<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="37277" language="fr" source="https://portal.flane.ch/swisscom/fr/xml-course/cisco-ccnacbr" lastchanged="2026-07-24T09:20:16+02:00" parent="https://portal.flane.ch/swisscom/fr/xml-courses"><title>Understanding Cisco Cybersecurity Operations Fundamentals</title><productcode>CCNACBR</productcode><vendorcode>CI</vendorcode><vendorname>Cisco</vendorname><fullproductcode>CI-CCNACBR</fullproductcode><version>2.0</version><objective>&lt;p&gt;A l&amp;#039;issue de la formation, vous serez en mesure de :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Expliquer les principes fondamentaux des SOC, notamment leurs diff&amp;eacute;rents types, les r&amp;ocirc;les cl&amp;eacute;s et les indicateurs essentiels permettant de mesurer leur efficacit&amp;eacute;&lt;/li&gt;&lt;li&gt;Appliquer les principes fondamentaux de s&amp;eacute;curit&amp;eacute; et les concepts de gestion des risques afin d&amp;rsquo;&amp;eacute;valuer et prot&amp;eacute;ger les actifs de l&amp;rsquo;organisation&lt;/li&gt;&lt;li&gt;Comparer et appliquer diff&amp;eacute;rents mod&amp;egrave;les de contr&amp;ocirc;le d&amp;rsquo;acc&amp;egrave;s pour s&amp;eacute;curiser les ressources r&amp;eacute;seau et faire respecter les politiques de l&amp;rsquo;organisation&lt;/li&gt;&lt;li&gt;Diff&amp;eacute;rencier les diff&amp;eacute;rents mod&amp;egrave;les de d&amp;eacute;ploiement et de services cloud et expliquer le mod&amp;egrave;le de responsabilit&amp;eacute; partag&amp;eacute;e en mati&amp;egrave;re de s&amp;eacute;curit&amp;eacute; dans les environnements cloud&lt;/li&gt;&lt;li&gt;Expliquer les concepts fondamentaux de la cryptographie, diff&amp;eacute;rencier les divers algorithmes cryptographiques et expliquer comment les principes cryptographiques sont appliqu&amp;eacute;s dans les protocoles et syst&amp;egrave;mes du monde r&amp;eacute;el, notamment l&amp;rsquo;&amp;eacute;change de cl&amp;eacute;s, les signatures num&amp;eacute;riques et SSL/TLS&lt;/li&gt;&lt;li&gt;Identifier et d&amp;eacute;crire les composants fondamentaux et les aspects op&amp;eacute;rationnels du syst&amp;egrave;me d&amp;rsquo;exploitation Windows dans le cadre de l&amp;rsquo;analyse de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Identifier et d&amp;eacute;crire les composants fondamentaux et les aspects op&amp;eacute;rationnels du syst&amp;egrave;me d&amp;rsquo;exploitation Linux dans le cadre de l&amp;rsquo;analyse de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Utiliser les interfaces en ligne de commande (CLI) pour les interactions syst&amp;egrave;me de base, la gestion des fichiers et les t&amp;acirc;ches li&amp;eacute;es &amp;agrave; la s&amp;eacute;curit&amp;eacute; dans les environnements Windows et Linux&lt;/li&gt;&lt;li&gt;Expliquer le fonctionnement des protocoles r&amp;eacute;seau fondamentaux et identifier leurs implications en mati&amp;egrave;re de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire et diff&amp;eacute;rencier les diff&amp;eacute;rents contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute; r&amp;eacute;seau ainsi que leur r&amp;ocirc;le dans la protection des infrastructures r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;Diff&amp;eacute;rencier les diff&amp;eacute;rents syst&amp;egrave;mes de d&amp;eacute;tection et de pr&amp;eacute;vention d&amp;rsquo;intrusion (IDS/IPS) et interpr&amp;eacute;ter leurs r&amp;eacute;sultats dans le cadre de la supervision de la s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire et comparer