<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Formations Supervision, SIEM et Management de SOC</title>
	<atom:link href="https://formations.dndagency.fr/formations/formation-en-cybersecurite/supervision-management-soc-formation-en-cybersecurite/feed/" rel="self" type="application/rss+xml" />
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/supervision-management-soc-formation-en-cybersecurite/</link>
	<description>Centres de formation &#124; Dndagency</description>
	<lastBuildDate>Sun, 05 Jul 2026 06:52:55 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://formations.dndagency.fr/wp-content/uploads/2022/03/cropped-fav-dnd-32x32.png</url>
	<title>Formations Supervision, SIEM et Management de SOC</title>
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/supervision-management-soc-formation-en-cybersecurite/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Analyste Opérations de Sécurité &#038; SOC – Microsoft Sentinel (SC-200)</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-analyste-operations-securite-soc-microsoft-sentinel/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sun, 05 Jul 2026 06:49:44 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=39175</guid>

					<description><![CDATA[<p>Plan de cours  – Formation Microsoft Sentinel SC-200 Le rôle de l&#8217;analyste SOC dans l&#8217;environnement Microsoft : Présentation du paysage des menaces contemporain. Compréhension du cycle de vie des incidents, de l&#8217;alerte brute à la remédiation, et introduction à la philosophie de détection intégrée. Ingénierie de requêtes avec Kusto Query Language (KQL) : Syntaxe fondamentale [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-analyste-operations-securite-soc-microsoft-sentinel/">Analyste Opérations de Sécurité &#038; SOC – Microsoft Sentinel (SC-200)</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6 data-path-to-node="20">Plan de cours  – Formation Microsoft Sentinel SC-200</h6>
<ol>
<li data-path-to-node="20,0,0">
<h6><b data-path-to-node="20,0,0" data-index-in-node="0">Le rôle de l&rsquo;analyste SOC dans l&rsquo;environnement Microsoft :</b></h6>
<ul>
<li data-path-to-node="20,0,0">Présentation du paysage des menaces contemporain. Compréhension du cycle de vie des incidents, de l&rsquo;alerte brute à la remédiation, et introduction à la philosophie de détection intégrée.</li>
</ul>
</li>
<li data-path-to-node="20,1,0">
<h6><b data-path-to-node="20,1,0" data-index-in-node="0">Ingénierie de requêtes avec Kusto Query Language (KQL) :</b></h6>
<ul>
<li data-path-to-node="20,1,0">Syntaxe fondamentale du langage KQL (filtres, projections, agrégations, jointures). Création de scripts personnalisés pour interroger les bases de logs de sécurité et extraire des données exploitables.</li>
</ul>
</li>
<li data-path-to-node="20,2,0">
<h6><b data-path-to-node="20,2,0" data-index-in-node="0">Gestion des menaces avec Microsoft Defender pour les Endpoints :</b></h6>
<ul>
<li data-path-to-node="20,2,0">Configuration des alertes et des détections sur les postes de travail et serveurs. Investigation des lignes de temps des appareils, collecte de packages d&rsquo;analyse et isolation de machines compromises.</li>
</ul>
</li>
<li data-path-to-node="20,3,0">
<h6><b data-path-to-node="20,3,0" data-index-in-node="0">Corrélation multi-domaines via Microsoft Defender XDR :</b></h6>
<ul>
<li data-path-to-node="20,3,0">Pilotage de la sécurité des identités numériques (Defender for Identity), des applications Cloud (Defender for Cloud Apps) et de la messagerie. Traitement des alertes d&rsquo;interruption automatique d&rsquo;attaques.</li>
</ul>
</li>
<li data-path-to-node="20,4,0">
<h6><b data-path-to-node="20,4,0" data-index-in-node="0">Protection des architectures Cloud avec Defender for Cloud :</b></h6>
<ul>
<li data-path-to-node="20,4,0">Gestion de la posture de sécurité et atténuation des menaces pesant sur les workloads Cloud, les conteneurs et les infrastructures hybrides.</li>
</ul>
</li>
<li data-path-to-node="20,5,0">
<h6><b data-path-to-node="20,5,0" data-index-in-node="0">Architecture et initialisation de Microsoft Sentinel :</b></h6>
<ul>
<li data-path-to-node="20,5,0">Conception et déploiement des espaces de travail (workspaces) Sentinel. Gestion de l&rsquo;architecture de stockage des logs, configuration des permissions et intégration de la Threat Intelligence (renseignement sur la menace).</li>
</ul>
</li>
<li data-path-to-node="20,6,0">
<h6><b data-path-to-node="20,6,0" data-index-in-node="0">Connexion et normalisation des flux de logs dans le SIEM :</b></h6>
<ul>
<li data-path-to-node="20,6,0">Déploiement des connecteurs de données natifs Microsoft et intégration de sources tierces. Utilisation des règles d&rsquo;analyse pour transformer les événements bruts en incidents qualifiés.</li>
</ul>
</li>
<li data-path-to-node="20,7,0">
<h6><b data-path-to-node="20,7,0" data-index-in-node="0">Threat Hunting proactif dans Microsoft Sentinel :</b></h6>
<ul>
<li data-path-to-node="20,7,0">Création et surveillance de requêtes de chasse aux menaces. Utilisation des Watchlists (listes de surveillance) et exploitation des notebooks pour identifier des comportements malveillants non détectés par les règles classiques.</li>
</ul>
</li>
<li data-path-to-node="20,8,0">
<h6><b data-path-to-node="20,8,0" data-index-in-node="0">Orchestration et automatisation de la réponse (SOAR) :</b></h6>
<ul>
