
La cybersécurité est un « sous-ensemble » de la sécurité informatique. Elle vise à protéger les ressources du piratage ou des cyberattaques, c'est-à-dire des menaces provenant d'Internet ou survenant via Internet.
Un SIEM (Security information and event management, Système de gestion des informations et des événements de sécurité) collecte des logs et des événements afin de normaliser ces données pour une analyse ultérieure pouvant générer des visualisations, des alertes, des recherches, des rapports et bien plus encore.
Il y a plusieurs outils SIEM sur le marché, mais dans cette première partie, je vais utiliser le SIEM sentinel du cloud Microsoft.
Ensuite dans la suite des vidéos par exemple une autre session 2 ayant pour titre Lab-2, je vais utiliser d'autres outils tels splunk pour effectuer des configuration avancées. Je vais également partir d'une architecture de base pour arriver à un niveau encore plus avancé.
Splunk est également l'un des meilleurs SIEM du marché donc n'hésité l'utiliser afin de le maîtriser parfaitement.
Je t'explique dans cette formation de façon pragmatique la cybersécurité.
En commençant par l'architecture de base ensuite la conception de l'environnement et
faire évoluer notre architecture. Alors si tu aimes ce monde, cette formation est pour toi.
Au fur et mesure, je vais ajouter d'autre contenu et améliorer mes vidéos et faire évoluer notre architecture de base.