Formation Mise en place d'un SIEM

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

À l'issue de cette formation SIEM, vous aurez acquis les compétences et connaissances nécessaires pour :

  • Traiter des incidents et leur management
  • Aborder les problématiques liées à la détection d'intrusion, ainsi que leurs limites
  • Mettre en place le Prelude SIEM avec implémentation de sondes SNORT et d'agents HIDS dans un réseau existant
  • Prendre les bonnes décisions suite à l'analyse des remontées d'informations et à leur corrélation.

PLB CONSULTANT


Informatique et Management
Voir la fiche entreprise

Tarif

Contacter l'organisme

Durée 4 jours (28h)
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

PLB CONSULTANT


Informatique et Management
Voir la fiche

Tarif

Contacter l'organisme

Durée 4 jours (28h)
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Description

Cette formation SIEM constitue un guide pratique visant à présenter les technologies défensives autour de la terminologie SIEM et de la détection d'intrusion. Le contenu est indépendant de tout constructeur et vise à donner une vue globale et impartiale, sur les aspects fonctionnels et techniques. L'objectif est de fournir à l'apprenant les outils et les connaissances nécessaires pour aborder un marché où les solutions sont multiples, complexes et parfois difficiles à discerner.

Programme

Jour 1

Introduction à la cybersécurité

Histoire de la cybersécurité
Présentation du programme Creeper
Présentation du projet Rabbit
La cybersécurité aujourd'hui et ses risques
La dangerosité des données numériques
Quels sont les responsables ? Quelles motivations ont-ils?
Classification des risques selon le gouvernement français

La technologie SIEM (Security Information and Event Management)

Présentation du SIEM
Qu'est ce qu'un SIEM ?
Le fonctionnement d'un SIEM
Les objectifs d'un SIEM et de la corrélation des données

Jour 2

Le Lab

Le SIEM au sein d'une architecture réseau
Présentation du Lab de formation
Explications des outils intégrés au Lab
Préparation du Lab

Mise en place de Windows Server

Installation de Windows server R2
Configuration du serveur
Activation et configuration du domaine
Activation et configuration du service Active Directory (AD)

Jour 3

Présentation de ELK (Elasticsearch, Logstash et Kibana)

Présentation de la suite ELK
Découverte de Elasticsearch
Découverte de Logstash
Découverte de Kibana

ElasticSearch

Approche théorique : terminologie
Application Full REST et utilisation

Travaux pratiques

Présentation de la solution Cloud
Installation de Elasticsearch
Configuration du fichier .yml

Logstash

Approche théorique : fonctionnement de logstash

Travaux pratiques

Installation de logstash
Les fichiers Input

Jour 4

Kibana

Installation et configuration
Utilisation de l'interface Discover
Visualize et les différentes visualisations
Comment créer des alertes ?
Exporter en PDF les données Dashboard
Comment sécuriser Kibana ?

Travaux pratiques

Installation de Kibana
Configuration de Kibana

Détection d'intrusion et remontée d'alertes sur l'Active Directory (AD)

Présentation du scénario et de l'objectif
Approche théorique sur l'agent WinlogBeat

Travaux pratiques

Mise en place de WinlogBeat
Configurer le Dashboard sur Kibana
Détecter une intrusion admin dans l'AD
Détecter une intrusion Pfsense et remonter l'alerte dans le dashboard

Prérequis

Pour suivre cette formation SIEM dans de bonnes conditions, les participants doivent posséder des connaissances générales en système, réseau et développement.

Public

Ce cours SIEM s'adresse à des pentesters, étudiants en sécurité informatique, administrateurs système, responsables sécurité des systèmes d'information (RSSI) et consultants en sécurité de l'information.