<li data-path-to-node="20,8,0">Modélisation des workflows de réponse aux incidents. Conception de règles d&rsquo;automatisation et développement de playbooks d&rsquo;action rapides basés sur Azure Logic Apps.</li>
</ul>
</li>
<li data-path-to-node="20,9,0">
<h6><b data-path-to-node="20,9,0" data-index-in-node="0">Scénario de crise réel et grand challenge de synthèse :</b></h6>
<ul>
<li data-path-to-node="20,9,0">Simulation d&rsquo;une attaque multi-stades (mouvement latéral, élévation de privilèges). Triage de l&rsquo;alerte dans Defender XDR, investigation KQL dans Sentinel, confinement de l&rsquo;attaquant et intégration de l&rsquo;IA avec Microsoft Security Copilot.</li>
</ul>
</li>
</ol>
<h6 data-path-to-node="22">Validation des acquis &amp; Certification</h6>
<ul>
<li data-path-to-node="23,0,0"><b data-path-to-node="23,0,0" data-index-in-node="0">Contrôle continu :</b> Réalisation de travaux pratiques immersifs représentant 60 % du temps de formation, exécutés sur les environnements de laboratoires officiels fournis par l&rsquo;éditeur.</li>
<li data-path-to-node="23,1,0"><b data-path-to-node="23,1,0" data-index-in-node="0">Évaluation de fin de cursus :</b> Questionnaire d&rsquo;auto-évaluation, QCM de validation des compétences et bilan qualitatif individuel de fin de stage.</li>
<li data-path-to-node="23,2,0"><b data-path-to-node="23,2,0" data-index-in-node="0">Certification officielle (En option) :</b> Ce cursus prépare de manière intensive à l&rsquo;examen de certification <b data-path-to-node="23,2,0" data-index-in-node="106">Microsoft SC-200 (Microsoft Security Operations Analyst)</b>.</li>
</ul>
<p><span data-path-to-node="24,2,1,4"><span class="citation-775"><strong>Nota</strong> : L&rsquo;inscription standard n&rsquo;inclut pas le voucher d&rsquo;examen, qui doit être acheté séparément en supplément (+200€) pour un passage ultérieur en ligne ou dans un centre agréé Pearson Vue</span></span><span data-path-to-node="24,2,1,6">.</span></p>
<h6><strong><b data-path-to-node="33,1,0" data-index-in-node="0">Profil de l&rsquo;intervenant :</b></strong></h6>
<ul>
<li>La session est animée par un consultant-formateur senior certifié par l&rsquo;éditeur. Praticien du terrain et expert en ingénierie de détection (SecOps), il intervient régulièrement sur des missions de gestion d&rsquo;incidents réels.</li>
</ul>
<h6 data-path-to-node="34">Formations de la même filière (Supervision &amp; SOC)</h6>
<ul>
<li data-path-to-node="35,0,0"><b data-path-to-node="35,0,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-lead-implementeur-soc-architecture-deploiement/">Formation Lead Implémenteur SOC</a> : Architecture, Déploiement :</b> Le cursus de référence pour apprendre à structurer l&rsquo;architecture technique d&rsquo;un centre de surveillance, déployer un SIEM et corréler des alertes.</li>
<li data-path-to-node="35,1,0"><b data-path-to-node="35,1,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-supervision-architecture-soc-sur-mesure/">Supervision &amp; Architecture SOC sur-mesure</a> :</b> Notre cursus d&rsquo;ingénierie et de co-construction 100% adaptable aux technologies, flux et scénarios d&rsquo;incidents propres à votre entreprise.</li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-analyste-operations-securite-soc-microsoft-sentinel/">Analyste Opérations de Sécurité &#038; SOC – Microsoft Sentinel (SC-200)</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Architecte Identités &#038; Sécurité – Microsoft Entra ID (SC-300)</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-architecte-identites-securite-cloud-entra-id/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sun, 05 Jul 2026 05:49:36 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=39174</guid>

					<description><![CDATA[<p>Plan de cours Formation Microsoft Entra ID SC-300 Architecture des identités et philosophie Zero Trust : Analyse du paysage des identités contemporain. Centralisation versus décentralisation, l&#8217;identité comme plan de contrôle fondamental du SI et implémentation du modèle de sécurité Zero Trust. Configuration initiale et gestion du Tenant Microsoft Entra ID : Initialisation du locataire, personnalisation [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-architecte-identites-securite-cloud-entra-id/">Architecte Identités &#038; Sécurité – Microsoft Entra ID (SC-300)</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>Plan de cours Formation Microsoft Entra ID SC-300</strong></h6>
<ol>
<li data-path-to-node="19,0,0">
<h6><strong>Architecture des identités et philosophie Zero Trust </strong><b data-path-to-node="19,0,0" data-index-in-node="0">:</b></h6>
<ul>
<li data-path-to-node="19,0,0">Analyse du paysage des identités contemporain. Centralisation versus décentralisation, l&rsquo;identité comme plan de contrôle fondamental du SI et implémentation du modèle de sécurité Zero Trust.</li>
</ul>
</li>
<li data-path-to-node="19,1,0">
<h6><strong>Configuration initiale et gestion du Tenant Microsoft Entra ID :</strong></h6>
<ul>
<li data-path-to-node="19,1,0">Initialisation du locataire, personnalisation de la marque de l&rsquo;entreprise et intégration de domaines personnalisés. Configuration des paramètres globaux et administration des rôles Entra avec délégation par unités administratives.</li>
</ul>
</li>
<li data-path-to-node="19,2,0">
<h6><strong>Cycle de vie des identités, groupes et collaborations externes :</strong></h6>
<ul>
