Cours de garantie de sécurité, tests et validation
- Durée du cours: 120 heures
- Apprenez: À comprendre le fonctionnement d’un centre d’opérations de sécurité (SOC), à utiliser un système de gestion des informations et des événements de sécurité (SIEM), à installer et configurer Splunk, à créer des alertes efficaces et à gérer des incidents de sécurité de bout en bout.
-
Prochaine session: Nous offrons des dates de début flexibles tout au long de l’année. Pour plus d’informations sur la prochaine session disponible, veuillez communiquer avec notre équipe d’admission en remplissant le formulaire ci-dessous.
Travaillez sur de véritables stratégies de sécurité
Objectif du cours:
- Comprendre le rôle et les fonctions d’un SOC.
- Gérer les informations et événements de sécurité grâce à un SIEM et à Splunk.
- Installer, configurer et utiliser Splunk pour collecter et analyser les données.
- Identifier et configurer différents types d’alertes de sécurité.
- Répondre efficacement aux incidents en appliquant des méthodes de détection et d’investigation.
- Développer un projet complet de gestion des incidents pour garantir la protection des systèmes d’information.
De vrais scénarios. De vrais outils. De vraies compétences.
Au Collège Cumberland, nous ne formons pas seulement des techniciens en cybersécurité : nous formons des professionnels capables d’assurer la sécurité des infrastructures informatiques, même dans les situations les plus critiques.
Disponible dans le cadre de l’AEC en cybersécurité ou comme cours individuel, ce programme vous fournit tous les savoir-faire nécessaires pour occuper un poste spécialisé dès l’obtention de votre diplôme. Vous apprendrez à :
- Mettre en place et administrer Splunk dans un environnement réel.
- Analyser les journaux et détecter les menaces en temps réel.
- Gérer les alertes et les incidents pour renforcer la sécurité d’une organisation.
Pourquoi apprendre à maîtriser Splunk et la gestion des incidents ?
Les cyberattaques sont de plus en plus sophistiquées et rapides. Les organisations ont donc besoin de spécialistes capables de surveiller leurs réseaux en temps réel, de repérer les anomalies et d’intervenir avant qu’un incident ne s’aggrave.
Ce cours vous plonge dans l’univers des centres d’opérations de sécurité (SOC) et vous apprend à utiliser Splunk pour analyser les données et réagir efficacement. Vous acquerrez ainsi des compétences très recherchées sur un marché du travail en pleine expansion.
Comment cette expertise peut dynamiser votre carrière
Que vous débutiez en cybersécurité ou que vous vouliez élargir vos compétences, cette formation ouvre la porte à des postes comme analyste SOC, spécialiste SIEM, administrateur Splunk ou consultant en sécurité.
Les opportunités sont nombreuses dans les entreprises technologiques, les institutions financières, les organismes publics ou les cabinets de conseil. Avec une maîtrise pratique de Splunk et de la gestion d’incidents, vous deviendrez un atout clé pour toute organisation qui souhaite renforcer sa défense numérique.
Contenu des cours
Ce programme de 15 semaines combine théorie et laboratoires pratiques pour développer une expertise complète en sécurité des systèmes d’information. Vous apprendrez à :
- Comprendre le rôle d’un SOC et la gestion des événements de sécurité (SIEM)
- Installer, configurer et utiliser Splunk pour collecter et analyser les données
- Créer des alertes, tableaux de bord et applications personnalisées
- Gérer des incidents et analyser les menaces en temps réel
- Réaliser un projet complet de détection et de réponse aux attaques
À la fin du cours, vous serez prêt à appliquer ces compétences directement dans un environnement professionnel
Le cours couvre :
- Les bases d’un SOC (fonctions, rôles et technologies)
- Les concepts SIEM et les types de menaces détectables
- L’architecture de Splunk et ses principaux composants
- L’installation et la configuration de Splunk (Windows, Linux et environnement cloud)
- L’ingestion de données (Forwarder, Receiver, HEC) et la préparation des logs
- La recherche et la configuration dans Splunk (interface de recherche, fichiers de configuration, props.conf)
- Les alertes, rapports et tableaux de bord pour la surveillance et la détection
- La gestion d’incidents et la détection d’attaques (incluant ransomware), avec projet final et présentation
Remplissez ce formulaire pour
Recevoir plus d'informations
Découvrez nos cours, les possibilités de carrière dans le domaine du marketing numérique, et bien plus encore !