Nouveauté 2025 : Découvrez les formations sur l'Intelligence Artificielle

Formations solutions IBM - IT - Informatique

Formation SIEM : Mise en place et gestion optimale de la sécurité des systèmes d’information

Niveau :

Satisfaction de nos apprenants en 2024 : 98%
Taux d’assiduité : 100%

Tout savoir sur votre formation :

Formez-vous selon vos disponibilités ! Vous proposez 3 dates au choix et votre formateur vous confirme la date souhaitée.

En présentiel dans votre entreprise, dans l’un de nos 54 centres de formation ou en distanciel par visioconférence.

Contexte de la formation

Vous cherchez à monter en compétences en matière de cybersécurité ? Vous voulez maîtriser la mise en place d’un SIEM pour renforcer la sécurité des systèmes d’information ?

Dans un monde numérique où les données sont le nouveau pétrole, la protection de ces dernières s’avère cruciale. La cybersécurité n’est plus une option, mais une nécessité vitale pour conserver son avantage concurrentiel, protéger sa réputation et assurer sa pérennité. La formation Mise en place d’un SIEM apporte une compétence stratégique pour toute entreprise qui souhaite sécuriser ses informations sensibles et anticiper les cyberattaques. Cette compétence en gestion de la sécurité informatique vous permet de vous démarquer sur le marché du travail et d’accélérer votre carrière en répondant aux besoins urgents des entreprises en matière de sécurité des systèmes d’information.

La mise en place d’un SIEM est un levier de performance pour votre carrière.

Avec Expertisme, Organisme de Formation certifié QUALIOPI, vous allez acquérir une expertise en gestion proactive de la sécurité informatique. Notre formation vous apporte une compétence clé pour maîtriser la mise en place d’un SIEM, un outil devenu incontournable pour anticiper, détecter et gérer les cyberattaques. Votre Formateur Expert Métier vous guide pas à pas dans l’apprentissage de cette compétence essentielle pour toute entreprise soucieuse de la protection de ses données. Grâce à cette formation, vous apprendrez à configurer et optimiser un SIEM pour une détection efficace des menaces et une gestion optimale des incidents. De plus, notre formation est adaptée à votre rythme et à vos besoins spécifiques, en utilisant une approche pédagogique innovante et efficace.

Il est temps d’agir pour votre carrière et pour la sécurité des systèmes d’information de votre entreprise. En suivant notre formation Mise en place d’un SIEM, vous allez non seulement acquérir une compétence recherchée sur le marché du travail, mais vous allez également contribuer activement à la protection des données sensibles de votre entreprise. N’attendez plus, inscrivez-vous dès maintenant à notre formation et devenez un acteur clé de la cybersécurité.

À qui s’adresse cette formation ?

Cette formation s’adresse principalement à quatre catégories de professionnels de l’informatique fortement impliqués dans la sécurité des systèmes d’information. Tout d’abord, les pentesters, ces experts en tests d’intrusion, qui cherchent à déceler les failles de sécurité dans les systèmes informatiques. La maîtrise d’un outil SIEM leur permettra d’enrichir leur arsenal technique pour une meilleure analyse des vulnérabilités. Ensuite, les étudiants en sécurité informatique qui souhaitent approfondir leurs connaissances et compétences dans le domaine de la sécurité des systèmes d’information trouveront dans cette formation des bases solides pour leur future carrière. Les administrateurs système, en charge de la gestion et de la maintenance des infrastructures informatiques, pourront grâce à cette formation optimiser la sécurité de leur système et leur capacité à détecter et réagir aux incidents de sécurité. Enfin, les responsables sécurité des systèmes d’information (RSSI) et les consultants en sécurité de l’information, qui ont pour mission de définir et mettre en œuvre la politique de sécurité d’une organisation, trouveront dans cette formation des outils pour renforcer leur stratégie de défense contre les cybermenaces.

Objectifs

  • Comprendre et identifier les enjeux et les limites de la détection d’intrusion
  • Assimiler les méthodes de traitement et de gestion des incidents de sécurité
  • Apprendre à déployer et configurer le système Prelude SIEM en intégrant des sondes SNORT et des agents HIDS dans un réseau existant
  • Développer des compétences pour analyser efficacement les informations remontées par le système, en les corrélant pour prendre des décisions éclairées
  • Acquérir une méthodologie pour réagir de manière appropriée à différents types d’incidents de sécurité à partir des données fournies par le système SIEM.