<li data-path-to-node="19,2,0">Création et gestion des utilisateurs, implémentation des groupes dynamiques et gestion de l&rsquo;inscription des terminaux (devices). Gestion fine des licences, invitation en bloc d&rsquo;utilisateurs externes (B2B) et mise en place des contrôles d&rsquo;accès inter-locataires.</li>
</ul>
</li>
<li data-path-to-node="19,3,0">
<h6><b data-path-to-node="19,3,0" data-index-in-node="0">Ingénierie de l&rsquo;identité hybride et synchronisation :</b></h6>
<ul>
<li data-path-to-node="19,3,0">Planification et déploiement de l&rsquo;outil Microsoft Entra Connect. Implémentation de la synchronisation de hachage de mot de passe (PHS), de l&rsquo;authentification directe (PTA), du SSO transparent et supervision de la santé des architectures via Entra Connect Health.</li>
</ul>
</li>
<li data-path-to-node="19,4,0">
<h6><b data-path-to-node="19,4,0" data-index-in-node="0">Méthodes d&rsquo;authentification modernes et durcissement des accès :</b></h6>
<ul>
<li data-path-to-node="19,4,0">Déploiement de l&rsquo;authentification multifacteur (MFA). Administration des protocoles sans mot de passe (Passwordless) et clés FIDO2, intégration de Windows Hello Entreprise, configuration de la protection par mot de passe et des seuils de verrouillage intelligent (Smart Lockout).</li>
</ul>
</li>
<li data-path-to-node="19,5,0">
<h6><b data-path-to-node="19,5,0" data-index-in-node="0">Mise en œuvre des politiques d&rsquo;Accès Conditionnel :</b></h6>
<ul>
<li data-path-to-node="19,5,0">Planification des paramètres de sécurité par défaut et ingénierie des stratégies d&rsquo;accès conditionnel complexes. Implémentation des contrôles d&rsquo;attribution, gestion des sessions, évaluation continue de l&rsquo;accès (CAE) et résolution des anomalies de blocage.</li>
</ul>
</li>
<li data-path-to-node="19,6,0">
<h6><b data-path-to-node="19,6,0" data-index-in-node="0">Protection avancée des identités et des charges de travail :</b></h6>
<ul>
<li data-path-to-node="19,6,0">Fondamentaux de Microsoft Entra Identity Protection. Configuration des stratégies de risques liés aux utilisateurs et aux connexions, remédiation des comptes compromis et introduction aux mécanismes de Defender for Identity.</li>
</ul>
</li>
<li data-path-to-node="19,7,0">
<h6><b data-path-to-node="19,7,0" data-index-in-node="0">Contrôle d&rsquo;accès cloud et Global Secure Access :</b></h6>
<ul>
<li data-path-to-node="19,7,0">Affectation et configuration de rôles cloud personnalisés. Gestion des identités managées pour l&rsquo;accès aux ressources applicatives sans secrets, sécurisation des environnements de coffres-forts numériques (Key Vault) et déploiement des modules d&rsquo;accès Internet et Privé de Microsoft Entra.</li>
</ul>
</li>
<li data-path-to-node="19,8,0">
<h6><b data-path-to-node="19,8,0" data-index-in-node="0">Intégration, cycle de vie et gouvernance des applications d&rsquo;entreprise :</b></h6>
<ul>
<li data-path-to-node="19,8,0">Enregistrement d&rsquo;applications métiers (App Registration) et configuration des autorisations d&rsquo;API et consentements administrateurs. Intégration d&rsquo;applications SaaS de la galerie ou personnalisées pour le SSO, déploiement du Proxy d&rsquo;application et gestion des stratégies OAuth.</li>
</ul>
</li>
<li data-path-to-node="19,9,0">
<h6><strong>Gouvernance des identités, accès privilégiés (PIM) et audit :</strong></h6>
<ul>
<li data-path-to-node="19,9,0">Configuration de la gestion des droits (packages d&rsquo;accès) et automatisation des révisions d&rsquo;accès régulières. Déploiement de Privileged Identity Management (PIM) pour sécuriser et auditer les rôles administratifs Entra. Analyse des journaux d&rsquo;audit et interconnexion de flux vers Microsoft Sentinel.</li>
</ul>
</li>
<li>
<h6 data-path-to-node="21">Validation des acquis &amp; Certification</h6>
</li>
</ol>
<ul>
<li id="p-rc_6e57d015ce61e1c1-133" data-path-to-node="22,0,1"><span data-path-to-node="22,0,1,0"><b data-path-to-node="22,0,1,0" data-index-in-node="0"><span class="citation-330">Contrôle continu :</span></b><span class="citation-330"> Travaux pratiques individuels guidés représentant 60 % du temps de formation, réalisés sur des environnements officiels Microsoft Labs Online fournis</span></span><span data-path-to-node="22,0,1,2">.</span></li>
<li id="p-rc_6e57d015ce61e1c1-134" data-path-to-node="22,1,1"><span data-path-to-node="22,1,1,0"><b data-path-to-node="22,1,1,0" data-index-in-node="0"><span class="citation-329">Évaluation de fin de cursus :</span></b><span class="citation-329"> Questionnaire d&rsquo;auto-évaluation et étude de cas pratique globale (évaluation qualitative)</span></span><span data-path-to-node="22,1,1,2">.</span></li>
<li id="p-rc_6e57d015ce61e1c1-135" data-path-to-node="22,2,1"><span data-path-to-node="22,2,1,0"><b data-path-to-node="22,2,1,0" data-index-in-node="0"><span class="citation-328">Certification officielle :</span></b><span class="citation-328"> Le cursus prépare intensivement au passage de l&rsquo;examen </span><b data-path-to-node="22,2,1,0" data-index-in-node="82"><span class="citation-328">Microsoft SC-300 (Identity and Access Administrator)</span></b></span><span data-path-to-node="22,2,1,2">. </span><span data-path-to-node="22,2,1,4"><span class="citation-327">Note : L&rsquo;inscription à la formation n&rsquo;inclut pas le voucher d&rsquo;examen, qui doit être planifié et acheté séparément en option (+200€) pour un passage ultérieur dans un centre agréé Pearson Vue ou en ligne</span></span><span data-path-to-node="22,2,1,6">.</span></li>