Ces formations pourraient vous intéresser

Objectifs de la formation

À l'issue de cette formation VMware NSX-T Data Center, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Décrire le réseau Cloud virtuel et l’architecture NSX-T Data Center
  • Décrire les composants et les fonctions principales de NSX-T Data Center
  • Expliquer les avantages et fonctionnalités clés de NSX-T Data Center
  • Déployer et configurer l’infrastructure de NSX-T Data Center
  • Configurer la commutation logique et le pontage de niveau 2
  • Expliquer l’architecture de routage en tiers et configurer les passerelles
  • Configurer les services avancés tels que VPN et équilibrage de charge
  • Décrire le modèle de sécurité NSX-T Data Center avec la micro-segmentation
  • Décrire le pare-feu distribué et la passerelle pare-feu pour protéger les trafics est-ouest et nord-sud
  • Expliquer la mise en œuvre d’une sécurité avancée par l’insertion de services partenaires
  • Intégrer VMware Identity Manager avec NSX-T Data Center et configurer le contrôle d’accès basé sur les rôles
  • Récupérer l’information pertinente et effectuer un dépannage de base à l’aide de différents outils
Tarif

Contacter l'organisme

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Installer des serveurs Core et Nano
  • Planifier des stratégies de migration et mise à niveau de serveurs
  • Déployer des images avec MDT et WDS
  • Décrire les différentes solutions de stockage d'entreprise et les mettre en œuvre
  • Implémenter et gérer les espaces de stockage et la déduplication de données
  • Installer et configurer Hyper-V
  • Créer et gérer des machines virtuelles
  • Gérer les switches virtuels
  • Déployer, configurer et gérer des containers Windows et Hyper-V
  • Mettre en œuvre et gérer un cluster à basculement
  • Déployer des machines virtuelles en cluster
  • Maintenir et surveiller un environnement de serveurs
Tarif

A partir de 990,00 €

Durée

37 heures

Modes
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Identifier les objectifs d'entreprise liés aux achats
  • Evaluer la contribution des achats aux objectifs de l'entreprise
  • Collaborer à la maîtrise des coûts des fournisseurs
  • Contrôler les délais de livraison des fournisseurs
  • Evaluer la qualité des produits / services fournis par les fournisseurs
  • Définir des objectifs de progrès mesurables et atteignables
  • Mettre en place des indicateurs de performance pour évaluer les fournisseurs
  • Définir des engagements spécifiques et mesurables avec les fournisseurs
  • Réaliser des revues régulières avec les fournisseurs pour évaluer leur performance
  • Soutenir les fournisseurs dans leur progression et leur innovation.
Tarif

A partir de 1 400,00 €

Durée

2j / 14h

Modes
  • Centre
  • Distance

Objectifs de la formation

À l'issue de cette formation Dynamics CRM 2016 - Personnalisation et configuration vous apportera les compétences et connaissances nécessaires pour :

  • Comprendre comment concevoir et implémenter des stratégies de création de divisions et de rôles de sécurité
  • Savoir créer et configurer les utilisateurs et les équipes dans Microsoft Dynamics CRM 2016
  • Être capable de personnaliser les écrans et les champs dans les entités systèmes
  • Savoir créer et configurer des vues, des graphiques et des formulaires pour les entités systèmes et personnalisées
  • Comprendre comment mettre en place la sécurité sur un champ dans Microsoft Dynamics CRM 2016
  • Savoir configurer et surveiller un audit sur les composants Microsoft Dynamics CRM 2016.
Tarif

Contacter l'organisme

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Expliquer ce qu'est DevOps et planifier un parcours de transformation DevOps
  • Expliquer les concepts de la stratégie de livraison continue et les considérations en matière de stratégie de mise en production pour configurer les phases de déploiement, la cadence de livraison et de déploiement ainsi que vos approbations de mise en production
  • Présenter le concept d'intégration continue (CI) avec Azure Pipelines et GitHub Actions et fournir des instructions pour configurer ces services et créer des applications
  • Définir le concept de commentaires continus et expliquer comment l'implémenter dans votre cycle DevOps
  • Découvrir une stratégie d'infrastructure et de configuration ainsi qu'un ensemble d'outils appropriés pour un pipeline de mise en production et une infrastructure d'application
  • Déterminer les portes de mise en production automatisées, les secrets et la gestion des secrets dans votre pipeline
  • Implémenter des mécanismes d'alerte, créer des rapports sur la qualité et recevoir des notifications en utilisant des crochets de service
  • Découvrir le concept d'infrastructure en tant que code (IaC) et gérer votre environnement d'opérations de la même façon que vos applications ou tout autre code en vue d'une version générale
  • Examiner la gestion des dépendances dans le développement de logiciels
  • Identifier les dépendances dans votre codebase et comment les empaqueter et les gérer dans des flux de packages.
Tarif