Programme

  • 1. INTRODUCTION À LA CYBERSÉCURITÉ ET AU SIEM
    • Histoire de la cybersécurité
    • Présentation du programme Creeper
    • Présentation du projet Rabbit
    • La cybersécurité aujourd’hui et ses risques
    • La dangerosité des données numériques
    • Quels sont les responsables ? Quelles motivations ont-ils?
    • Classification des risques selon le gouvernement français
    • La technologie SIEM (Security Information and Event Management)
    • Qu’est ce qu’un SIEM ?
    • Le fonctionnement d’un SIEM
    • Les objectifs d’un SIEM et de la corrélation des données
  • 2. INSTALLATION ET CONFIGURATION DU SERVEUR
    • Présentation du Lab de formation
    • Explications des outils intégrés au Lab
    • Préparation du Lab
    • Mise en place de Windows Server
    • Installation de Windows server R2
    • Configuration du serveur
    • Activation et configuration du domaine
    • Activation et configuration du service Active Directory (AD)
  • 3. DÉCOUVERTE DE LA SUITE ELK ET MISE EN PRATIQUE
    • Présentation de la suite ELK
    • Découverte de Elasticsearch
    • Découverte de Logstash
    • Découverte de Kibana
    • Approche théorique : terminologie de Elasticsearch
    • Application Full REST et utilisation de Elasticsearch
    • Travaux pratiques sur Elasticsearch
    • Présentation de la solution Cloud pour Elasticsearch
    • Installation de Elasticsearch
    • Configuration du fichier .yml pour Elasticsearch
    • Approche théorique : fonctionnement de logstash
    • Travaux pratiques sur Logstash
    • Installation de logstash
    • Les fichiers Input pour Logstash
  • 4. APPROFONDISSEMENT DE LA SUITE ELK ET DÉTECTION D'INTRUSION
    • Installation et configuration de Kibana
    • Utilisation de l’interface Discover de Kibana
    • Visualize et les différentes visualisations dans Kibana
    • Comment créer des alertes avec Kibana ?
    • Exporter en PDF les données Dashboard de Kibana
    • Comment sécuriser Kibana ?
    • Travaux pratiques sur Kibana
    • Installation de Kibana
    • Configuration de Kibana
    • Présentation du scénario et de l’objectif de la détection d’intrusion
    • Approche théorique sur l’agent WinlogBeat
    • Mise en place de WinlogBeat
    • Configurer le Dashboard sur Kibana
    • Détecter une intrusion admin dans l’AD
    • Détecter une intrusion Pfsense et remonter l’alerte dans le dashboard.

Version 4. Mise à jour le 01/01/2025
© EXPERTISME – Groupe SELECT® 2025 Tous droits réservés. Les textes présents sur cette page sont soumis aux droits d’auteur.

Pré-requis

Avoir des connaissances générales en système informatique : comprendre le fonctionnement des systèmes d’exploitation, des bases de données et des applications.
Avoir une bonne connaissance des réseaux : comprendre le fonctionnement des protocoles réseau, du routage et de la commutation, ainsi que des concepts de sécurité réseau.
Avoir une compréhension de base du développement logiciel : être capable de comprendre le code et de débugger des scripts simples.
Être muni d’un ordinateur relié à Internet, possédant une caméra, un micro et un haut-parleur.
Avoir une attitude proactive et une volonté d’apprendre : la mise en place d’un SIEM est un processus complexe qui nécessite une implication constante de la part des participants.

Points forts de la formation

  • Votre plan pédagogique de formation sur-mesure avec l’évaluation initiale de votre niveau de connaissance du sujet abordé
  • Des cas pratiques inspirés de votre activité professionnelle, traités lors de la formation
  • Un suivi individuel pendant la formation permettant de progresser plus rapidement
  • Un support de formation de qualité créé sur-mesure en fonction de vos attentes et des objectifs fixés, permettant un transfert de compétences qui vous rende très rapidement opérationnel
  • Les dates et lieux de cette formation sont à définir selon vos disponibilités
  • Animation de la formation par un Formateur Expert Métier
  • La possibilité, pendant 12 mois, de solliciter votre Formateur Expert sur des problématiques professionnelles liées au thème de votre formation
  • Un suivi de 12 mois de la consolidation et de l’évolution de vos acquis.

Approche pédagogique

L’approche pédagogique a été construite sur l’interactivité et la personnalisation : Présentation illustrée et animée par le Formateur Expert, partage d’expériences, études de cas, mise en situation réelle.
Tous les supports sont fournis par support papier, mail ou clé USB à chaque stagiaire.