</ul>
<h6 data-path-to-node="34">Formations de la même filière (Supervision &amp; SOC)</h6>
<ul>
<li data-path-to-node="35,0,0"><b data-path-to-node="35,0,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-lead-implementeur-soc-architecture-deploiement/">Formation Lead Implémenteur SOC</a> : Architecture, Déploiement :</b> Le cursus de référence pour apprendre à structurer l&rsquo;architecture technique d&rsquo;un centre de surveillance, déployer un SIEM et corréler des alertes.</li>
<li data-path-to-node="35,1,0"><b data-path-to-node="35,1,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-supervision-architecture-soc-sur-mesure/">Supervision &amp; Architecture SOC sur-mesure</a> :</b> Notre cursus d&rsquo;ingénierie et de co-construction 100% adaptable aux technologies, flux et scénarios d&rsquo;incidents propres à votre entreprise.</li>
<li data-path-to-node="35,2,0"><b data-path-to-node="35,2,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-analyste-operations-securite-soc-microsoft-sentinel/">Analyste des Opérations de Sécurité Microsoft &#8211; SC-200</a>:</b> Formation focalisée sur l&rsquo;exploitation et le triage des alertes de sécurité via Microsoft Sentinel et Microsoft Defender XDR.</li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-architecte-identites-securite-cloud-entra-id/">Architecte Identités &#038; Sécurité – Microsoft Entra ID (SC-300)</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Supervision &#038; Architecture SOC sur-mesure</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-supervision-architecture-soc-sur-mesure/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sat, 04 Jul 2026 21:43:19 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=39171</guid>

					<description><![CDATA[<p>01. Notre Processus d’Accompagnement Pour garantir une réponse exacte à vos besoins, nous suivons une méthodologie rigoureuse en quatre étapes : Diagnostic &#38; Audit : Étude approfondie de l&#8217;architecture de votre SIEM, de vos outils de détection existants et de vos objectifs de supervision pour un programme 100% aligné. Ingénierie Pédagogique : Création de cas [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-supervision-architecture-soc-sur-mesure/">Supervision &#038; Architecture SOC sur-mesure</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6 data-path-to-node="19"><b data-path-to-node="19" data-index-in-node="0">01. Notre Processus d’Accompagnement</b></h6>
<p data-path-to-node="20">Pour garantir une réponse exacte à vos besoins, nous suivons une méthodologie rigoureuse en quatre étapes :</p>
<ul>
<li data-path-to-node="21,0,0"><b data-path-to-node="21,0,0" data-index-in-node="0">Diagnostic &amp; Audit :</b> Étude approfondie de l&rsquo;architecture de votre SIEM, de vos outils de détection existants et de vos objectifs de supervision pour un programme 100% aligné.</li>
<li data-path-to-node="21,1,0"><b data-path-to-node="21,1,0" data-index-in-node="0">Ingénierie Pédagogique :</b> Création de cas pratiques et de simulations sur-mesure basés sur vos propres typologies de logs ou des scénarios réels d&rsquo;attaque anonymisés.</li>
<li data-path-to-node="21,2,0"><b data-path-to-node="21,2,0" data-index-in-node="0">Livraison &amp; Immersion :</b> Formation intensive alternant apports d&rsquo;architecture et résolution d&rsquo;incidents réels ou simulations d&rsquo;alertes sur notre Cyber-Range.</li>
<li data-path-to-node="21,3,0"><b data-path-to-node="21,3,0" data-index-in-node="0">Coaching de Suivi :</b> Session post-formation pour valider la bonne application des règles de détection et lever les derniers blocages en production.</li>
</ul>
<h6 data-path-to-node="22"><b data-path-to-node="22" data-index-in-node="0">02. Le Programme : Les 3 Piliers de l’Expertise</b></h6>
<p data-path-to-node="23">Notre intervention s’articule autour de trois pôles de compétences activés selon vos priorités :</p>
<h6 data-path-to-node="24"><b data-path-to-node="24" data-index-in-node="0">Pilier 1 : Ingénierie SIEM, Connecteurs &amp; Architecture de Logs</b></h6>
<ul>
<li data-path-to-node="25,0,0"><b data-path-to-node="25,0,0" data-index-in-node="0">Normalisation des flux :</b> Optimisation de la collecte (Syslog, Event Logs, APIs Cloud) et écriture de parsers spécifiques.</li>
<li data-path-to-node="25,1,0"><b data-path-to-node="25,1,0" data-index-in-node="0">Corrélation avancée :</b> Création et réglage fin de cas d&rsquo;usage (Use Cases) complexes pour limiter les faux positifs.</li>
<li data-path-to-node="25,2,0"><b data-path-to-node="25,2,0" data-index-in-node="0">Durcissement (Hardening) :</b> Sécurisation de l&rsquo;infrastructure de centralisation des logs (chiffrement TLS, cloisonnement RBAC).</li>
</ul>
<h6 data-path-to-node="26"><b data-path-to-node="26" data-index-in-node="0">Pilier 2 : Triage d&rsquo;Alertes, Analyse XDR &amp; Traitement des Incidents</b></h6>
<ul>
<li data-path-to-node="27,0,0"><b data-path-to-node="27,0,0" data-index-in-node="0">Méthodologie d&rsquo;investigation :</b> Structuration des workflows de traitement des alertes pour les analystes SOC.</li>
<li data-path-to-node="27,1,0"><b data-path-to-node="27,1,0" data-index-in-node="0">Analyse de contexte :</b> Corrélation entre les alertes réseaux (pare-feu, IDS) et les alertes endpoints (EDR/XDR).</li>
