Formation
Une plateforme que vos équipes ne savent pas exploiter reste un coût. Nos parcours s’appuient sur les supports officiels des éditeurs et se déroulent sur une plateforme de laboratoire dédiée, où l’on peut manipuler sans risque.
Un laboratoire dédié, pour manipuler sans risque
Nos formations s’appuient sur les supports officiels des éditeurs, qui constituent la référence sur le produit. Nous les complétons par notre pratique d’exploitation : ce que la documentation ne dit pas, ce qui casse en production, ce qui se révèle après six mois.
Les travaux pratiques se déroulent sur une plateforme de laboratoire que nous mettons à disposition. Personne ne s’entraîne sur un environnement de production : les participants peuvent casser, recommencer, essayer une mauvaise idée pour comprendre pourquoi elle est mauvaise.
- Deux tiers du temps consacrés aux travaux pratiques
- Laboratoire dédié, distinct de tout environnement de production
- Supports officiels des éditeurs, complétés par notre retour d’exploitation
- Évaluation en début et en fin de parcours
- Session de consolidation à distance quelques semaines après
Les exercices se déroulent sur une plateforme de laboratoire dédiée, où l’erreur est sans conséquence.
Quatre parcours, selon le rôle
Chaque parcours peut être suivi séparément ou combiné pour construire une équipe SOC complète.
Administrateur de plateforme SIEM
Pour les équipes infrastructure et exploitation qui prennent en charge la plateforme.
- Architecture et composants de la solution
- Installation, configuration et dimensionnement
- Raccordement et normalisation des sources
- Gestion des index, de la rétention et des licences
- Sauvegarde, restauration et capacity planning
- Diagnostic des incidents de collecte
Analyste SOC — niveaux 1 et 2
Pour les équipes chargées de la surveillance et de la qualification des alertes.
- Lecture et interprétation des événements de sécurité
- Langage de recherche et investigation
- Processus de triage et de qualification
- Introduction à MITRE ATT&CK et aux techniques d’attaque
- Procédures de réponse à incident de niveau 1
- Rédaction d’un rapport d’incident exploitable
Ingénierie de détection
Pour les profils qui construisent et font vivre les règles de détection.
- Méthodologie de conception d’un cas d’usage
- Écriture, test et validation d’une règle de corrélation
- Réduction du taux de faux positifs et tuning
- Couverture et mesure par la matrice MITRE ATT&CK
- Enrichissement par la threat intelligence
- Documentation et cycle de vie des règles
Gestion continue de l’exposition
Pour les équipes sécurité opérationnelle et gestion des vulnérabilités.
- Le framework CTEM et ses cinq étapes
- Priorisation contextuelle : CVSS, EPSS et CISA KEV
- Cartographie et inventaire des actifs
- Principes et lecture des campagnes de validation BAS
- Pilotage de la remédiation et suivi du MTTR
- Restitution à la direction et preuve de conformité
Format et organisation
| Élément | Détail |
|---|---|
| Format | Sur site dans vos locaux, à distance en classe virtuelle, ou mixte |
| Durée | De 2 à 5 jours par parcours, selon le périmètre retenu et le niveau initial |
| Effectif | Recommandé : 4 à 10 participants, pour préserver l’interaction et l’accès aux travaux pratiques |
| Environnement | Plateforme de laboratoire dédiée, mise à disposition par nos soins |
| Langue | Français. Supports disponibles en anglais sur demande |
| Prérequis | Variables selon le parcours, précisés lors du cadrage. Un test de positionnement est proposé |
| Suivi | Support de cours conservé par vos équipes et session de consolidation à distance incluse |
Lorsque la formation accompagne un déploiement que nous réalisons, elle est intégrée au plan de transfert de compétences et positionnée avant la mise en exploitation. Vos équipes prennent la main sur une plateforme qu’elles ont vue se construire.
Construisons votre plan de formation
Dites-nous quelle plateforme vous exploitez et quels profils vous devez faire monter en compétence. Nous vous proposons un parcours adapté et un devis.