{"course":{"productid":37277,"modality":1,"active":true,"language":"fr","title":"Understanding Cisco Cybersecurity Operations Fundamentals","productcode":"CCNACBR","vendorcode":"CI","vendorname":"Cisco","fullproductcode":"CI-CCNACBR","courseware":{"has_ekit":true,"has_printkit":false,"language":""},"url":"https:\/\/portal.flane.ch\/course\/cisco-ccnacbr","objective":"<p>A l&#039;issue de la formation, vous serez en mesure de :\n<\/p>\n<ul>\n<li>Expliquer les principes fondamentaux des SOC, notamment leurs diff&eacute;rents types, les r&ocirc;les cl&eacute;s et les indicateurs essentiels permettant de mesurer leur efficacit&eacute;<\/li><li>Appliquer les principes fondamentaux de s&eacute;curit&eacute; et les concepts de gestion des risques afin d&rsquo;&eacute;valuer et prot&eacute;ger les actifs de l&rsquo;organisation<\/li><li>Comparer et appliquer diff&eacute;rents mod&egrave;les de contr&ocirc;le d&rsquo;acc&egrave;s pour s&eacute;curiser les ressources r&eacute;seau et faire respecter les politiques de l&rsquo;organisation<\/li><li>Diff&eacute;rencier les diff&eacute;rents mod&egrave;les de d&eacute;ploiement et de services cloud et expliquer le mod&egrave;le de responsabilit&eacute; partag&eacute;e en mati&egrave;re de s&eacute;curit&eacute; dans les environnements cloud<\/li><li>Expliquer les concepts fondamentaux de la cryptographie, diff&eacute;rencier les divers algorithmes cryptographiques et expliquer comment les principes cryptographiques sont appliqu&eacute;s dans les protocoles et syst&egrave;mes du monde r&eacute;el, notamment l&rsquo;&eacute;change de cl&eacute;s, les signatures num&eacute;riques et SSL\/TLS<\/li><li>Identifier et d&eacute;crire les composants fondamentaux et les aspects op&eacute;rationnels du syst&egrave;me d&rsquo;exploitation Windows dans le cadre de l&rsquo;analyse de s&eacute;curit&eacute;<\/li><li>Identifier et d&eacute;crire les composants fondamentaux et les aspects op&eacute;rationnels du syst&egrave;me d&rsquo;exploitation Linux dans le cadre de l&rsquo;analyse de s&eacute;curit&eacute;<\/li><li>Utiliser les interfaces en ligne de commande (CLI) pour les interactions syst&egrave;me de base, la gestion des fichiers et les t&acirc;ches li&eacute;es &agrave; la s&eacute;curit&eacute; dans les environnements Windows et Linux<\/li><li>Expliquer le fonctionnement des protocoles r&eacute;seau fondamentaux et identifier leurs implications en mati&egrave;re de s&eacute;curit&eacute;<\/li><li>D&eacute;crire et diff&eacute;rencier les diff&eacute;rents contr&ocirc;les de s&eacute;curit&eacute; r&eacute;seau ainsi que leur r&ocirc;le dans la protection des infrastructures r&eacute;seau<\/li><li>Diff&eacute;rencier les diff&eacute;rents syst&egrave;mes de d&eacute;tection et de pr&eacute;vention d&rsquo;intrusion (IDS\/IPS) et interpr&eacute;ter leurs r&eacute;sultats dans le cadre de la supervision de la s&eacute;curit&eacute;<\/li><li>D&eacute;crire et comparer diverses solutions de s&eacute;curit&eacute; des terminaux et leur efficacit&eacute; face aux menaces courantes<\/li><li>Identifier et cat&eacute;goriser les diff&eacute;rents acteurs de la menace cyber en fonction de leurs motivations, capacit&eacute;s et tactiques habituelles<\/li><li>Expliquer les diff&eacute;rentes phases du mod&egrave;le classique Cyber Kill Chain et identifier les actions des attaquants &agrave; chaque &eacute;tape<\/li><li>Appliquer le cadre MITRE ATT&amp;amp;CK pour analyser et cartographier les cybermenaces, expliquer sa structure et son utilisation, et l&rsquo;exploiter afin d&rsquo;am&eacute;liorer la d&eacute;tection des menaces, la r&eacute;ponse aux incidents et la communication au sein d&rsquo;un environnement SOC<\/li><li>Identifier et d&eacute;crire les diff&eacute;rents vecteurs