<li data-path-to-node="27,2,0"><b data-path-to-node="27,2,0" data-index-in-node="0">Confinement rapide :</b> Application de mesures de remédiation immédiates lors de la qualification d&rsquo;une compromission réelle.</li>
</ul>
<h6 data-path-to-node="28"><b data-path-to-node="28" data-index-in-node="0">Pilier 3 : Industrialisation SOC, Automatisation (SOAR) &amp; Threat Hunting</b></h6>
<ul>
<li data-path-to-node="29,0,0"><b data-path-to-node="29,0,0" data-index-in-node="0">Orchestration (SOAR) :</b> Modélisation et développement de playbooks d&rsquo;automatisation pour accélérer la réponse.</li>
<li data-path-to-node="29,1,0"><b data-path-to-node="29,1,0" data-index-in-node="0">Threat Hunting proactif :</b> Recherche de signaux faibles et d&rsquo;indicateurs de compromission (IoC) non détectés par les règles statiques.</li>
<li data-path-to-node="29,2,0"><b data-path-to-node="29,2,0" data-index-in-node="0">Pilotage par la donnée :</b> Conception de tableaux de bord de performance opérationnelle (indicateurs MTTD / MTTR).</li>
</ul>
<h6 data-path-to-node="30"><b data-path-to-node="30" data-index-in-node="0">03. L’équipe d’intervenants SOC DNDAgency</b></h6>
<p data-path-to-node="31">Pour nos missions sur-mesure, nous mobilisons un triptyque d’experts couvrant l’intégralité du spectre de la supervision cyber :</p>
<ul>
<li data-path-to-node="32,0,0"><b data-path-to-node="32,0,0" data-index-in-node="0">L’Ingénieur SIEM &amp; Architecte Données :</b> Spécialiste de l&rsquo;ingestion de flux de masse, de la modélisation de bases de données et du tuning de performances des plateformes de logs.</li>
<li data-path-to-node="32,1,0"><b data-path-to-node="32,1,0" data-index-in-node="0">L’Analyste Incident Response &amp; Cyber-Défense :</b> Consultant senior spécialisé dans le triage opérationnel, la traque de malwares sur les endpoints et la gestion de crises cyber.</li>
<li data-path-to-node="32,2,0"><b data-path-to-node="32,2,0" data-index-in-node="0">L’Architecte SOAR &amp; Automatisation :</b> Ingénieur SecOps spécialisé dans l&rsquo;interconnexion d&rsquo;outils de sécurité via API et l&rsquo;orchestration des réponses.</li>
</ul>
<h6 data-path-to-node="33"><b data-path-to-node="33" data-index-in-node="0">04. Modalités &amp; Budget</b></h6>
<ul>
<li data-path-to-node="34,0,0"><b data-path-to-node="34,0,0" data-index-in-node="0">Durée :</b> À la carte, de 1 à 3 jours selon la complexité de l’ingénierie et le nombre d&rsquo;outils à couvrir.</li>
<li data-path-to-node="34,1,0"><b data-path-to-node="34,1,0" data-index-in-node="0">Lieu :</b> Dans vos locaux, dans notre centre d’expertise de <b data-path-to-node="34,1,0" data-index-in-node="57">Paris La Défense</b>, de <b data-path-to-node="34,1,0" data-index-in-node="78">Lille</b>, ou à distance.</li>
<li data-path-to-node="34,2,0"><b data-path-to-node="34,2,0" data-index-in-node="0">Tarif de référence :</b> <b data-path-to-node="34,2,0" data-index-in-node="21">1 650 € HT / jour</b> (sur une base de 2 collaborateurs).</li>
<li data-path-to-node="34,3,0"><b data-path-to-node="34,3,0" data-index-in-node="0">Frais d’Ingénierie :</b> La conception du programme personnalisé et la création des environnements de pré-production font l’objet d’un <b data-path-to-node="34,3,0" data-index-in-node="131">chiffrage complémentaire</b> lors du diagnostic initial.</li>
<li data-path-to-node="34,4,0"><b data-path-to-node="34,4,0" data-index-in-node="0">Réactivité :</b> Proposition chiffrée envoyée sous <b data-path-to-node="34,4,0" data-index-in-node="47">48h</b> après l&rsquo;audit de vos besoins.</li>
</ul>
<h6 data-path-to-node="36">Les autres programmes SOC disponibles en catalogue (Inter/Intra)</h6>
<ol>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-lead-implementeur-soc-architecture-deploiement/"><b data-path-to-node="37" data-index-in-node="0">Déploiement d’un SOC (Security Operation Center)</b></a>
<ul>
<li><b data-path-to-node="38,0,0" data-index-in-node="0">Description :</b> Le module méthodologique indispensable pour concevoir l&rsquo;organisation humaine, les workflows de traitement, les matrices d&rsquo;escalade et la gouvernance globale de votre centre de surveillance informatique.</li>
</ul>
</li>
<li><b data-path-to-node="39" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-elasticsearch-administration-exploitation/"> Elasticsearch : Administration, Exploitation</a> </b>
<ul>
<li><b data-path-to-node="40,0,0" data-index-in-node="0">Description :</b> Le cursus technique idéal pour maîtriser le standard open-source de centralisation de données massives. Apprenez à déployer un cluster Elastic Stack, configurer Logstash/Beats et créer vos dashboards de sécurité.</li>
</ul>
</li>
<li><b data-path-to-node="41" data-index-in-node="0"> <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-analyste-operations-securite-soc-microsoft-sentinel/">Analyste des Opérations de Sécurité Microsoft </a></b>
<ul>
<li><b data-path-to-node="42,0,0" data-index-in-node="0">Description :</b> Cursus certifiant officiel centré sur l&rsquo;écosystème Cloud Microsoft. Maîtrisez l&rsquo;ingénierie des requêtes KQL, la configuration du SIEM Microsoft Sentinel et le pilotage</li>
</ul>
</li>
<li><b data-path-to-node="15,0,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-supervision-architecture-soc-sur-mesure/">Supervision &amp; Architecture SOC sur-mesure</a> (1 à 3 jours ) :</b>
<ul>
<li>Notre cursus d&rsquo;ingénierie et de co-construction 100% adaptable aux technologies, flux et scénarios d&rsquo;incidents propres à votre entreprise.</li>
