- Référence : SOCA
- Durée : 5 jours (35h)
- Lieu : Au choix. À distance ou en présentiel, à Paris ou en Régions
3925€ HT
Choisir une date et RéserverVous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...
Qu’est-ce que SOC Analyste Niveau 1 ?
Le Security Operations Center (SOC) est le centre névralgique de la cybersécurité d’une organisation : il assure la surveillance, la détection, l’analyse et la réponse aux incidents de sécurité. L’analyste SOC de niveau 1 est chargé d’identifier les alertes, d’en qualifier la criticité, de les analyser et de coordonner les premières réponses aux incidents dans le SI (système d’information).
Pourquoi suivre une formation SOC Analyste Niveau 1 ?
Dans un contexte où les menaces cyber se multiplient, il est crucial d’avoir des analystes capables d’assurer une veille permanente, de détecter précocement les incidents et d’intervenir efficacement. Cette formation permet d’acquérir des compétences techniques indispensables (réseaux, logs, SIEM, forensic basique) et opérationnelles pour devenir un maillon essentiel de la défense informatique d’une entreprise. Elle prépare à des rôles d’analyste SOC, notamment en tant que premier rempart contre les cyberattaques.
Objectif opérationnel :
Savoir surveiller un SI, analyser les alertes de sécurité, qualifier les incidents et effectuer les premières remédiations en contexte SOC.
Objectif pédagogiques :
À l'issue de cette formation SOC Analyste Niveau 1, vous aurez acquis les connaissances nécessaires pour :
Public :
Ce cours s'adresse aux RSSI souhaitant structurer ou piloter un SOC en interne, aux analystes SOC débutants, aux ingénieurs et techniciens, aux administrateurs systèmes et réseaux, ainsi qu’aux opérateurs de supervision ou de helpdesk.
Prérequis :
Pour suivre cette formation, il est nécessaire de disposer de connaissances de base en informatique et en cybersécurité, de bases solides en réseaux informatiques, ainsi que d’une familiarité avec l’environnement IT d’entreprise (serveurs, pare-feu, antivirus…). Une rigueur d’analyse et une approche méthodique sont également requises. Une première expérience avec des outils de supervision ou de gestion des événements constitue un atout, sans être obligatoire.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant ce test.Introduction aux principales fonctionnalités d’un SIEM
Configuration de collecteurs de logs et de règles de corrélation.
Recherche et analyse de données dans un SIEM.
Études de cas : résolution d’alertes sur des incidents simulés
Incident First Responder
Formations Informatique
et Management
en ligne à ce jour
+
Stagiaires dans nos salles
de cours sur
l'année
4,7/5
94% de nos participants
sont satisfaits ou
très satisfaits
Formateurs experts
validés par
PLB
%
Des participants
recommandent
nos formations