Méthodologie pédagogique employée :
Chaque formation en présentiel ou en distanciel est animée par un Formateur Expert Métier sélectionné selon ses compétences et expériences professionnelles. Apport d’expertise du Formateur, quiz en début et fin de formation, cas pratiques, échanges d’expérience. Accès en ligne au support de formation.

Méthodes utilisées et évaluation :
Evaluation et positionnement lors de la définition du projet pédagogique avec le(s) stagiaire(s). Un QCM est donné aux stagiaires le dernier jour de la formation pour valider leurs apprentissages. Une correction collective est effectuée par le Formateur. Une évaluation de fin de stage en direct est organisée entre le Formateur et le(s) stagiaire(s) pour recueillir et prendre en compte leurs appréciations. Une attestation de fin de stage est remise aux stagiaires.

Accessibilité

Toute demande spécifique à l’accessibilité de la formation par des personnes handicapées donnera lieu à une attention particulière et le cas échéant une adaptation des moyens de la formation.
Public en situation de handicap, contactez notre référent handicap au 01 42 66 36 42.

Formateur

Nos Formateurs sont des Experts Métiers intervenants sur les prestations inhérentes sur la thématique de la formation. Ils réalisent les audits et co-construisent l’offre et le déroulé de la formation avec l’Ingénieur Pédagogique avant validation par le Responsable Pédagogique. Ils sont sélectionnés pour leurs compétences pédagogiques et leurs expériences dans la formation pour adultes.

Référence : IT-97058

Durée : 28 heures soit 4 jours

Tarif : 3910€ HT / Personne

Cette formation vous intéresse ?

Nos Experts conçoivent votre formation
individuelle sur mesure lors de la définition
de votre projet pédagogique !

Remplissez le formulaire suivant :

L’un de nos conseillers vous contactera
dans les meilleurs délais.

Partagez cette formation :

Référence : IT-97058

Durée : 28 heures soit 4 jours

Tarif : Sur Devis

Formez vos équipes !

à partir de 4 collaborateurs
Nos Experts conçoivent votre formation intra-entreprise sur mesure lors de la définition de votre plan pédagogique !

Partagez cette formation :

Témoignages
de nos apprenants

Votre parcours de formation

Étape par Étape

Formations complémentaires - Formations solutions IBM / IT - Informatique sur-mesure

Formation SIAM – Niveau Avancé : Maîtrisez la Gestion et l’Intégration des Services 21 heures soit 3 jours

Formation Power Systems – Niveau Avancé : administration et configuration AIX sur Power Systems 28 heures soit 4 jours

Formation AIX Power Systems – Niveau Avancé : Maîtrisez la Virtualisation et Performance PowerVM 35 heures soit 5 jours

Formation Power Systems AIX – PowerVM – Niveau Avancé : Mise en œuvre de la virtualisation 35 heures soit 5 jours

Formation Installation et Administration AIX avec NIM pour UNIX 28 heures soit 4 jours

Formation IBM AIX – Niveau Expert : Administration système, résolution d’incidents et amélioration de performances 35 heures soit 5 jours

Formation SIEM : Mise en place et gestion optimale de la sécurité des systèmes d’information 28 heures soit 4 jours

Formation IBM QRadar SIEM – Sécurité Informatique : Maîtrise des fondamentaux 21 heures soit 3 jours

Formation Optimisation et analyse de performances AIX 28 heures soit 4 jours

Formation IBM AIX/UNIX – Langages de commandes Korn Shell et Bash 35 heures soit 5 jours

Formation IBM FileNet P8 – Niveau Initiation : maîtriser la plateforme 7 heures soit 1 jour

Formation IBM FileNet P8 – Niveau Avancé : Administration et Gestion de la Plateforme 21 heures soit 3 jours

Formation IBM Spectrum Scale : Maîtrisez l’Administration de base pour Linux et AIX 21 heures soit 3 jours

Formation IBM Spectrum Scale : Administration avancée pour systèmes Linux 21 heures soit 3 jours

Formation Db2 IBM et Oracle : Optimisation et Administration des Bases de Données 35 heures soit 5 jours

Formation IBM IMS : Gestion et optimisation de bases de données 21 heures soit 3 jours

Formation IBM WebSphere v9 : Administration, optimisation, sécurité et gestion fédérée 14 heures soit 2 jours

Formation Maîtriser les Compétences Fondamentales du Système z/OS 35 heures soit 5 jours

Formation IBM Tivoli Netcool OMNIbus : Administration et Maintenance 28 heures soit 4 jours