</ul>
</li>
</ol>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-supervision-architecture-soc-sur-mesure/">Supervision &#038; Architecture SOC sur-mesure</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Elasticsearch,administration et exploitation</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-elasticsearch-administration-exploitation/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Fri, 03 Jul 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/formation-elasticsearch-installation-configuration/</guid>

					<description><![CDATA[<p>Plan de cours (10 points) Présentation et écosystème Elastic Stack : Fonctionnalités et potentiels d&#8217;Elasticsearch, étude de son cœur Lucene, apports spécifiques et alternatives du marché. Installation et topologie du cluster : Déploiement en local, installation sur serveur et configuration d&#8217;une infrastructure distribuée multi-serveurs en mode cluster. Requêtes de recherche et API REST : Principes [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-elasticsearch-administration-exploitation/">Formation Elasticsearch,administration et exploitation</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6 data-path-to-node="11">Plan de cours (10 points)</h6>
<ol>
<li data-path-to-node="12,0,0"><b data-path-to-node="12,0,0" data-index-in-node="0">Présentation et écosystème Elastic Stack :</b>
<ul>
<li data-path-to-node="12,0,0">Fonctionnalités et potentiels d&rsquo;Elasticsearch, étude de son cœur Lucene, apports spécifiques et alternatives du marché.</li>
</ul>
</li>
<li data-path-to-node="12,1,0"><b data-path-to-node="12,1,0" data-index-in-node="0">Installation et topologie du cluster :</b>
<ul>
<li data-path-to-node="12,1,0">Déploiement en local, installation sur serveur et configuration d&rsquo;une infrastructure distribuée multi-serveurs en mode cluster.</li>
</ul>
</li>
<li data-path-to-node="12,2,0"><b data-path-to-node="12,2,0" data-index-in-node="0">Requêtes de recherche et API REST :</b>
<ul>
<li data-path-to-node="12,2,0">Principes fondamentaux de l&rsquo;API et points d&rsquo;entrée (Endpoints), gestion des index, des mappings et implémentation de templates.</li>
</ul>
</li>
<li data-path-to-node="12,3,0"><b data-path-to-node="12,3,0" data-index-in-node="0">Analyse de données et agrégations :</b>
<ul>
<li data-path-to-node="12,3,0">Principes du traitement analytique, mise en œuvre des agrégations de métriques (Metric) et de compartiments (Bucket), et analyses avancées.</li>
</ul>
</li>
<li data-path-to-node="12,4,0"><b data-path-to-node="12,4,0" data-index-in-node="0">Collecte d&rsquo;informations via les Beats :</b>
<ul>
<li data-path-to-node="12,4,0">Rappels d&rsquo;architecture et mise en place opérationnelle de collecteurs dédiés aux logs (Filebeat), aux flux réseau (Packetbeat) et aux métriques système (Metricbeat).</li>
</ul>
</li>
<li data-path-to-node="12,5,0"><b data-path-to-node="12,5,0" data-index-in-node="0">Ingestion et enrichissement avec Logstash :</b>
<ul>
<li data-path-to-node="12,5,0">Possibilités offertes par le moteur, configuration des pipelines, activation du monitoring de performance et intégration de la géolocalisation IP.</li>
</ul>
</li>
<li data-path-to-node="12,6,0"><b data-path-to-node="12,6,0" data-index-in-node="0">Exploitation et recherche avec Kibana :</b>
<ul>
<li data-path-to-node="12,6,0">Découverte de données, maîtrise de la console, requêtage en syntaxe Lucene Query DSL, extraction et partage sécurisé des données.</li>
</ul>
</li>
<li data-path-to-node="12,7,0"><b data-path-to-node="12,7,0" data-index-in-node="0">Visualisations, Dashboards et Séries temporelles :</b>
<ul>
<li data-path-to-node="12,7,0">Création de graphiques, conception de tableaux de bord interactifs, génération de rapports, initiation à Timelion et utilisation du Visual Builder.</li>
</ul>
</li>
<li data-path-to-node="12,8,0"><b data-path-to-node="12,8,0" data-index-in-node="0">Surveillance et métriques du cluster :</b>
<ul>
<li data-path-to-node="12,8,0">Suivi des performances, analyse des slowlogs, utilisation des API d&rsquo;administration et configuration de la fonction native Stack Monitoring.</li>
</ul>
</li>
<li data-path-to-node="12,9,0"><b data-path-to-node="12,9,0" data-index-in-node="0">Administration avancée et maintenance :</b>
<ul>
<li data-path-to-node="12,9,0">Sécurisation du cluster, règles d&rsquo;allocation des nœuds, gestion des alias d&rsquo;index, installation de greffons (plugins) et procédures de sauvegarde/restauration.</li>
</ul>
</li>
<li data-path-to-node="14"><strong>Validation des acquis</strong></li>
</ol>
<ul>
<li style="list-style-type: none;">
<ul>
<li><b data-path-to-node="15,0,0" data-index-in-node="0">Évaluation initiale :</b> Questionnaire de positionnement pour valider les prérequis techniques des participants avant la session.</li>
<li><b data-path-to-node="15,1,0" data-index-in-node="0">Contrôle continu :</b> Ateliers pratiques individuels réalisant 60 % du temps de formation sur un environnement de cluster dédié (déploiement, ingestion de données réelles, sécurisation).</li>
<li><b data-path-to-node="15,2,0" data-index-in-node="0">Évaluation finale :</b> Étude de cas de synthèse globale mesurant l&rsquo;autonomie d&rsquo;exploitation, suivie du passage de l&rsquo;examen de certification officiel pour valider le titre d&rsquo;administrateur de la solution.</li>
</ul>
</li>
</ul>