diverses solutions de s&amp;eacute;curit&amp;eacute; des terminaux et leur efficacit&amp;eacute; face aux menaces courantes&lt;/li&gt;&lt;li&gt;Identifier et cat&amp;eacute;goriser les diff&amp;eacute;rents acteurs de la menace cyber en fonction de leurs motivations, capacit&amp;eacute;s et tactiques habituelles&lt;/li&gt;&lt;li&gt;Expliquer les diff&amp;eacute;rentes phases du mod&amp;egrave;le classique Cyber Kill Chain et identifier les actions des attaquants &amp;agrave; chaque &amp;eacute;tape&lt;/li&gt;&lt;li&gt;Appliquer le cadre MITRE ATT&amp;amp;amp;CK pour analyser et cartographier les cybermenaces, expliquer sa structure et son utilisation, et l&amp;rsquo;exploiter afin d&amp;rsquo;am&amp;eacute;liorer la d&amp;eacute;tection des menaces, la r&amp;eacute;ponse aux incidents et la communication au sein d&amp;rsquo;un environnement SOC&lt;/li&gt;&lt;li&gt;Identifier et d&amp;eacute;crire les diff&amp;eacute;rents vecteurs d&amp;rsquo;attaque d&amp;rsquo;ing&amp;eacute;nierie sociale, y compris ceux renforc&amp;eacute;s par l&amp;rsquo;IA g&amp;eacute;n&amp;eacute;rative&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les techniques fondamentales d&amp;rsquo;attaque r&amp;eacute;seau exploitant les vuln&amp;eacute;rabilit&amp;eacute;s des protocoles&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les vecteurs d&amp;rsquo;attaque avanc&amp;eacute;s et les menaces &amp;eacute;mergentes du paysage actuel de la cybers&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Identifier et expliquer les diff&amp;eacute;rents types de donn&amp;eacute;es de Network Security Monitoring (NSM) et leur r&amp;ocirc;le dans les enqu&amp;ecirc;tes sur les incidents&lt;/li&gt;&lt;li&gt;Identifier et interpr&amp;eacute;ter les diff&amp;eacute;rentes sources de journaux issues des syst&amp;egrave;mes d&amp;rsquo;exploitation, des &amp;eacute;quipements r&amp;eacute;seau et des outils de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Expliquer le fonctionnement de NetFlow et son utilisation comme outil de s&amp;eacute;curit&amp;eacute; pour la supervision r&amp;eacute;seau et la d&amp;eacute;tection d&amp;rsquo;anomalies&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les attaques courantes contre les applications web et leurs m&amp;eacute;thodes d&amp;rsquo;exploitation&lt;/li&gt;&lt;li&gt;Appliquer des techniques avanc&amp;eacute;es d&amp;rsquo;analyse des journaux afin d&amp;rsquo;interpr&amp;eacute;ter les donn&amp;eacute;es de s&amp;eacute;curit&amp;eacute; et d&amp;rsquo;identifier des sch&amp;eacute;mas de comportement suspects&lt;/li&gt;&lt;li&gt;R&amp;eacute;aliser des analyses de captures r&amp;eacute;seau et appliquer les processus d&amp;rsquo;investigation num&amp;eacute;rique (forensics) lors d&amp;rsquo;incidents de s&amp;eacute;curit&amp;eacute;. L&amp;rsquo;accent est mis sur les 5 tuples et les horodatages pour la corr&amp;eacute;lation avec d&amp;rsquo;autres journaux, principal outil de l&amp;rsquo;investigation r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;Expliquer les r&amp;eacute;sultats de l&amp;rsquo;analyse de logiciels malveillants et appliquer les cadres de renseignement sur les menaces dans les enqu&amp;ecirc;tes de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Expliquer l&amp;rsquo;architecture, les fonctions principales et les bonnes pratiques de mise en &amp;oelig;uvre des solutions SIEM pour une supervision efficace de la s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Expliquer les fonctionnalit&amp;eacute;s et les cas