Analystes sécurité et SOC, Incident Responders, analystes en vulnérabilités et en Threat Intelligence ainsi que Security Engineers qui détectent les menaces et traitent les incidents de sécurité.
Des connaissances de niveau CompTIA Security+ et une expérience pratique en sécurité informatique sont requises. Pour l’examen, CompTIA recommande environ quatre ans d’expérience en tant qu’analyste SOC ou analyste en vulnérabilités.
À l’issue du cours, vous serez en mesure de :
- détecter et examiner les activités suspectes dans les réseaux, sur les terminaux, dans le cloud et dans les systèmes d’identité
- utiliser SIEM, EDR et les plateformes de Threat Intelligence pour l’analyse et le Threat Hunting
- scanner les vulnérabilités, évaluer les résultats et les prioriser selon le risque
- traiter les incidents de sécurité de manière structurée selon un processus d’Incident Response
- évaluer les opportunités et les risques de l’IA et de l’automatisation dans les opérations de sécurité
- communiquer clairement les constats et les risques dans des rapports et des tableaux de bord