<h6 data-path-to-node="2"><strong>Profil Formateur &amp; Expertise</strong></h6>
<p data-path-to-node="3">Toutes nos sessions de formation en cybersécurité opérationnelle et en ingénierie de données sont animées par des formateurs certifiés et des consultants experts en activité.</p>
<ul data-path-to-node="4">
<li>
<p data-path-to-node="4,0,0"><b data-path-to-node="4,0,0" data-index-in-node="0">Antoine B : Ingénieurs du terrain :</b> Nos intervenants sont des praticiens confrontés quotidiennement aux réalités de l&rsquo;architecture système, de la production de données massives et de la détection de menaces (Blue Team) au sein de structures critiques. Ils détiennent des certifications de référence et une expertise pointue de l&rsquo;écosystème Elastic.</p>
</li>
<li>
<p data-path-to-node="4,1,0"><b data-path-to-node="4,1,0" data-index-in-node="0">Plateforme Cyber Range :</b> L&rsquo;apprentissage est soutenu par notre infrastructure technique dédiée, permettant de confronter les stagiaires à des scénarios réels de saturation de flux, de pannes de cluster et d&rsquo;analyse de logs complexes en temps réel.</p>
</li>
</ul>
<h6 data-path-to-node="6">Formations de la même filière (Supervision &amp; SOC)</h6>
<ol>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-lead-implementeur-soc-architecture-deploiement/"><b data-path-to-node="37" data-index-in-node="0">Déploiement d’un SOC (Security Operation Center)</b></a>
<ul>
<li><b data-path-to-node="38,0,0" data-index-in-node="0">Description :</b> Le module méthodologique indispensable pour concevoir l&rsquo;organisation humaine, les workflows de traitement, les matrices d&rsquo;escalade et la gouvernance globale de votre centre de surveillance informatique.</li>
</ul>
</li>
<li><b data-path-to-node="41" data-index-in-node="0"> Analyste des Opérations de Sécurité Microsoft </b>
<ul>
<li><b data-path-to-node="42,0,0" data-index-in-node="0">Description :</b> Cursus certifiant officiel centré sur l&rsquo;écosystème Cloud Microsoft. Maîtrisez l&rsquo;ingénierie des requêtes KQL, la configuration du SIEM Microsoft Sentinel et le pilotage</li>
</ul>
</li>
<li><b data-path-to-node="15,0,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-supervision-architecture-soc-sur-mesure/">Supervision &amp; Architecture SOC sur-mesure</a> (1 à 3 jours ) :</b>
<ul>
<li>Notre cursus d&rsquo;ingénierie et de co-construction 100% adaptable aux technologies, flux et scénarios d&rsquo;incidents propres à votre entreprise.</li>
</ul>
</li>
</ol>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-elasticsearch-administration-exploitation/">Formation Elasticsearch,administration et exploitation</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Deploiement d&#8217;un soc  (Security Opération Center)</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-lead-implementeur-soc-architecture-deploiement/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Fri, 03 Jul 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/deploiement_soc_security_operation_center/</guid>

					<description><![CDATA[<p>Plan de cours (10 points) Gouvernance et cartographie des menaces pour le Lead Implémenteur : Évolution du paysage de la menace cyber. Analyse de la dangerosité des données numériques, motivations des attaquants et classification des risques selon les référentiels étatiques. Approche stratégique et architecture organisationnelle du SOC : Terminologie officielle, objectifs et missions du SOC. [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-lead-implementeur-soc-architecture-deploiement/">Deploiement d&rsquo;un soc  (Security Opération Center)</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6 data-path-to-node="13">Plan de cours (10 points)</h6>
<ol start="1" data-path-to-node="14">
<li>
<p data-path-to-node="14,0,0"><b data-path-to-node="14,0,0" data-index-in-node="0">Gouvernance et cartographie des menaces pour le Lead Implémenteur :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,0,0">Évolution du paysage de la menace cyber. Analyse de la dangerosité des données numériques, motivations des attaquants et classification des risques selon les référentiels étatiques.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,1,0"><b data-path-to-node="14,1,0" data-index-in-node="0">Approche stratégique et architecture organisationnelle du SOC :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,1,0">Terminologie officielle, objectifs et missions du SOC. Définition des services actifs, rôles des analystes (N1/N2/N3) et structuration selon les modèles du CLUSIF.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,2,0"><b data-path-to-node="14,2,0" data-index-in-node="0">Méthodologie de déploiement : Les phases de Build et de Run :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,2,0">Définition du projet d&rsquo;entreprise et délimitation du périmètre du SI. Ingénierie de la phase transitoire (Build), industrialisation de la phase opérationnelle (Run) et gestion du retour d&rsquo;expérience.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,3,0"><b data-path-to-node="14,3,0" data-index-in-node="0">Fondations technologiques du SIEM au cœur du SOC :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,3,0">Rôle du Security Information and Event Management (SIEM). Mécanismes de centralisation, principes de corrélation d&rsquo;événements en temps réel, agrégation de logs et cycle de vie de la donnée de sécurité.