A partir de 2 840,00 €

Durée

4j / 28h

Modes
  • Centre
  • Distance

Objectifs de la formation

Le but de la formation est d’apprendre à réaliser et à mettre en œuvre le dossier d’étude de projets d’extension ou de modernisation d’un réseau câblé de communications fibre.

Pour ce faire, à partir du plan cadastral, du plan itinéraire et du cahier des charges de l’opérateur, vous allez apprendre à rédiger le dossier technique d’étude.
Dans un premier temps, vous allez apprendre à reconnaître les infrastructures souterraines et aériennes existantes et à identifier le nombre de logements et d’immeubles concernés.
Vous allez ensuite déterminer la structure et la composition du réseau : le nombre, l’emplacement et le type d’équipements de dérivation et de répartition, le type et le dimensionnement des câbles de communications qui les relient.
Vous vous préparez à anticiper les cas d’infrastructures insuffisantes et à déterminer les caractéristiques principales des équipements supplémentaires à installer. Vous apprenez à consigner les différents niveaux de sortie et les réglages des équipements et, pour finir, vous apprenez à consigner l’ensemble de ces travaux dans le dossier technique d’étude.

Tarif

Contacter l'organisme

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Savoir mettre en place une infrastructure avec Ubuntu. 

A l'issue de cette formation Ubuntu Mise en place d'une infrastructure vous aurez acquis les connaissances et compétences nécessaires pour :

  • Etre en mesure de déployer avec confiance Ubuntu Server Edition dans son entreprise
  • Apprendre les derniers trucs et astuces des experts Ubuntu
  • Savoir aider son entreprise à réduire les coûts et améliorer l'efficacité avec une infrastructure IT stable et facile à gérer
  • Déployer de nouveaux services plus rapidement et introduire des innovations plus vite
  • Eviter des contrats de licences coûteux
Tarif

Contacter l'organisme

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Après avoir suivi ce stage vous aurez acquis les compétences nécessaires pour :

  • Savoir définir le contexte et les situations pour savoir y faire face.
  • Comprendre les mécanismes de gestion de situation.
  • Mettre en place des parades appropriées suivant les impacts
  • Concevoir des architectures correspondants aux enjeux des métiers
  • Établir un pilotage que ce soit d’incident ou de situations dramatiques
Tarif

Contacter l'organisme

Durée

1j / 7h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Concevoir l'architecture et la mise en œuvre d'une application Web
  • Créer des modèles
  • Ajouter des contrôleurs à une application MVC
  • Utiliser le moteur de routage et créer des routes
  • Réaliser des vues avec Razor et créer des Tag Helpers 
  • Créer des View Component pour favoriser la réutilisation 
  • Optimiser les applications en réalisant des traitements asynchrones (AJAX) 
  • Mettre en place des contrôles de validation coté client 
  • Protéger les pages d’une application en intégrant une couche de sécurité?
  • Déployer une application sur un serveur Web  
  • Concevoir et exécuter des tests unitaires?
  • Concevoir et implémenter un service REST
Tarif

A partir de 2 850,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Intégrer la méthodologie de réalisation d'un audit permettant d'identifier les traitements
  • Identifier le rôle déterminant des registres dans la conformité au RGPD
Tarif

A partir de 82,00 €

Durée

25 minutes

Modes
  • Entreprise

Je cherche à faire...