d&rsquo;attaque d&rsquo;ing&eacute;nierie sociale, y compris ceux renforc&eacute;s par l&rsquo;IA g&eacute;n&eacute;rative<\/li><li>D&eacute;crire les techniques fondamentales d&rsquo;attaque r&eacute;seau exploitant les vuln&eacute;rabilit&eacute;s des protocoles<\/li><li>D&eacute;crire les vecteurs d&rsquo;attaque avanc&eacute;s et les menaces &eacute;mergentes du paysage actuel de la cybers&eacute;curit&eacute;<\/li><li>Identifier et expliquer les diff&eacute;rents types de donn&eacute;es de Network Security Monitoring (NSM) et leur r&ocirc;le dans les enqu&ecirc;tes sur les incidents<\/li><li>Identifier et interpr&eacute;ter les diff&eacute;rentes sources de journaux issues des syst&egrave;mes d&rsquo;exploitation, des &eacute;quipements r&eacute;seau et des outils de s&eacute;curit&eacute;<\/li><li>Expliquer le fonctionnement de NetFlow et son utilisation comme outil de s&eacute;curit&eacute; pour la supervision r&eacute;seau et la d&eacute;tection d&rsquo;anomalies<\/li><li>D&eacute;crire les attaques courantes contre les applications web et leurs m&eacute;thodes d&rsquo;exploitation<\/li><li>Appliquer des techniques avanc&eacute;es d&rsquo;analyse des journaux afin d&rsquo;interpr&eacute;ter les donn&eacute;es de s&eacute;curit&eacute; et d&rsquo;identifier des sch&eacute;mas de comportement suspects<\/li><li>R&eacute;aliser des analyses de captures r&eacute;seau et appliquer les processus d&rsquo;investigation num&eacute;rique (forensics) lors d&rsquo;incidents de s&eacute;curit&eacute;. L&rsquo;accent est mis sur les 5 tuples et les horodatages pour la corr&eacute;lation avec d&rsquo;autres journaux, principal outil de l&rsquo;investigation r&eacute;seau<\/li><li>Expliquer les r&eacute;sultats de l&rsquo;analyse de logiciels malveillants et appliquer les cadres de renseignement sur les menaces dans les enqu&ecirc;tes de s&eacute;curit&eacute;<\/li><li>Expliquer l&rsquo;architecture, les fonctions principales et les bonnes pratiques de mise en &oelig;uvre des solutions SIEM pour une supervision efficace de la s&eacute;curit&eacute;<\/li><li>Expliquer les fonctionnalit&eacute;s et les cas d&rsquo;usage courants des plateformes SOAR pour automatiser et rationaliser la r&eacute;ponse aux incidents<\/li><li>Expliquer la plateforme Cisco XDR, ses fonctions principales, ses fonctionnalit&eacute;s et ses composants pour une d&eacute;tection et une r&eacute;ponse unifi&eacute;es aux menaces<\/li><li>Diff&eacute;rencier les recommandations historiques et modernes du NIST en mati&egrave;re de r&eacute;ponse aux incidents (NIST SP 800-61 Rev 2 et Rev 3), d&eacute;crire les composants cl&eacute;s de la r&eacute;ponse aux incidents align&eacute;s sur le cadre NIST CSF 2.0 et identifier comment ces pratiques r&eacute;pondent aux exigences CMMC pour la Defense Industrial Base (DIB)<\/li><li>D&eacute;crire les r&ocirc;les, les cat&eacute;gories et les services op&eacute;rationnels des &eacute;quipes de r&eacute;ponse aux incidents de s&eacute;curit&eacute; informatique (CSIRT)<\/li><li>Expliquer le concept des playbooks de supervision de la s&eacute;curit&eacute; et leurs composants pour standardiser la r&eacute;ponse aux incidents<\/li><li>Appliquer diff&eacute;rentes m&eacute;thodologies de chasse aux menaces (threat hunting) afin d&rsquo;identifier et de r&eacute;duire de mani&egrave;re proactive les menaces cach&eacute;es au sein d&rsquo;un r&eacute;seau<\/li><\/ul>","essentials":"<p>Aucun pr&eacute;requis formel n&rsquo;est requis pour cette formation. Toutefois, il est recommand&eacute; de poss&eacute;der les connaissances et comp&eacute;tences suivantes avant d&rsquo;y participer :<\/p>\n<ul>\n<li>Connaissance des r&eacute;seaux Ethernet et TCP\/IP<\/li><li>Ma&icirc;trise op&eacute;rationnelle des syst&egrave;mes