Catalogue · MOD-DEF-03

Fondamentaux SIEM & SOC

Opérer un SOC de niveau 1 : collecte, corrélation, alerte, triage et premières réponses automatisées.

Défense (Blue) Praticien 6 briques 10 labos 18.5 h 5 cas réels

Objectifs

• Concevoir la collecte et l'ingestion de logs • Rechercher et corréler dans un SIEM • Détecter via la télémétrie endpoint • Trier et répondre à une alerte selon un playbook

Briques du module