d&amp;rsquo;usage courants des plateformes SOAR pour automatiser et rationaliser la r&amp;eacute;ponse aux incidents&lt;/li&gt;&lt;li&gt;Expliquer la plateforme Cisco XDR, ses fonctions principales, ses fonctionnalit&amp;eacute;s et ses composants pour une d&amp;eacute;tection et une r&amp;eacute;ponse unifi&amp;eacute;es aux menaces&lt;/li&gt;&lt;li&gt;Diff&amp;eacute;rencier les recommandations historiques et modernes du NIST en mati&amp;egrave;re de r&amp;eacute;ponse aux incidents (NIST SP 800-61 Rev 2 et Rev 3), d&amp;eacute;crire les composants cl&amp;eacute;s de la r&amp;eacute;ponse aux incidents align&amp;eacute;s sur le cadre NIST CSF 2.0 et identifier comment ces pratiques r&amp;eacute;pondent aux exigences CMMC pour la Defense Industrial Base (DIB)&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les r&amp;ocirc;les, les cat&amp;eacute;gories et les services op&amp;eacute;rationnels des &amp;eacute;quipes de r&amp;eacute;ponse aux incidents de s&amp;eacute;curit&amp;eacute; informatique (CSIRT)&lt;/li&gt;&lt;li&gt;Expliquer le concept des playbooks de supervision de la s&amp;eacute;curit&amp;eacute; et leurs composants pour standardiser la r&amp;eacute;ponse aux incidents&lt;/li&gt;&lt;li&gt;Appliquer diff&amp;eacute;rentes m&amp;eacute;thodologies de chasse aux menaces (threat hunting) afin d&amp;rsquo;identifier et de r&amp;eacute;duire de mani&amp;egrave;re proactive les menaces cach&amp;eacute;es au sein d&amp;rsquo;un r&amp;eacute;seau&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Aucun pr&amp;eacute;requis formel n&amp;rsquo;est requis pour cette formation. Toutefois, il est recommand&amp;eacute; de poss&amp;eacute;der les connaissances et comp&amp;eacute;tences suivantes avant d&amp;rsquo;y participer :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Connaissance des r&amp;eacute;seaux Ethernet et TCP/IP&lt;/li&gt;&lt;li&gt;Ma&amp;icirc;trise op&amp;eacute;rationnelle des syst&amp;egrave;mes d&amp;rsquo;exploitation Windows et Linux&lt;/li&gt;&lt;li&gt;Connaissance des concepts fondamentaux de s&amp;eacute;curit&amp;eacute; des r&amp;eacute;seaux&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Ces comp&amp;eacute;tences peuvent &amp;ecirc;tre acquises gr&amp;acirc;ce &amp;agrave; l&amp;rsquo;offre de formation Cisco suivante :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/fr/course/cisco-ccna&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Implementing and Administering Cisco Solutions &lt;span class=&quot;fl-prod-pcode&quot;&gt;(CCNA)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Analystes en cybers&amp;eacute;curit&amp;eacute; de niveau Associate&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Op&amp;eacute;rations de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Principes de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Mod&amp;egrave;les de contr&amp;ocirc;le d&amp;rsquo;acc&amp;egrave;s&lt;/li&gt;&lt;li&gt;Mod&amp;egrave;les de s&amp;eacute;curit&amp;eacute; cloud&lt;/li&gt;&lt;li&gt;Cryptographie pour les op&amp;eacute;rations de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Fondamentaux du syst&amp;egrave;me Windows&lt;/li&gt;&lt;li&gt;Fondamentaux du syst&amp;egrave;me Linux&lt;/li&gt;&lt;li&gt;Utilisation des CLI en s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Protocoles r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute; r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;IDS et IPS&lt;/li&gt;&lt;li&gt;S&amp;eacute;curit&amp;eacute; des terminaux&lt;/li&gt;&lt;li&gt;Acteurs de la