Aller au contenu
CyberEd DZ

Introduction au SOC et à la réponse à incident

Facile

Le premier emploi le plus réaliste en cybersécurité, et en quoi consiste le travail.

Cours:
11 sections
1.8 h
Anglais intermédiaire

Le contenu du cours est en anglais (Anglais intermédiaire). L'interface, les résumés et le glossaire sont dans votre langue.

Connectez-vous pour commencer ce cours

Connexion

Ce que vous saurez faire

  • Trier une alerte et décider de sa gravité
  • Reconstituer une chronologie à partir des journaux
  • Rédiger des notes d'incident exploitables

Bases recommandées

Ce sont des suggestions, pas des obligations. Vous pouvez commencer maintenant.

Plan du cours

  1. Module 1

    Le rôle d'un SOC

    1. Roles and Tiers 8 min
    2. What the Job Is Actually Like 11 min
  2. Module 2

    Les journaux comme preuves

    1. Sources and Formats 8 min
    2. Timestamps and Time Zones 11 min
  3. Module 3

    Bases de la détection

    1. Signatures vs Anomalies 8 min
    2. False Positives and Alert Fatigue 11 min
  4. Module 4

    Votre propre SIEM

    1. Build a Minimal Log Pipeline Lab 8 min
    2. Ingest, Search, Alert 11 min
  5. Module 5

    Réponse à incident

    1. The IR Lifecycle 8 min
    2. Triage and Escalation 11 min
    3. Writing It Up 14 min

Rédigé par CyberEd DZ