🛡️ Niveau 2 — Formation Courte

Cybersécurité Opérationnelle — SOC & SIEM

Après le Niveau 1 — opérez un SOC, analysez les logs SIEM, détectez et répondez aux incidents

CPF ÉligibleAprès Niveau 13 jours
Attestation ISEIGSOC AnalystSIEM
Fiche Formation
⏱️
Durée
3 jours (21h)
💰
Tarif
1 590 € — Finançable CPF
📅
Sessions
📅 16 au 18 nov. 2026
🌐
Modalité
Distanciel ou Présentiel
📍
Lieu
207 Allée des Parfumeurs
92000 Nanterre
👤
Public
Administrateurs systèmes, profils IT souhaitant se spécialiser en sécurité
Prérequis
Formation Cyber Niveau 1 + notions réseaux TCP/IP

🎯 Objectifs de la formation

À l'issue de la formation, vous serez capable de :

  • Comprendre l'architecture et le fonctionnement d'un SOC
  • Utiliser un SIEM pour collecter, corréler et analyser les logs de sécurité
  • Détecter les indicateurs de compromission (IOC) et les anomalies
  • Conduire une investigation forensique de base
  • Produire des rapports d'incidents professionnels

📚 Programme détaillé

3 jours (21h) de formation pratique et opérationnelle

Jour 1 — Architecture SOC & Threat Intelligence
Organisation d'un SOC : tiers 1/2/3, processus, SLA
Sources de Threat Intelligence et flux IOC
MITRE ATT&CK : frameworks et cas d'usage
Jour 2 — SIEM en pratique
Installation et configuration Microsoft Sentinel
Règles de détection et alertes personnalisées
Corrélation d'événements et threat hunting
Jour 3 — Investigation & Réponse
Forensique Windows et Linux : artefacts, logs, mémoire
Playbooks de réponse aux incidents
Rédaction d'un rapport d'incident professionnel

Prêt à vous lancer ?

Places limitées à 12 participants — Prochaine session disponible sous 30 jours