menace&lt;/li&gt;&lt;li&gt;Mod&amp;egrave;le Cyber Kill Chain&lt;/li&gt;&lt;li&gt;Cadre MITRE ATT&amp;amp;amp;CK&lt;/li&gt;&lt;li&gt;Attaques d&amp;rsquo;ing&amp;eacute;nierie sociale&lt;/li&gt;&lt;li&gt;Fondamentaux des attaques r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;Paysage avanc&amp;eacute; des menaces&lt;/li&gt;&lt;li&gt;Donn&amp;eacute;es de supervision r&amp;eacute;seau (NSM)&lt;/li&gt;&lt;li&gt;Sources de donn&amp;eacute;es de journaux&lt;/li&gt;&lt;li&gt;NetFlow pour la supervision de la s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Attaques des applications web&lt;/li&gt;&lt;li&gt;Analyse avanc&amp;eacute;e des journaux&lt;/li&gt;&lt;li&gt;Capture de paquets et investigation num&amp;eacute;rique (forensics)&lt;/li&gt;&lt;li&gt;Logiciels malveillants et renseignement sur les menaces&lt;/li&gt;&lt;li&gt;SIEM (Security Information and Event Management)&lt;/li&gt;&lt;li&gt;SOAR (Security Orchestration, Automation and Response)&lt;/li&gt;&lt;li&gt;XDR (Extended Detection and Response)&lt;/li&gt;&lt;li&gt;Planification de la r&amp;eacute;ponse aux incidents&lt;/li&gt;&lt;li&gt;R&amp;ocirc;les et op&amp;eacute;rations des CSIRT&lt;/li&gt;&lt;li&gt;Playbooks de supervision de la s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;M&amp;eacute;thodologies de Threat Hunting&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Labs&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;D&amp;eacute;couvrir les technologies cryptographiques&lt;/li&gt;&lt;li&gt;D&amp;eacute;couvrir le syst&amp;egrave;me d&amp;rsquo;exploitation Windows&lt;/li&gt;&lt;li&gt;D&amp;eacute;couvrir le syst&amp;egrave;me d&amp;rsquo;exploitation Linux&lt;/li&gt;&lt;li&gt;D&amp;eacute;couvrir la s&amp;eacute;curit&amp;eacute; des terminaux&lt;/li&gt;&lt;li&gt;&amp;Eacute;tudier la m&amp;eacute;thodologie des hackers&lt;/li&gt;&lt;li&gt;D&amp;eacute;couvrir les attaques TCP/IP&lt;/li&gt;&lt;li&gt;&amp;Eacute;tudier les menaces persistantes avanc&amp;eacute;es (APT)&lt;/li&gt;&lt;li&gt;Utiliser les outils NSM pour analyser les cat&amp;eacute;gories de donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Analyser une activit&amp;eacute; DNS suspecte&lt;/li&gt;&lt;li&gt;&amp;Eacute;tudier les attaques bas&amp;eacute;es sur le navigateur&lt;/li&gt;&lt;li&gt;Corr&amp;eacute;ler les journaux d&amp;rsquo;&amp;eacute;v&amp;eacute;nements, fichiers PCAP et alertes li&amp;eacute;s &amp;agrave; une attaque&lt;/li&gt;&lt;li&gt;D&amp;eacute;couvrir les playbooks SOC&lt;/li&gt;&lt;li&gt;Rechercher du trafic malveillant&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;ul&gt;
&lt;li&gt;Op&amp;eacute;rations de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Principes de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Mod&amp;egrave;les de contr&amp;ocirc;le d&amp;rsquo;acc&amp;egrave;s&lt;/li&gt;&lt;li&gt;Mod&amp;egrave;les de s&amp;eacute;curit&amp;eacute; cloud&lt;/li&gt;&lt;li&gt;Cryptographie pour les op&amp;eacute;rations de s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Fondamentaux du syst&amp;egrave;me Windows&lt;/li&gt;&lt;li&gt;Fondamentaux du syst&amp;egrave;me Linux&lt;/li&gt;&lt;li&gt;Utilisation des CLI en s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Protocoles r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;Contr&amp;ocirc;les de s&amp;eacute;curit&amp;eacute; r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;IDS et IPS&lt;/li&gt;&lt;li&gt;S&amp;eacute;curit&amp;eacute; des terminaux&lt;/li&gt;&lt;li&gt;Acteurs de la menace&lt;/li&gt;&lt;li&gt;Mod&amp;egrave;le