d&rsquo;exploitation Windows et Linux<\/li><li>Connaissance des concepts fondamentaux de s&eacute;curit&eacute; des r&eacute;seaux<\/li><\/ul><p>Ces comp&eacute;tences peuvent &ecirc;tre acquises gr&acirc;ce &agrave; l&rsquo;offre de formation Cisco suivante :<\/p>\n<ul>\n<li><span class=\"cms-link-marked\"><a class=\"fl-href-prod\" href=\"\/swisscom\/fr\/course\/cisco-ccna\"><svg role=\"img\" aria-hidden=\"true\" focusable=\"false\" data-nosnippet class=\"cms-linkmark\"><use xlink:href=\"\/css\/img\/icnset-linkmarks.svg#linkmark\"><\/use><\/svg>Implementing and Administering Cisco Solutions <span class=\"fl-prod-pcode\">(CCNA)<\/span><\/a><\/span><\/li><\/ul>","audience":"<ul>\n<li>Analystes en cybers&eacute;curit&eacute; de niveau Associate<\/li><\/ul>","contents":"<ul>\n<li>Op&eacute;rations de s&eacute;curit&eacute;<\/li><li>Principes de s&eacute;curit&eacute;<\/li><li>Mod&egrave;les de contr&ocirc;le d&rsquo;acc&egrave;s<\/li><li>Mod&egrave;les de s&eacute;curit&eacute; cloud<\/li><li>Cryptographie pour les op&eacute;rations de s&eacute;curit&eacute;<\/li><li>Fondamentaux du syst&egrave;me Windows<\/li><li>Fondamentaux du syst&egrave;me Linux<\/li><li>Utilisation des CLI en s&eacute;curit&eacute;<\/li><li>Protocoles r&eacute;seau<\/li><li>Contr&ocirc;les de s&eacute;curit&eacute; r&eacute;seau<\/li><li>IDS et IPS<\/li><li>S&eacute;curit&eacute; des terminaux<\/li><li>Acteurs de la menace<\/li><li>Mod&egrave;le Cyber Kill Chain<\/li><li>Cadre MITRE ATT&amp;amp;CK<\/li><li>Attaques d&rsquo;ing&eacute;nierie sociale<\/li><li>Fondamentaux des attaques r&eacute;seau<\/li><li>Paysage avanc&eacute; des menaces<\/li><li>Donn&eacute;es de supervision r&eacute;seau (NSM)<\/li><li>Sources de donn&eacute;es de journaux<\/li><li>NetFlow pour la supervision de la s&eacute;curit&eacute;<\/li><li>Attaques des applications web<\/li><li>Analyse avanc&eacute;e des journaux<\/li><li>Capture de paquets et investigation num&eacute;rique (forensics)<\/li><li>Logiciels malveillants et renseignement sur les menaces<\/li><li>SIEM (Security Information and Event Management)<\/li><li>SOAR (Security Orchestration, Automation and Response)<\/li><li>XDR (Extended Detection and Response)<\/li><li>Planification de la r&eacute;ponse aux incidents<\/li><li>R&ocirc;les et op&eacute;rations des CSIRT<\/li><li>Playbooks de supervision de la s&eacute;curit&eacute;<\/li><li>M&eacute;thodologies de Threat Hunting<\/li><\/ul><p>Labs<\/p>\n<ul>\n<li>D&eacute;couvrir les technologies cryptographiques<\/li><li>D&eacute;couvrir le syst&egrave;me d&rsquo;exploitation Windows<\/li><li>D&eacute;couvrir le syst&egrave;me d&rsquo;exploitation Linux<\/li><li>D&eacute;couvrir la s&eacute;curit&eacute; des terminaux<\/li><li>&Eacute;tudier la m&eacute;thodologie des hackers<\/li><li>D&eacute;couvrir les attaques TCP\/IP<\/li><li>&Eacute;tudier les menaces persistantes avanc&eacute;es (APT)<\/li><li>Utiliser les outils NSM pour analyser les cat&eacute;gories de donn&eacute;es<\/li><li>Analyser une activit&eacute; DNS suspecte<\/li><li>&Eacute;tudier les attaques bas&eacute;es sur le navigateur<\/li><li>Corr&eacute;ler les journaux d&rsquo;&eacute;v&eacute;nements, fichiers PCAP et alertes li&eacute;s &agrave; une attaque<\/li><li>D&eacute;couvrir les playbooks SOC<\/li><li>Rechercher du trafic malveillant<\/li><\/ul>","outline":"<ul>\n<li>Op&eacute;rations de s&eacute;curit&eacute;<\/li><li>Principes de s&eacute;curit&eacute;<\/li><li>Mod&egrave;les de contr&ocirc;le d&rsquo;acc&egrave;s<\/li><li>Mod&egrave;les de s&eacute;curit&eacute; cloud<\/li><li>Cryptographie pour les op&eacute;rations de s&eacute;curit&eacute;<\/li><li>Fondamentaux du syst&egrave;me Windows<\/li><li>Fondamentaux du syst&egrave;me Linux<\/li><li>Utilisation des CLI en s&eacute;curit&eacute;<\/li><li>Protocoles