Formation Exploitation du SIEM OSSIM couplé aux sondes SNORT

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

À l'issue de cette formation Exploitation SIEM OSSIM couplé aux sondes SNORT, vous aurez acquis les connaissances et les compétences nécessaires pour :

 

  • Traiter des incidents et leur management
  • Aborder les problématiques liées à la détection d'intrusion ainsi que leurs limites
  • Mettre en place le SIEM OSSIM avec implémentation de sondes SNORT et d'agents HIDS dans un réseau existan
  • Prendre les bonnes décisions suite à l'analyse des remontées d'informations et à leur corrélation.

PLB CONSULTANT


Informatique et Management
Voir la fiche entreprise

Tarif

Contacter l'organisme

Durée 3 jours (21h)
Modes
  • Centre
  • Entreprise
Sessions

PLB CONSULTANT


Informatique et Management
Voir la fiche

Tarif

Contacter l'organisme

Durée 3 jours (21h)
Modes
  • Centre
  • Entreprise
Sessions

Description

OSSIM est un système de gestion des évènements et des informations de sécurité open source qui dispose d’outils permettant aux administrateurs de réseau de détecter et de prévenir les intrusions.

Cette formation Exploitation SIEM OSSIM couplé aux sondes SNORT vous apprend à y implémenter deux outils de détection des menaces émergentes : la sonde SNORT, un système de détection d'intrusion SIEM (Security Information and Event Management) et des HIDS (Host Intrusion Detection Systems).

Programme

Introduction

Les incidents de sécurité
La gestion des risques
Réagir à un incident de sécurité
Principe d'un NSM
Bonnes pratiques

Le SIEM

Présentation
Fonctionnement d'un SIEM
Limites d'utilisation

Le SIEM OSSIM

Fonctionnement et mise en œuvre

Les IDS

Avantages des IDS
Limites
Attaques et contournement d'un IDS
Précautions à prendre

Les agents IDS et HIDS

Panorama des agents
Implémenter un agent sur Windows
Implémenter un agent sur Linux

SNORT

Présentation de SNORT
Implémenter SNORT dans OSSIM
Paramétrage de base
Configuration avancée

Prérequis

Ce cours OSSIM nécessite des connaissances en TCP/IP, en sécurité, réseaux, Linux administration et SNORT.

Public

Cette formation OSSIM est destinée aux administrateurs, architectes réseaux et chefs de projets.

Ces formations pourraient vous intéresser

Objectifs de la formation

Concrètement, à l'issue de cette formation IBM i Exploitation avancée pour opérateur système, vous aurez acquis les connaissances et compétences nécessaires pour : 

  • Expliquer les concepts liés à LPAR
  • Expliquer les fonctions proposées par la console HMC
  • Expliquer les fonctions proposées par IBM i Access Client Solutions
  • Expliquer comment la sécurité utilisateur est implémentée par rapport à la sécurité ressource
  • Expliquer les différences entre les profils de groupes et les listes d'autorisation
  • Décrire comment l'adoption de droit fonctionne
  • Décrire comment le système est géré et les concepts d'automisation des processus du système
  • Expliquer la façon dont Management Central peut-être utilisé pour gérer un seul serveur Power i ou un réseau de serveurs Power i
  • Réaliser les étapes pour créer un programme de base en CL en utilisant le développement traditionnel (PDM et SEU) et les nouvelles versions graphiques (RSE et LPEX) des outils de développement d'applications
  • Réaliser les étapes pour créer un menu à l'aide de SDA
  • Fournir les astuces pour améliorer vos opérations
Tarif

A partir de 2 395,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Formation PostGIS, Prise en Main

Proposé par PLB CONSULTANT

Objectifs de la formation

Concrètement, à l'issue de cette formation PostGIS vous aurez acquis les connaissances et compétences nécessaires pour  : 

  • Connaître les fonctionnalités, spécificités et limites de PostGIS
  • Savoir mettre en place PostGIS en tant que base de données spatiales dans un projet SIG (Installation, configuration et exploitation au quotidien)
  • Etre autonome dans la gestion des données, requêtage et importation des données.
  • Etre pertinent dans la gestion des performances avec l’optimisation des requêtes spatiales
Tarif

A partir de 2 250,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

À l'issue de cette formation IRVE Niveau 1, vous aurez acquis les connaissances et les compétences nécessaires pour :

  • Comprendre les enjeux de ce marché porteur de croissance et de développement.
  • Identifier les besoins liés aux types de véhicule, à leur exploitation et aux installations électriques des clients.
  • Identifier les normes, les types d’architectures, connaître les caractéristiques principales des bornes de charge et des prises.
  • Connaître les réglementations en vigueur.
  • Connaître les exigences de sécurité propres aux installations de recharge de VE.
  • Déterminer les composants nécessaires à l’adaptation de l’installation électrique.
  • Mettre en oeuvre et en service les bornes de charge.
Tarif