Formation IBM QRadar SIEM : Les bases de la gestion des incidents de sécurité 21 heures soit 3 jours

Formation IBM QRadar SIEM – Niveau Avancé : Sécurité Informatique Avancée 14 heures soit 2 jours

Formation IBM MQ – Niveau Avancé : Administration Système et Optimisation pour Linux et Windows 21 heures soit 3 jours

Formation IBM MQ – Niveau Avancé : Administration Système dans un Environnement Distribué 28 heures soit 4 jours

Formation IBM MQ Conception et Gestion de Clusters sur Linux et Windows 28 heures soit 4 jours

Formation IBM DFSMS : Implémentation et Gestion 28 heures soit 4 jours

Formation IBM InfoSphere DataStage – Niveau Initiation: Maîtrisez l’essentiel 28 heures soit 4 jours

Formation IBM DataStage PX – Niveau Avancé : Développeur 21 heures soit 3 jours

Formation IBM Rational DOORS Next Generation – Niveau Avancé 7 heures soit 1 jour

Formation IBM DOORS – Niveau Initiation : Gestion des Exigences d’Ingénierie 7 heures soit 1 jour

Formation Développement RPG IV et Gestion IBM i – Niveau Expert 28 heures soit 4 jours

Formation Administration et Gestion de Systèmes IBM Power sous AIX 28 heures soit 4 jours

Formation Avancée en Administration et Optimisation de Systèmes IBM Power sous AIX 28 heures soit 4 jours

Formation développement IBM i – Niveau Avancé : Devenez expert sur IBM i avec RDi 14 heures soit 2 jours

Formation IBM PowerVM : Implémentation et Pratiques de Virtualisation 35 heures soit 5 jours

Formation IBM Spectrum Storage Protect : Mise en place et administration 35 heures soit 5 jours

Formation IBM SAN Volume Controller : Planification et Implémentation 28 heures soit 4 jours

Formation IBM Storwize 7000 : systèmes de stockage 28 heures soit 4 jours

Formation Les Bases du Stockage Flash IBM 7 heures soit 1 jour

Formation RPG IV et ILE : Programmation sur la plateforme IBM i 35 heures soit 5 jours

Formation IBM iSeries AS/400 : Programmation et maîtrise du Langage de Contrôle CLP 28 heures soit 4 jours

Formation IBM i – Niveau Avancé : Maîtrise du Développement RPG IV et Administration Système 21 heures soit 3 jours

Formation Paramétrage de Console HMC sur Système IBM z 14 heures soit 2 jours

Formation IBM AIX : Maîtrisez la Virtualisation sur IBM Power Systems 35 heures soit 5 jours

Formation SQL pour IBM i (AS/400) 28 heures soit 4 jours

Formation IBM SPSS Statistics et Modeler : Apprendre l’Analyse et Modélisation de Données 14 heures soit 2 jours

Formation DB2 13 pour z/OS : Administration et Optimisation des Bases de Données 21 heures soit 3 jours

Formation IBM Spectrum Protect : Gestion Optimisée et Sécurité des Données 35 heures soit 5 jours

Formation IBM DataPower Gateway : Développement de Services 21 heures soit 3 jours

Formation z/OS – Niveau Expert : gestion et programmation z/OS 28 heures soit 4 jours

Formation IBM z/OS : installation, compétences de base, JCL, utilitaires et RACF 35 heures soit 5 jours

Formation z/OS : Optimisation et administration de JES2, Parallel Sysplex et RACF 28 heures soit 4 jours

Formation IBM Cognos Analytics : Maîtrise des Outils de Création de Rapports 28 heures soit 4 jours

Formation IBM Cognos Analytics : Création de rapports avancés 14 heures soit 2 jours

Formation IBM Cognos Analytics et Framework Manager 21 heures soit 3 jours

Formation Optimisation et Performance des Systèmes AIX : Virtualisation Avancée sur IBM Power 35 heures soit 5 jours

Formation QRadar EDR – Niveau Initiation : Maîtrisez l’Intégration avec QRadar SIEM 7 heures soit 1 jour

Formation Programmation et Optimisation des Systèmes IBM i 28 heures soit 4 jours

Formation RPG IV sur IBM i : Niveau Avancé : développement d’applications 28 heures soit 4 jours

Formation Exploitation système IBM i (AS400) 21 heures soit 3 jours

Formation IBM Workload Scheduler : Opérations et Ordonnancement 21 heures soit 3 jours

Vous avez besoin
d’une formation ?

Vous avez
besoin
d’une
formation ?

error: Ce contenu est protégé