r&eacute;seau<\/li><li>Contr&ocirc;les de s&eacute;curit&eacute; r&eacute;seau<\/li><li>IDS et IPS<\/li><li>S&eacute;curit&eacute; des terminaux<\/li><li>Acteurs de la menace<\/li><li>Mod&egrave;le Cyber Kill Chain<\/li><li>Cadre MITRE ATT&amp;amp;CK<\/li><li>Attaques d&rsquo;ing&eacute;nierie sociale<\/li><li>Fondamentaux des attaques r&eacute;seau<\/li><li>Paysage avanc&eacute; des menaces<\/li><li>Donn&eacute;es de supervision r&eacute;seau (NSM)<\/li><li>Sources de donn&eacute;es de journaux<\/li><li>NetFlow pour la supervision de la s&eacute;curit&eacute;<\/li><li>Attaques des applications web<\/li><li>Analyse avanc&eacute;e des journaux<\/li><li>Capture de paquets et investigation num&eacute;rique (forensics)<\/li><li>Logiciels malveillants et renseignement sur les menaces<\/li><li>SIEM (Security Information and Event Management)<\/li><li>SOAR (Security Orchestration, Automation and Response)<\/li><li>XDR (Extended Detection and Response)<\/li><li>Planification de la r&eacute;ponse aux incidents<\/li><li>R&ocirc;les et op&eacute;rations des CSIRT<\/li><li>Playbooks de supervision de la s&eacute;curit&eacute;<\/li><li>M&eacute;thodologies de Threat Hunting<\/li><\/ul>","summary":"<p>La formation <strong>Understanding Cisco Cybersecurity Operations Fundamentals (CCNACBR)<\/strong> permet d&rsquo;acqu&eacute;rir une compr&eacute;hension des &eacute;quipements d&rsquo;infrastructure r&eacute;seau, de leur fonctionnement et des vuln&eacute;rabilit&eacute;s de la suite de protocoles TCP\/IP, ainsi que des concepts fondamentaux de s&eacute;curit&eacute; de l&rsquo;information, des op&eacute;rations et attaques courantes visant les applications r&eacute;seau, des syst&egrave;mes d&rsquo;exploitation Windows et Linux et des types de donn&eacute;es utilis&eacute;s lors des enqu&ecirc;tes sur les incidents de s&eacute;curit&eacute;.<\/p>\n<p>&Agrave; l&rsquo;issue de cette formation, vous disposerez des connaissances de base n&eacute;cessaires pour exercer le r&ocirc;le d&rsquo;analyste cybers&eacute;curit&eacute; de niveau Associate au sein d&rsquo;un centre op&eacute;rationnel de s&eacute;curit&eacute; (SOC) orient&eacute; menaces.<\/p>\n<p>Cette formation pr&eacute;pare &agrave; l&rsquo;examen 200-201 CCNACBR. En cas de r&eacute;ussite, vous obtenez la certification Cisco Certified Network Associate (CCNA) Cybersecurity ainsi que la reconnaissance du r&ocirc;le d&rsquo;analyste des op&eacute;rations de cybers&eacute;curit&eacute; junior ou d&eacute;butant dans un SOC. Cette formation vous permet &eacute;galement d&rsquo;obtenir 28 cr&eacute;dits de formation continue (Continuing Education - CE) en vue d&rsquo;une recertification.<\/p>\n<p><strong>Vos b&eacute;n&eacute;fices<\/strong><br\/><\/p>\n<p>Cette formation vous permettra de :<\/p>\n<ul>\n<li>Acqu&eacute;rir les comp&eacute;tences fondamentales et la pratique n&eacute;cessaire pour pr&eacute;venir et contrer les cyberattaques au sein d&rsquo;une &eacute;quipe SOC<\/li><li>Acqu&eacute;rir les connaissances de base requises pour exercer en tant qu&rsquo;analyste cybers&eacute;curit&eacute; de niveau Associate dans un SOC orient&eacute; menaces<\/li><li>Comprendre les concepts essentiels de s&eacute;curit&eacute;, notamment les syst&egrave;mes d&rsquo;exploitation, la s&eacute;curit&eacute; des terminaux, la supervision r&eacute;seau, la cryptographie et les fondamentaux de la s&eacute;curit&eacute; cloud<\/li><li>D&eacute;velopper des comp&eacute;tences pratiques en d&eacute;tection des menaces, investigation des incidents et utilisation de playbooks SOC et plans de r&eacute;ponse gr&acirc;ce &agrave; des laboratoires et simulations<\/li><li>Se pr&eacute;parer &agrave; l&rsquo;examen 200-201 CCNACBR<\/li><li>Obtenir 28 cr&eacute;dits CE pour la recertification<\/li><\/ul><p><strong>&Agrave; quoi s&rsquo;attendre lors de l&rsquo;examen ?