Pré-requis : Administration Linux/Windows confirmée Notions de base en réseaux (TCP/IP, DNS, HTTP, pare-feu) Avoir suivi SEC-AIS-301 ou connaissances équivalentes en sécurité SI
Objectifs : Comprendre l'organisation d'un SOC et le rôle de l'administrateur dans la chaîne de détection et de réponse Savoir qualifier un incident de sécurité et appliquer les étapes de réponse (PICERL) Exploiter un SIEM pour investiguer un incident — requêtes, corrélation, alertes Collecter et préserver les traces de manière forensiquement acceptable Conduire et rédiger un RETEX structuré et actionnable
Méthodes mobilisées :
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : CYB102991-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
1 175,00 CHF HT
940,00 CHF HT
Atelier : À partir d'une alerte SIEM simulée, qualifier l'incident, remplir une fiche de qualification et déclencher la procédure d'escalade appropriée
Atelier : Investiguer un scénario d'incident complet dans un SIEM (Wazuh ou Elastic Stack) — reconstituer la timeline d'attaque à partir des logs, identifier le patient zéro et les systèmes compromis
Atelier : Sur un système Linux compromis (VM), collecter les traces volatiles et persistantes, calculer les hashes des artefacts, produire un rapport d'analyse synthétique
Atelier fil rouge final : À partir du scénario d'incident investigué en Blocs 2 et 3, produire un RETEX complet — chronologie, analyse des causes, actions correctives priorisées, synthèse exécutive d'une page
Formation d'une journée centrée sur le cycle opérationnel de la gestion d'incident : détection, qualification, réponse, investigation et retour d'expérience. Elle couvre les outils et processus du SOC — SIEM, corrélation d'événements, analyse de traces — ainsi que la conduite d'un RETEX structuré.
Un administrateur infrastructure sécurisée est en première ligne lors d'un incident : c'est lui qui collecte les logs, isole les systèmes, préserve les preuves et alimente l'équipe de réponse. Ces gestes techniques s'inscrivent dans un processus organisationnel qu'il doit maîtriser pour agir efficacement sans détruire les éléments d'investigation.
La formation articule trois dimensions :
Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.
Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
Aucune date n’est actuellement planifiée pour cette formation. Nous pouvons toutefois organiser cette formation à la demande dans un format adapté à votre besoin, y compris dans votre entreprise.
Contactez-nous pour prévoir une session avec notre formulaire de contact ou par téléphone au 22 519 09 66