Formation - CyberOps - Formation CISCO CBRCOR
Référence : A16KazIZ1q86
Durée : 21 h sur 3 j
Logo - ALLYANS TRAINING AND CONSULTING
ALLYANS TRAINING AND CONSULTING
VALBONNE
Le cours Exécution de CyberOps à l’aide des technologies de sécurité Cisco (CBRCOR) v1.0 couvre les principes fondamentaux, les méthodes et l’automatisation des opérations de cybersécurité. Les connaissances acquises dans ce cours vous prépareront au rôle d’analyste de la sécurité de l’information au sein d’une équipe du Security Operations Center (SOC). Vous apprendrez les concepts de base et leur application dans des scénarios du monde réel, et comment tirer parti des playbooks pour formuler une réponse aux incidents (IR). Le cours vous montre comment utiliser l’automatisation pour la sécurité à l’aide de plates-formes cloud et d’une méthodologie SecDevOps. Vous apprendrez les techniques de détection des cyberattaques, d’analyse des menaces et de formulation des recommandations appropriées pour améliorer la cybersécurité.

Détails de la formation

Méthodes et outils pédagogiques

  • Accueil des stagiaires dans une salle dédiée à la formation ou espace  Webex dédiée en classe à distance.
  • Documents supports de formation projetés.
  • Exposés théoriques
  • Etude de cas concrets
  • Quiz

Objectifs de la formation

  • Décrire les types de couverture de service au sein d’un SOC et les responsabilités opérationnelles associées à chacun.
  • Comparer les considérations relatives aux opérations de sécurité des plates-formes cloud.
  • Décrire les méthodologies générales de développement, de gestion et d’automatisation des plateformes SOC.
  • Expliquer la segmentation des actifs, la ségrégation, la segmentation du réseau, la micro-segmentation et les approches de chacun, dans le cadre des contrôles et des protections des actifs.
  • Décrire Zero Trust et les approches associées, dans le cadre des contrôles et protections des actifs.
  • Effectuer des enquêtes sur les incidents à l’aide de la gestion des informations et des événements de sécurité (SIEM) et / ou de l’orchestration et de l’automatisation de la sécurité (SOAR) dans le SOC
  • Utiliser différents types de plates-formes technologiques de sécurité de base pour la surveillance, l’investigation et la réponse de la sécurité.
  • Décrire les processus DevOps et SecDevOps.
  • Expliquer les formats de données courants, par exemple, la notation d’objet JavaScript (JSON), HTML, XML, les valeurs séparées par des virgules (CSV).
  • Décrire les mécanismes d’authentification API.
  • Analyser l’approche et les stratégies de détection des menaces, pendant la surveillance, l’enquête et la réponse.
  • Déterminer les indicateurs connus de compromis (IOC) et les indicateurs d’attaque (IOA).
  • Interpréter la séquence des événements lors d’une attaque en fonction de l’analyse des modèles de trafic.
  • Décrire les différents outils de sécurité et leurs limites pour l’analyse du réseau (par exemple, les outils de capture de paquets, les outils d’analyse du trafic, les outils d’analyse des journaux de réseau).
  • Analyser le comportement anormal des utilisateurs et des entités (UEBA).
  • Effectuer une recherche proactive des menaces en suivant les meilleures pratiques.

Méthodes d'évaluation

  • Feuilles de présence
  • Questions orales ou écrites (QCM).
  • Mises en situation.
  • Formulaires d'évaluation de la formation.


Les plus

Ce cours vous aidera à :

  • Acquérir une compréhension avancée des tâches impliquées pour les rôles de haut niveau dans un centre d’opérations de sécurité
  • Configurer les outils et plates-formes communs utilisés par les équipes d’opérations de sécurité via une application pratique
  • Préparez-vous à réagir comme un pirate informatique dans des scénarios d’attaque réels et à soumettre des recommandations à la haute direction
  • Préparez-vous à l’ examen de base CBRCOR 350-201

Pré-requis

  • Bonne compréhension du contenu couvert dans le cours de niveau CyberOps Associate (CBROPS).
  • Connaissance des shells UNIX / Linux (bash, csh) et des commandes shell.
  • Compréhension conceptuelle des sujets abordés dans le cours CCNA.
  • Compréhension de base des scripts utilisant un ou plusieurs Python, JavaScript, PHP ou similaire.
  • Offre Cisco recommandée qui peut vous aider à vous préparer à ce cours: Comprendre les principes fondamentaux des opérations de cybersécurité de Cisco (CBROPS)

Public cible

Tous publics

Programme

1
Contenu de la formation
* Comprendre la gestion des risques et les opérations SOC
* Comprendre les processus analytiques et les playbooks
* Examen des captures de paquets, des journaux et de l’analyse du trafic
* Examen des journaux des points de terminaison et de l’appliance
* Comprendre les responsabilités de sécurité du modèle de service cloud
* Comprendre les actifs de l’environnement d’entreprise
* Réglage des menaces
* Recherche sur les menaces et pratiques de renseignement sur les menaces
* Comprendre les API
* Comprendre les modèles de développement et de déploiement SOC
* Effectuer des analyses de sécurité et des rapports dans un SOC
* Notions de base sur les logiciels malveillants
* Principes de base de la chasse aux menaces

Sur la même thématique

Logo eDRH Sud PACA - Footer
Nous contacter

Chambre de Commerce
et d’industrie Nice Côte d’Azur

20 Boulevard Carabacel
CS 11259
06005 NICE CEDEX 1

Tel :04 93 13 75 73
(Appel gratuit depuis un poste fixe)