<\/strong><br\/><\/p>\n<p>Understanding Cisco Cybersecurity Operations Fundamentals (200-201 CCNACBR) v1.2 est un examen de 120 minutes associ&eacute; &agrave; la certification CCNA Cybersecurity.<\/p>\n<p>Cet examen valide votre aptitude &agrave; occuper un poste d&rsquo;analyste des op&eacute;rations de cybers&eacute;curit&eacute; et couvre les domaines suivants :<\/p>\n<ul>\n<li>Concepts de s&eacute;curit&eacute;<\/li><li>Supervision de la s&eacute;curit&eacute;<\/li><li>Analyse des h&ocirc;tes (host-based analysis)<\/li><li>Analyse des intrusions r&eacute;seau<\/li><li>Politiques et proc&eacute;dures de s&eacute;curit&eacute;<\/li><\/ul>","objective_plain":"A l'issue de la formation, vous serez en mesure de :\n\n\n\n- Expliquer les principes fondamentaux des SOC, notamment leurs diff\u00e9rents types, les r\u00f4les cl\u00e9s et les indicateurs essentiels permettant de mesurer leur efficacit\u00e9\n- Appliquer les principes fondamentaux de s\u00e9curit\u00e9 et les concepts de gestion des risques afin d\u2019\u00e9valuer et prot\u00e9ger les actifs de l\u2019organisation\n- Comparer et appliquer diff\u00e9rents mod\u00e8les de contr\u00f4le d\u2019acc\u00e8s pour s\u00e9curiser les ressources r\u00e9seau et faire respecter les politiques de l\u2019organisation\n- Diff\u00e9rencier les diff\u00e9rents mod\u00e8les de d\u00e9ploiement et de services cloud et expliquer le mod\u00e8le de responsabilit\u00e9 partag\u00e9e en mati\u00e8re de s\u00e9curit\u00e9 dans les environnements cloud\n- Expliquer les concepts fondamentaux de la cryptographie, diff\u00e9rencier les divers algorithmes cryptographiques et expliquer comment les principes cryptographiques sont appliqu\u00e9s dans les protocoles et syst\u00e8mes du monde r\u00e9el, notamment l\u2019\u00e9change de cl\u00e9s, les signatures num\u00e9riques et SSL\/TLS\n- Identifier et d\u00e9crire les composants fondamentaux et les aspects op\u00e9rationnels du syst\u00e8me d\u2019exploitation Windows dans le cadre de l\u2019analyse de s\u00e9curit\u00e9\n- Identifier et d\u00e9crire les composants fondamentaux et les aspects op\u00e9rationnels du syst\u00e8me d\u2019exploitation Linux dans le cadre de l\u2019analyse de s\u00e9curit\u00e9\n- Utiliser les interfaces en ligne de commande (CLI) pour les interactions syst\u00e8me de base, la gestion des fichiers et les t\u00e2ches li\u00e9es \u00e0 la s\u00e9curit\u00e9 dans les environnements Windows et Linux\n- Expliquer le fonctionnement des protocoles r\u00e9seau fondamentaux et identifier leurs implications en mati\u00e8re de s\u00e9curit\u00e9\n- D\u00e9crire et diff\u00e9rencier les diff\u00e9rents contr\u00f4les de s\u00e9curit\u00e9 r\u00e9seau ainsi que leur r\u00f4le dans la protection des infrastructures r\u00e9seau\n- Diff\u00e9rencier les diff\u00e9rents syst\u00e8mes de d\u00e9tection et de pr\u00e9vention d\u2019intrusion (IDS\/IPS) et interpr\u00e9ter leurs r\u00e9sultats dans le cadre de la supervision de la s\u00e9curit\u00e9\n- D\u00e9crire et comparer diverses solutions de s\u00e9curit\u00e9 des terminaux et leur efficacit\u00e9 face aux menaces courantes\n- Identifier et cat\u00e9goriser les diff\u00e9rents acteurs de la menace cyber en fonction de leurs motivations, capacit\u00e9s et tactiques habituelles\n- Expliquer les diff\u00e9rentes phases du mod\u00e8le classique Cyber Kill Chain et identifier les actions des attaquants \u00e0 chaque \u00e9tape\n- Appliquer le cadre MITRE ATT&amp;CK pour analyser et cartographier les cybermenaces, expliquer sa structure et son utilisation, et l\u2019exploiter afin d\u2019am\u00e9liorer la d\u00e9tection des menaces, la r\u00e9ponse aux incidents et la