Terug naar trainingen
Cybersécurité
SIEM - Geavanceerde beveiligingslogboekbediening en bedreigingsdetectie
5 jours • 35 heures
Beschrijving
Leerdoel: Leer hoe u een SIEM-oplossing kunt ontwerpen, bedienen en optimaliseren om bedreigingen te detecteren, gebeurtenissen op schaal te correleren, nuttige dashboards te bouwen, relevante waarschuwingen te maken en afwijkend gedrag op cloudnetwerken, -systemen en -omgevingen te identificeren.
Leerdoelen
- Concevoir une architecture SIEM cohérente et scalable
- Choisir, collecter et normaliser les bons journaux
- Transformer des logs bruts en informations exploitables
- Définir des règles d’alerte pertinentes et des dashboards efficaces
- Détecter des anomalies à partir de baselines comportementales
- Intégrer des journaux cloud, conteneurs, et automatiser certaines tâches
- Évaluer l’efficacité des contrôles de sécurité à travers les logs
Doelgroep
Analystes SOC, ingénieurs sécurité, administrateurs SI
Consultants cybersécurité, auditeurs techniques
Responsables de la supervision ou de la détection
Vereisten
Bonnes connaissances des systèmes (Windows, Linux), réseaux, et sécurité
Aisance avec les formats de logs et le traitement de données structurées
Notions de scripting ou de manipulation de données appréciées
Programmaoverzicht
Informations
Duur
5 jours
35 heures
Tarif
3450€
HT