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,4,0"><b data-path-to-node="14,4,0" data-index-in-node="0">Initialisation du Laboratoire et Collecte des Infrastructures Directory :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,4,0">Préparation de l&rsquo;environnement technique. Déploiement et durcissement de Windows Server, configuration des rôles et activation sécurisée de la journalisation Active Directory.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,5,0"><b data-path-to-node="14,5,0" data-index-in-node="0">Sécurité périmétrique et routage des flux avec pfSense :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,5,0">Concepts fondamentaux du filtrage réseau. Déploiement de la solution pfSense, segmentation, routage des interfaces, proxying d&rsquo;authentification et gestion des sauvegardes/backups.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,6,0"><b data-path-to-node="14,6,0" data-index-in-node="0">Ingénierie de détection d&rsquo;intrusion réseau (NIDS) avec Suricata :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,6,0">Typologies d&rsquo;IDS (NIDS, HIDS, Hybrides). Installation de Suricata, configuration du fichier d&rsquo;exploitation, syntaxe des règles, gestion des signatures et qualification des alertes.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,7,0"><b data-path-to-node="14,7,0" data-index-in-node="0">Centralisation de données massives avec Elasticsearch et Logstash :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,7,0">Architecture de la suite Elastic. Installation et configuration d&rsquo;Elasticsearch en mode cluster, requêtage REST et mise en œuvre de Logstash pour le parsing des flux hétérogènes.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,8,0"><b data-path-to-node="14,8,0" data-index-in-node="0">Visualisation, Alerting et Dashboards de Sécurité sous Kibana :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,8,0">Déploiement de Kibana, exploitation de l&rsquo;interface Discover, modélisation de graphiques analytiques, configuration des seuils d&rsquo;alerte et durcissement des accès à la console.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="14,9,0"><b data-path-to-node="14,9,0" data-index-in-node="0">Scénarios d&rsquo;attaques pratiques et validation de l&rsquo;architecture :</b></p>
<ul data-path-to-node="14">
<li>
<p data-path-to-node="14,9,0">Implémentation de l&rsquo;agent Winlogbeat sur l&rsquo;Active Directory. Simulation d&rsquo;élévation de privilèges, détection d&rsquo;intrusion sur le pare-feu, corrélation dans Kibana et grand challenge de synthèse technique.</p>
</li>
</ul>
</li>
</ol>
<h6 data-path-to-node="16"><strong>Validation des acquis &amp; Certification DNDA</strong></h6>
<ul>
<li data-path-to-node="17,0,0"><b data-path-to-node="17,0,0" data-index-in-node="0">Contrôle continu :</b> Réalisation de 10 travaux pratiques (TP) individuels en laboratoire (60 % du temps de formation) validant chaque brique technique de l&rsquo;architecture.</li>
<li data-path-to-node="17,1,0"><b data-path-to-node="17,1,0" data-index-in-node="0">Examen final sur Cyber Range :</b> Épreuve pratique de mise en situation réelle chronométrée. Le candidat doit diagnostiquer un cluster défaillant, déployer un agent de collecte et identifier une chaîne d&rsquo;attaque complète.</li>
<li data-path-to-node="17,2,0"><b data-path-to-node="17,2,0" data-index-in-node="0">Délivrance du titre :</b> Obtention de la <b data-path-to-node="17,2,0" data-index-in-node="38">Certification DNDA « Lead Implémenteur SOC »</b> accompagnée de son badge numérique sécurisé (Open Badge) pour valoriser la compétence sur LinkedIn et auprès des directions RH.</li>
</ul>
<p><b data-path-to-node="26,1,0" data-index-in-node="0">Profil Formateur :</b></p>
<ul>
<li>Session animée par un consultant senior <strong>Antoine D</strong> :  SecOps en activité, certifié et expert des infrastructures de détection (Blue Team).</li>
</ul>
<h6 data-path-to-node="36">Les autres programmes SOC disponibles en catalogue (Inter/Intra)</h6>
<ol>
<li><b data-path-to-node="39" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-elasticsearch-administration-exploitation/"> Elasticsearch : Administration, Exploitation</a> </b>
<ul>
<li><b data-path-to-node="40,0,0" data-index-in-node="0">Description :</b> Le cursus technique idéal pour maîtriser le standard open-source de centralisation de données massives. Apprenez à déployer un cluster Elastic Stack, configurer Logstash/Beats et créer vos dashboards de sécurité.</li>
</ul>
</li>
<li><b data-path-to-node="41" data-index-in-node="0"> Analyste des Opérations de Sécurité Microsoft </b>
<ul>
<li><b data-path-to-node="42,0,0" data-index-in-node="0">Description :</b> Cursus certifiant officiel centré sur l&rsquo;écosystème Cloud Microsoft. Maîtrisez l&rsquo;ingénierie des requêtes KQL, la configuration du SIEM Microsoft Sentinel et le pilotage</li>
</ul>
</li>
<li><b data-path-to-node="15,0,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-supervision-architecture-soc-sur-mesure/">Supervision &amp; Architecture SOC sur-mesure</a> (1 à 3 jours ) :</b>
<ul>
<li>Notre cursus d&rsquo;ingénierie et de co-construction 100% adaptable aux technologies, flux et scénarios d&rsquo;incidents propres à votre entreprise.</li>
</ul>
</li>
</ol>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-lead-implementeur-soc-architecture-deploiement/">Deploiement d&rsquo;un soc  (Security Opération Center)</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