communication au sein d\u2019un environnement SOC\n- Identifier et d\u00e9crire les diff\u00e9rents vecteurs d\u2019attaque d\u2019ing\u00e9nierie sociale, y compris ceux renforc\u00e9s par l\u2019IA g\u00e9n\u00e9rative\n- D\u00e9crire les techniques fondamentales d\u2019attaque r\u00e9seau exploitant les vuln\u00e9rabilit\u00e9s des protocoles\n- D\u00e9crire les vecteurs d\u2019attaque avanc\u00e9s et les menaces \u00e9mergentes du paysage actuel de la cybers\u00e9curit\u00e9\n- Identifier et expliquer les diff\u00e9rents types de donn\u00e9es de Network Security Monitoring (NSM) et leur r\u00f4le dans les enqu\u00eates sur les incidents\n- Identifier et interpr\u00e9ter les diff\u00e9rentes sources de journaux issues des syst\u00e8mes d\u2019exploitation, des \u00e9quipements r\u00e9seau et des outils de s\u00e9curit\u00e9\n- Expliquer le fonctionnement de NetFlow et son utilisation comme outil de s\u00e9curit\u00e9 pour la supervision r\u00e9seau et la d\u00e9tection d\u2019anomalies\n- D\u00e9crire les attaques courantes contre les applications web et leurs m\u00e9thodes d\u2019exploitation\n- Appliquer des techniques avanc\u00e9es d\u2019analyse des journaux afin d\u2019interpr\u00e9ter les donn\u00e9es de s\u00e9curit\u00e9 et d\u2019identifier des sch\u00e9mas de comportement suspects\n- R\u00e9aliser des analyses de captures r\u00e9seau et appliquer les processus d\u2019investigation num\u00e9rique (forensics) lors d\u2019incidents de s\u00e9curit\u00e9. L\u2019accent est mis sur les 5 tuples et les horodatages pour la corr\u00e9lation avec d\u2019autres journaux, principal outil de l\u2019investigation r\u00e9seau\n- Expliquer les r\u00e9sultats de l\u2019analyse de logiciels malveillants et appliquer les cadres de renseignement sur les menaces dans les enqu\u00eates de s\u00e9curit\u00e9\n- Expliquer l\u2019architecture, les fonctions principales et les bonnes pratiques de mise en \u0153uvre des solutions SIEM pour une supervision efficace de la s\u00e9curit\u00e9\n- Expliquer les fonctionnalit\u00e9s et les cas d\u2019usage courants des plateformes SOAR pour automatiser et rationaliser la r\u00e9ponse aux incidents\n- Expliquer la plateforme Cisco XDR, ses fonctions principales, ses fonctionnalit\u00e9s et ses composants pour une d\u00e9tection et une r\u00e9ponse unifi\u00e9es aux menaces\n- Diff\u00e9rencier les recommandations historiques et modernes du NIST en mati\u00e8re de r\u00e9ponse aux incidents (NIST SP 800-61 Rev 2 et Rev 3), d\u00e9crire les composants cl\u00e9s de la r\u00e9ponse aux incidents align\u00e9s sur le cadre NIST CSF 2.0 et identifier comment ces pratiques r\u00e9pondent aux exigences CMMC pour la Defense Industrial Base (DIB)\n- D\u00e9crire les r\u00f4les, les cat\u00e9gories et les services op\u00e9rationnels des \u00e9quipes de r\u00e9ponse aux incidents de s\u00e9curit\u00e9 informatique (CSIRT)\n- Expliquer le concept des playbooks de supervision de la s\u00e9curit\u00e9 et leurs composants pour standardiser la r\u00e9ponse aux incidents\n- Appliquer diff\u00e9rentes m\u00e9thodologies de chasse aux menaces (threat hunting) afin d\u2019identifier et de r\u00e9duire de mani\u00e8re proactive les menaces cach\u00e9es au sein d\u2019un r\u00e9seau","essentials_plain":"Aucun pr\u00e9requis formel n\u2019est requis pour cette formation. Toutefois, il est recommand\u00e9 de poss\u00e9der les connaissances et comp\u00e9tences suivantes avant d\u2019y participer :\n\n\n- Connaissance des r\u00e9seaux Ethernet et TCP\/IP\n- Ma\u00eetrise op\u00e9rationnelle des syst\u00e8mes d\u2019exploitation Windows et Linux\n- Connaissance des concepts fondamentaux de s\u00e9curit\u00e9 des r\u00e9seaux\nCes comp\u00e9tences peuvent \u00eatre acquises gr\u00e2ce \u00e0 l\u2019offre de formation