A partir de 790,00 €

Durée

1j / 7h

Modes
  • Centre
  • Entreprise

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Inventorier les types de menace à circonscrire
  • Lister les principales sources réglementaires et normatives de référence
  • Identifier les moyens de prévention des intrusions et malveillances
  • Identifier les moyens de prévention et de traitement des incendies
  • Adapter la gestion du risque environnemental
  • Décrire les mesures de réduction du risque d'accident électrique
  • Tenir compte des capacités de charge des éléments constitutifs de la salle
  • Identifier les mesures de réduction du risque de blessure en exploitation courante.
Tarif

Contacter l'organisme

Durée

2j / 14h

Modes
  • Centre
  • Distance

Formation IBM QRadar SIEM - Les bases

Proposé par PLB CONSULTANT

Objectifs de la formation

Plus concrètement cette formation IBM QRadar SIEM vous apportera les compétences et connaissances nécessaires pour :

  • Décrire l'architecture de QRadar et les flux de données
  • Définir les sources de journaux, les protocoles et les détails des événements.
  • Découvrir comment QRadar collecte et analyse les informations de flux réseau
  • Utiliser l'application Use Case Manager
  • Découvrir une variété d'applications QRadar, d'extensions de contenu et l'App Framework.
  • Analyser les infractions à l'aide de l'interface utilisateur QRadar et de l'application Analyst Workflow.
  • Rechercher, filtrer, regrouper et analyser les données de sécurité.
  • Utiliser l'AQL pour des recherches avancées
  • Utiliser QRadar pour créer des rapports personnalisés
  • Définir des rapports sophistiqués à l'aide de Pulse Dashboards
Tarif

A partir de 2 350,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Sélectionner un modèle de licence approprié pour Azure Virtual Desktop
  • Implémenter la mise en réseau pour Azure Virtual Desktop
  • Gérer les hôtes de session Azure Virtual Desktop à l'aide d'Azure Bastion
  • Configurer le stockage pour les composants FSLogix
  • Créer et gérer des images d'hôte de session
  • Mettre en oeuvre les rôles Azure et le contrôle d'accès basé sur les rôles (RBAC) pour Azure Virtual Desktop
  • Configurer les paramètres d'expérience utilisateur Azure Virtual Desktop
  • Installer et configurer des applications sur un hôte de session
  • Mettre en oeuvre la continuité des activités et la reprise après sinistre
  • Surveiller et gérer les performances d'Azure Virtual Desktop.
Tarif

A partir de 2 840,00 €

Durée

4j / 28h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Déployer des applications à partir d'images de conteneur, de fichiers Dockerfile et de code source, dans un cluster OpenShift ;
  • Gérer des applications à l'aide de la console Web OpenShift et de l'interface en ligne de commande OpenShift ;
  • Injecter des données de configuration dans une application ;
  • Publier des images de conteneur d'applications dans un registre externe ;
  • Gérer la création d'applications et de scripts automatiques de création ;
  • Créer des applications à partir de modèles OpenShift ;
  • Gérer des déploiements d'applications ;
  • Surveiller l'intégrité des applications à l'aide de sondes ;
  • Migrer des applications vers des conteneurs et des microservices.
Tarif

A partir de 3 924,00 €

Durée

5j / 30h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

À l'issue de cette formation Spring Boot Exploitation d'Applications, vous serez à même de :

  • Connaître les objectifs visés par le framework Spring/Spring Boot
  • Comprendre son mécanisme de configuration externalisé
  • Décrire la typologie des applications Spring Boot
  • Assurer l'exploitation d'applications avec Spring Boot
Tarif

A partir de 1 480,00 €

Durée

2j / 14h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Tarif

Contacter l'organisme

Durée

4 jours (28 heures)

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Développeurs Web souhaitant maîtriser le langage SQL pour mettre en œuvre des solutions de gestion des données et l'intégrer dans le développement d'une application Web basée sur PHP.

À l'issue de la formation, le stagiaire sera capable de :

  •     Maîtriser le langage SQL de MySQL pour développer une application de gestion des données
  •     Maîtriser l'exploitation et l'administration d'une Base de données MySQL

Methodes et outils pédagogiques

  • Alternance exposés théoriques et exercices pratiques (80% pratique)
  • Support de cours adapté au niveau suivi

Evaluation

  • Tout au long de la formation, exercices pratiques permettant au formateur la validation des acquis et des compétences

Public concerné

Professionnels IT.

Pré-requis

Connaissance d'un langage orienté objet.

Tarif

Contacter l'organisme

Durée

4 jour(s)

Modes
  • Entreprise

Je cherche à faire...