Objectif de la formation
Maîtriser l’analyse des événements et la création de règles de corrélation.
Plan de la Formation
Module 1 : Analyse des logs avancée
- Normalisation, parsing, enrichissement
- Techniques de filtrage et de tri
Module 2 : Règles de corrélation
- Syntaxe et logique des règles
- Détection de comportements suspects
Module 3 : Threat Intelligence
- Intégration de flux CTI (ex : MISP, AbuseIPDB)
- Enrichissement des alertes avec des IOC
Module 4: Gestion des faux positifs
- Affinage des règles
- Bonnes pratiques de tuning
Module 5: Automatisation et réponse
- Scripts de remédiation
- Intégration avec SOAR ou outils de réponse
Module 6: Cas pratiques
- Analyse d’un incident réel
- Création de règles personnalisées
Détails sur la formation
SIEM, Cybersécurité
NETCYBER SIEM PROFESSIONAL
Intermédiaire
5 jours (7 heures/jour)
Présenciel / Distanciel
Coût Promotionnel
100 000 F CFA
20 000 F CFA
15 000 F CFA
30 000 F CFA
125 000 F CFA