Cisco suivante :\n\n\n- Implementing and Administering Cisco Solutions (CCNA)","audience_plain":"- Analystes en cybers\u00e9curit\u00e9 de niveau Associate","contents_plain":"- Op\u00e9rations de s\u00e9curit\u00e9\n- Principes de s\u00e9curit\u00e9\n- Mod\u00e8les de contr\u00f4le d\u2019acc\u00e8s\n- Mod\u00e8les de s\u00e9curit\u00e9 cloud\n- Cryptographie pour les op\u00e9rations de s\u00e9curit\u00e9\n- Fondamentaux du syst\u00e8me Windows\n- Fondamentaux du syst\u00e8me Linux\n- Utilisation des CLI en s\u00e9curit\u00e9\n- Protocoles r\u00e9seau\n- Contr\u00f4les de s\u00e9curit\u00e9 r\u00e9seau\n- IDS et IPS\n- S\u00e9curit\u00e9 des terminaux\n- Acteurs de la menace\n- Mod\u00e8le Cyber Kill Chain\n- Cadre MITRE ATT&amp;CK\n- Attaques d\u2019ing\u00e9nierie sociale\n- Fondamentaux des attaques r\u00e9seau\n- Paysage avanc\u00e9 des menaces\n- Donn\u00e9es de supervision r\u00e9seau (NSM)\n- Sources de donn\u00e9es de journaux\n- NetFlow pour la supervision de la s\u00e9curit\u00e9\n- Attaques des applications web\n- Analyse avanc\u00e9e des journaux\n- Capture de paquets et investigation num\u00e9rique (forensics)\n- Logiciels malveillants et renseignement sur les menaces\n- SIEM (Security Information and Event Management)\n- SOAR (Security Orchestration, Automation and Response)\n- XDR (Extended Detection and Response)\n- Planification de la r\u00e9ponse aux incidents\n- R\u00f4les et op\u00e9rations des CSIRT\n- Playbooks de supervision de la s\u00e9curit\u00e9\n- M\u00e9thodologies de Threat Hunting\nLabs\n\n\n- D\u00e9couvrir les technologies cryptographiques\n- D\u00e9couvrir le syst\u00e8me d\u2019exploitation Windows\n- D\u00e9couvrir le syst\u00e8me d\u2019exploitation Linux\n- D\u00e9couvrir la s\u00e9curit\u00e9 des terminaux\n- \u00c9tudier la m\u00e9thodologie des hackers\n- D\u00e9couvrir les attaques TCP\/IP\n- \u00c9tudier les menaces persistantes avanc\u00e9es (APT)\n- Utiliser les outils NSM pour analyser les cat\u00e9gories de donn\u00e9es\n- Analyser une activit\u00e9 DNS suspecte\n- \u00c9tudier les attaques bas\u00e9es sur le navigateur\n- Corr\u00e9ler les journaux d\u2019\u00e9v\u00e9nements, fichiers PCAP et alertes li\u00e9s \u00e0 une attaque\n- D\u00e9couvrir les playbooks SOC\n- Rechercher du trafic malveillant","outline_plain":"- Op\u00e9rations de s\u00e9curit\u00e9\n- Principes de s\u00e9curit\u00e9\n- Mod\u00e8les de contr\u00f4le d\u2019acc\u00e8s\n- Mod\u00e8les de s\u00e9curit\u00e9 cloud\n- Cryptographie pour les op\u00e9rations de s\u00e9curit\u00e9\n- Fondamentaux du syst\u00e8me Windows\n- Fondamentaux du syst\u00e8me Linux\n- Utilisation des CLI en s\u00e9curit\u00e9\n- Protocoles r\u00e9seau\n- Contr\u00f4les de s\u00e9curit\u00e9 r\u00e9seau\n- IDS et IPS\n- S\u00e9curit\u00e9 des terminaux\n- Acteurs de la menace\n- Mod\u00e8le Cyber Kill Chain\n- Cadre MITRE ATT&amp;CK\n- Attaques d\u2019ing\u00e9nierie sociale\n- Fondamentaux des attaques r\u00e9seau\n- Paysage avanc\u00e9 des menaces\n- Donn\u00e9es de supervision r\u00e9seau (NSM)\n- Sources de donn\u00e9es de journaux\n- NetFlow pour la supervision de la s\u00e9curit\u00e9\n- Attaques des applications web\n- Analyse avanc\u00e9e des journaux\n- Capture de paquets et investigation num\u00e9rique (forensics)\n- Logiciels malveillants et renseignement sur les menaces\n- SIEM (Security Information and Event Management)\n- SOAR (Security Orchestration, Automation and Response)\n- XDR (Extended Detection and Response)\n- Planification de la r\u00e9ponse aux incidents\n- R\u00f4les et op\u00e9rations des CSIRT\n- Playbooks de supervision de la s\u00e9curit\u00e9\n- M\u00e9thodologies de Threat Hunting","summary_plain":"La formation Understanding Cisco Cybersecurity Operations Fundamentals (CCNACBR) permet d\u2019acqu\u00e9rir une compr\u00e9hension des \u00e9quipements d\u2019infrastructure r\u00e9seau, de leur fonctionnement et des vuln\u00e9rabilit\u00e9s de la suite de protocoles TCP\/IP, ainsi que des concepts fondamentaux de s\u00e9curit\u00e9 de l\u2019information, des op\u00e9rations et attaques courantes visant les applications r\u00e9seau, des syst\u00e8mes d\u2019exploitation Windows et Linux et des types de donn\u00e9es utilis\u00e9s lors des enqu\u00eates sur les incidents de s\u00e9curit\u00e9.