Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Threat hunting avec Elasticsearch kibana
Rating: 4.1 out of 5(55 ratings)
311 students

Threat hunting avec Elasticsearch kibana

La détection et l'analyse des cyber menaces avec ELasticsearch, Logstash et Kibana
Created bySMII Mondher
Last updated 5/2021
French
French [Auto],

What you'll learn

  • Analyse des cyber menaces basés sur la pile ELASTIC ELK

Course content

5 sections11 lectures2h 23m total length
  • Introduction14:56

Requirements

  • Notions de base de la sécurité informatique
  • Les commandes de base de LINUX

Description

Ce cours entend répondre à un besoin grandissant d’acquisition de nouvelles compétences par les professionnels face aux problématiques de sécurité numérique et de cyber- sécurité. C’est une formation aux enjeux et menaces liés à l’espace cyber pour les entreprises et les administrations, ainsi qu’aux moyens de détection et analyse des cyber menaces.

Cette formation fournit des connaissances solides et professionnelles requises pour une carrière dans la renseignement sur les menaces, poste de plus en plus convoité par les ingénieurs en cyber sécurité, analystes et professionnels du monde entier et est respecté par les employeurs.

Plus spécifiquement, ce cours vise à :

- Maitriser la pile Elastic (Elasticsearch, logstash, Kibana) version 7.12

- Maitriser le module winlogbeat et System Monitor Sysmon

- Analyse des fichiers journaux windows

- Notification des menaces par l'outil Praeco

- Comprendre les mécanismes des cyber-attaquants, leurs motivations et modus operandi (identification de la cible, préparation de l’attaque, etc.)

- Connaître les ressources et bases de données utiles à l’analyse des menaces

- Connaître les principaux outils et sources d'information

- Détecter (SOC), répondre (CERT / CSIRT) et "chasser" les incidents (hunting)

- Comprendre les différentes facettes de la Threat Intelligence (stratégique, tactique, opérationnelle et technique)

- Connaître les principaux modèles, référentiels, formats et concepts de la Threat Intelligence

- Maîtriser les bases de l'investigation en Threat Intelligence

Who this course is for:

  • Ingénieurs Sécurité
  • Administrateurs Système et réseau
  • Analyste SOC
  • Pentester
  • Data Analyst
  • Ingénieur Business Intelligence
  • Incident handler