Cyber Kill Chain&lt;/li&gt;&lt;li&gt;Cadre MITRE ATT&amp;amp;amp;CK&lt;/li&gt;&lt;li&gt;Attaques d&amp;rsquo;ing&amp;eacute;nierie sociale&lt;/li&gt;&lt;li&gt;Fondamentaux des attaques r&amp;eacute;seau&lt;/li&gt;&lt;li&gt;Paysage avanc&amp;eacute; des menaces&lt;/li&gt;&lt;li&gt;Donn&amp;eacute;es de supervision r&amp;eacute;seau (NSM)&lt;/li&gt;&lt;li&gt;Sources de donn&amp;eacute;es de journaux&lt;/li&gt;&lt;li&gt;NetFlow pour la supervision de la s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Attaques des applications web&lt;/li&gt;&lt;li&gt;Analyse avanc&amp;eacute;e des journaux&lt;/li&gt;&lt;li&gt;Capture de paquets et investigation num&amp;eacute;rique (forensics)&lt;/li&gt;&lt;li&gt;Logiciels malveillants et renseignement sur les menaces&lt;/li&gt;&lt;li&gt;SIEM (Security Information and Event Management)&lt;/li&gt;&lt;li&gt;SOAR (Security Orchestration, Automation and Response)&lt;/li&gt;&lt;li&gt;XDR (Extended Detection and Response)&lt;/li&gt;&lt;li&gt;Planification de la r&amp;eacute;ponse aux incidents&lt;/li&gt;&lt;li&gt;R&amp;ocirc;les et op&amp;eacute;rations des CSIRT&lt;/li&gt;&lt;li&gt;Playbooks de supervision de la s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;M&amp;eacute;thodologies de Threat Hunting&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>A l'issue de la formation, vous serez en mesure de :



- Expliquer les principes fondamentaux des SOC, notamment leurs différents types, les rôles clés et les indicateurs essentiels permettant de mesurer leur efficacité
- Appliquer les principes fondamentaux de sécurité et les concepts de gestion des risques afin d’évaluer et protéger les actifs de l’organisation
- Comparer et appliquer différents modèles de contrôle d’accès pour sécuriser les ressources réseau et faire respecter les politiques de l’organisation
- Différencier les différents modèles de déploiement et de services cloud et expliquer le modèle de responsabilité partagée en matière de sécurité dans les environnements cloud
- Expliquer les concepts fondamentaux de la cryptographie, différencier les divers algorithmes cryptographiques et expliquer comment les principes cryptographiques sont appliqués dans les protocoles et systèmes du monde réel, notamment l’échange de clés, les signatures numériques et SSL/TLS
- Identifier et décrire les composants fondamentaux et les aspects opérationnels du système d’exploitation Windows dans le cadre de l’analyse de sécurité
- Identifier et décrire les composants fondamentaux et les aspects opérationnels du système d’exploitation Linux dans le cadre de l’analyse de sécurité
- Utiliser les interfaces en ligne de commande (CLI) pour les interactions système de base, la gestion des fichiers et les tâches liées à la sécurité dans les environnements Windows et Linux
- Expliquer le fonctionnement des protocoles réseau fondamentaux et identifier leurs implications en matière de sécurité
- Décrire et différencier les différents contrôles de sécurité réseau ainsi que leur rôle dans la protection des infrastructures réseau
- Différencier les différents systèmes de détection et de prévention d’intrusion (IDS/IPS) et interpréter leurs résultats dans le cadre de la supervision de la sécurité
- Décrire et comparer diverses solutions de sécurité des terminaux et leur efficacité face aux menaces courantes
- Identifier et catégoriser les différents acteurs de la menace cyber en fonction de leurs motivations, capacités et tactiques habituelles
