Formation en Cybersécurité: Mise en place d'un système de gestion des informations et des évènements de sécurité (SIEM) (3-067) - Ascent Formation
Retour aux formations
Cybersécurité

Mise en place d'un système de gestion des informations et des évènements de sécurité (SIEM) (3-067)

2 jour(s)12h

Description

Objectif de la formation : Comprendre et mettre en place un système de gestion des informations et des événements de sécurité (SIEM). Maîtriser les principes de collecte, d’analyse et de corrélation des logs pour assurer la sécurité du système d'information, tout en respectant les obligations légales liées à la conservation des données.

Objectifs pédagogiques

  • Comprendre les obligations légales en matière de conservation des données et leur impact sur les SIEM.
  • Maîtriser la démarche d’analyse de logs et savoir configurer un outil de collecte tel que Syslog.
  • Appréhender la corrélation des événements et l’analyse avec un outil comme SEC (Security Event Correlation).
  • Savoir installer et configurer un SIEM pour centraliser et analyser les logs des systèmes et des réseaux.

Public concerné

Administrateurs systèmes et réseaux, responsables sécurité informatique, ingénieurs sécurité, analystes SOC.

Prérequis

Expérience en administration système et réseau.
Notions de base sur les systèmes de gestion des logs et des outils de sécurité.

Déroulé du programme

1

Les obligations légales en matière de conservation des données (2h)

2h
  • Les exigences légales et réglementaires concernant la conservation des logs (RGPD, ISO 27001, etc.).
  • Durée de conservation des données, types de données à conserver et règles de gestion des accès.
  • Travaux pratiques : Identifier les types de données à conserver dans le SIEM en fonction des exigences légales.
2

Installation et configuration de Syslog pour la collecte de logs (4h)

4h
  • Introduction à Syslog : protocoles et configuration.
  • Configurer un serveur Syslog pour collecter les logs des systèmes et des équipements réseau.
  • Travaux pratiques : Installer Syslog et configurer les agents pour envoyer les logs vers un serveur centralisé.
3

La corrélation des événements avec SEC (3h)

3h
  • Introduction à la corrélation des événements : pourquoi et comment utiliser cette technique pour détecter des incidents.
  • Présentation de SEC : principes et méthodologie pour l’analyse des logs collectés.
  • Travaux pratiques : Configurer SEC pour analyser les logs collectés, créer des règles de corrélation et générer des alertes.
4

Analyse des logs et gestion des incidents (3h)

3h
  • Comment analyser les logs : recherche d’événements, priorisation des alertes.
  • Mise en place d’un processus de gestion des incidents basé sur les alertes du SIEM.
  • Travaux pratiques : Analyser un ensemble de logs collectés et générer un rapport d’incident en fonction des règles de corrélation.

Informations

Durée

2 jour(s)

12h

Tarif

Sur demande