\n\n\u00c0 l\u2019issue de cette formation, vous disposerez des connaissances de base n\u00e9cessaires pour exercer le r\u00f4le d\u2019analyste cybers\u00e9curit\u00e9 de niveau Associate au sein d\u2019un centre op\u00e9rationnel de s\u00e9curit\u00e9 (SOC) orient\u00e9 menaces.\n\nCette formation pr\u00e9pare \u00e0 l\u2019examen 200-201 CCNACBR. En cas de r\u00e9ussite, vous obtenez la certification Cisco Certified Network Associate (CCNA) Cybersecurity ainsi que la reconnaissance du r\u00f4le d\u2019analyste des op\u00e9rations de cybers\u00e9curit\u00e9 junior ou d\u00e9butant dans un SOC. Cette formation vous permet \u00e9galement d\u2019obtenir 28 cr\u00e9dits de formation continue (Continuing Education - CE) en vue d\u2019une recertification.\n\nVos b\u00e9n\u00e9fices\n\n\nCette formation vous permettra de :\n\n\n- Acqu\u00e9rir les comp\u00e9tences fondamentales et la pratique n\u00e9cessaire pour pr\u00e9venir et contrer les cyberattaques au sein d\u2019une \u00e9quipe SOC\n- Acqu\u00e9rir les connaissances de base requises pour exercer en tant qu\u2019analyste cybers\u00e9curit\u00e9 de niveau Associate dans un SOC orient\u00e9 menaces\n- Comprendre les concepts essentiels de s\u00e9curit\u00e9, notamment les syst\u00e8mes d\u2019exploitation, la s\u00e9curit\u00e9 des terminaux, la supervision r\u00e9seau, la cryptographie et les fondamentaux de la s\u00e9curit\u00e9 cloud\n- D\u00e9velopper des comp\u00e9tences pratiques en d\u00e9tection des menaces, investigation des incidents et utilisation de playbooks SOC et plans de r\u00e9ponse gr\u00e2ce \u00e0 des laboratoires et simulations\n- Se pr\u00e9parer \u00e0 l\u2019examen 200-201 CCNACBR\n- Obtenir 28 cr\u00e9dits CE pour la recertification\n\u00c0 quoi s\u2019attendre lors de l\u2019examen ?\n\n\nUnderstanding Cisco Cybersecurity Operations Fundamentals (200-201 CCNACBR) v1.2 est un examen de 120 minutes associ\u00e9 \u00e0 la certification CCNA Cybersecurity.\n\nCet examen valide votre aptitude \u00e0 occuper un poste d\u2019analyste des op\u00e9rations de cybers\u00e9curit\u00e9 et couvre les domaines suivants :\n\n\n- Concepts de s\u00e9curit\u00e9\n- Supervision de la s\u00e9curit\u00e9\n- Analyse des h\u00f4tes (host-based analysis)\n- Analyse des intrusions r\u00e9seau\n- Politiques et proc\u00e9dures de s\u00e9curit\u00e9","version":"2.0","duration":{"unit":"d","value":5,"formatted":"5 jours"},"pricelist":{"List Price":{"GB":{"country":"GB","currency":"GBP","taxrate":20,"price":3305},"IT":{"country":"IT","currency":"EUR","taxrate":20,"price":3290},"DE":{"country":"DE","currency":"EUR","taxrate":19,"price":4495},"FR":{"country":"FR","currency":"EUR","taxrate":19.6,"price":4170},"CH":{"country":"CH","currency":"CHF","taxrate":8.1,"price":4495},"AT":{"country":"AT","currency":"EUR","taxrate":20,"price":4495},"SE":{"country":"SE","currency":"EUR","taxrate":25,"price":4495},"SI":{"country":"SI","currency":"EUR","taxrate":20,"price":4495}}},"lastchanged":"2026-07-24T09:20:16+02:00","parenturl":"https:\/\/portal.flane.ch\/swisscom\/fr\/json-courses","nexturl_course_schedule":"https:\/\/portal.flane.ch\/swisscom\/fr\/json-course-schedule\/37277","source_lang":"fr","source":"https:\/\/portal.flane.ch\/swisscom\/fr\/json-course\/cisco-ccnacbr"}}