- Expliquer les différentes phases du modèle classique Cyber Kill Chain et identifier les actions des attaquants à chaque étape
- Appliquer le cadre MITRE ATT&amp;amp;CK pour analyser et cartographier les cybermenaces, expliquer sa structure et son utilisation, et l’exploiter afin d’améliorer la détection des menaces, la réponse aux incidents et la communication au sein d’un environnement SOC
- Identifier et décrire les différents vecteurs d’attaque d’ingénierie sociale, y compris ceux renforcés par l’IA générative
- Décrire les techniques fondamentales d’attaque réseau exploitant les vulnérabilités des protocoles
- Décrire les vecteurs d’attaque avancés et les menaces émergentes du paysage actuel de la cybersécurité
- Identifier et expliquer les différents types de données de Network Security Monitoring (NSM) et leur rôle dans les enquêtes sur les incidents
- Identifier et interpréter les différentes sources de journaux issues des systèmes d’exploitation, des équipements réseau et des outils de sécurité
- Expliquer le fonctionnement de NetFlow et son utilisation comme outil de sécurité pour la supervision réseau et la détection d’anomalies
- Décrire les attaques courantes contre les applications web et leurs méthodes d’exploitation
- Appliquer des techniques avancées d’analyse des journaux afin d’interpréter les données de sécurité et d’identifier des schémas de comportement suspects
- Réaliser des analyses de captures réseau et appliquer les processus d’investigation numérique (forensics) lors d’incidents de sécurité. L’accent est mis sur les 5 tuples et les horodatages pour la corrélation avec d’autres journaux, principal outil de l’investigation réseau
- Expliquer les résultats de l’analyse de logiciels malveillants et appliquer les cadres de renseignement sur les menaces dans les enquêtes de sécurité
- Expliquer l’architecture, les fonctions principales et les bonnes pratiques de mise en œuvre des solutions SIEM pour une supervision efficace de la sécurité
- Expliquer les fonctionnalités et les cas d’usage courants des plateformes SOAR pour automatiser et rationaliser la réponse aux incidents
- Expliquer la plateforme Cisco XDR, ses fonctions principales, ses fonctionnalités et ses composants pour une détection et une réponse unifiées aux menaces
- Différencier les recommandations historiques et modernes du NIST en matière de réponse aux incidents (NIST SP 800-61 Rev 2 et Rev 3), décrire les composants clés de la réponse aux incidents alignés sur le cadre NIST CSF 2.0 et identifier comment ces pratiques répondent aux exigences CMMC pour la Defense Industrial Base (DIB)
- Décrire les rôles, les catégories et les services opérationnels des équipes de réponse aux incidents de sécurité informatique (CSIRT)
- Expliquer le concept des playbooks de supervision de la sécurité et leurs composants pour standardiser la réponse aux incidents
- Appliquer différentes méthodologies de chasse aux menaces (threat hunting) afin d’identifier et de réduire de manière proactive les menaces cachées au sein d’un réseau</objective_plain><essentials_plain>Aucun prérequis formel n’est requis pour cette formation. Toutefois, il est recommandé de posséder les connaissances et compétences suivantes avant d’y participer :


- Connaissance des réseaux Ethernet et TCP/IP
- Maîtrise opérationnelle des systèmes d’exploitation Windows et Linux
- Connaissance des concepts fondamentaux de sécurité des réseaux
Ces compétences peuvent être acquises grâce à l’offre de formation Cisco suivante :


