learn how to design, operate, and optimize a SIEM solution to detect threats, correlate events at scale, build useful dashboards, create relevant alerts, and identify anomalous behavior on cloud networks, systems, and environments.

Learning Objectives

  • Concevoir une architecture SIEM cohérente et scalable
  • Choisir, collecter et normaliser les bons journaux
  • Transformer des logs bruts en informations exploitables
  • Définir des règles d’alerte pertinentes et des dashboards efficaces
  • Détecter des anomalies à partir de baselines comportementales
  • Intégrer des journaux cloud, conteneurs, et automatiser certaines tâches
  • Évaluer l’efficacité des contrôles de sécurité à travers les logs

Target Audience

Analystes SOC, ingénieurs sécurité, administrateurs SI
Consultants cybersécurité, auditeurs techniques
Responsables de la supervision ou de la détection

Prerequisites

Bonnes connaissances des systèmes (Windows, Linux), réseaux, et sécurité
Aisance avec les formats de logs et le traitement de données structurées
Notions de scripting ou de manipulation de données appréciées

Program Outline

Informations

Duration

5 jours

35 heures

Tarif

3450 €

HT