- Implementing and Administering Cisco Solutions (CCNA)</essentials_plain><audience_plain>- Analystes en cybersécurité de niveau Associate</audience_plain><contents_plain>- Opérations de sécurité
- Principes de sécurité
- Modèles de contrôle d’accès
- Modèles de sécurité cloud
- Cryptographie pour les opérations de sécurité
- Fondamentaux du système Windows
- Fondamentaux du système Linux
- Utilisation des CLI en sécurité
- Protocoles réseau
- Contrôles de sécurité réseau
- IDS et IPS
- Sécurité des terminaux
- Acteurs de la menace
- Modèle Cyber Kill Chain
- Cadre MITRE ATT&amp;amp;CK
- Attaques d’ingénierie sociale
- Fondamentaux des attaques réseau
- Paysage avancé des menaces
- Données de supervision réseau (NSM)
- Sources de données de journaux
- NetFlow pour la supervision de la sécurité
- Attaques des applications web
- Analyse avancée des journaux
- Capture de paquets et investigation numérique (forensics)
- Logiciels malveillants et renseignement sur les menaces
- SIEM (Security Information and Event Management)
- SOAR (Security Orchestration, Automation and Response)
- XDR (Extended Detection and Response)
- Planification de la réponse aux incidents
- Rôles et opérations des CSIRT
- Playbooks de supervision de la sécurité
- Méthodologies de Threat Hunting
Labs


- Découvrir les technologies cryptographiques
- Découvrir le système d’exploitation Windows
- Découvrir le système d’exploitation Linux
- Découvrir la sécurité des terminaux
- Étudier la méthodologie des hackers
- Découvrir les attaques TCP/IP
- Étudier les menaces persistantes avancées (APT)
- Utiliser les outils NSM pour analyser les catégories de données
- Analyser une activité DNS suspecte
- Étudier les attaques basées sur le navigateur
- Corréler les journaux d’événements, fichiers PCAP et alertes liés à une attaque
- Découvrir les playbooks SOC
- Rechercher du trafic malveillant</contents_plain><outline_plain>- Opérations de sécurité
- Principes de sécurité
- Modèles de contrôle d’accès
- Modèles de sécurité cloud
- Cryptographie pour les opérations de sécurité
- Fondamentaux du système Windows
- Fondamentaux du système Linux
- Utilisation des CLI en sécurité
- Protocoles réseau
- Contrôles de sécurité réseau
- IDS et IPS
- Sécurité des terminaux
- Acteurs de la menace
- Modèle Cyber Kill Chain
- Cadre MITRE ATT&amp;amp;CK
- Attaques d’ingénierie sociale
- Fondamentaux des attaques réseau
- Paysage avancé des menaces
- Données de supervision réseau (NSM)
- Sources de données de journaux
- NetFlow pour la supervision de la sécurité
- Attaques des applications web
- Analyse avancée des journaux
- Capture de paquets et investigation numérique (forensics)
- Logiciels malveillants et renseignement sur les menaces
- SIEM (Security Information and Event Management)
- SOAR (Security Orchestration, Automation and Response)
- XDR (Extended Detection and Response)
- Planification de la réponse aux incidents
- Rôles et opérations des CSIRT
- Playbooks de supervision de la sécurité
- Méthodologies de Threat Hunting</outline_plain><duration unit="d" days="5">5 jours</duration><pricelist><price country="GB" currency="GBP">3305.00</price><price country="IT" currency="EUR">3290.00</price><price country="DE" currency="EUR">4495.00</price><price country="FR" currency="EUR">4170.00</price><price country="CH" currency="CHF">4495.00</price><price country="AT" currency="EUR">4495.00</price><price country="SE" currency="EUR">4495.00</price><price country="SI" currency="EUR">4495.00</price></pricelist><miles><milesvalue country="GB" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue></miles></course>