SOC Analyst
Apprenez à travailler au cœur d’un Security Operations Center, surveiller les événements de sécurité, analyser les alertes, corréler les logs et participer à la réponse aux incidents.
Surveiller, qualifier et escalader
Le SOC Analyst est en première ligne face aux menaces. Il observe les événements, détecte les anomalies, qualifie les alertes et déclenche les bonnes actions.
Lire les logs
Comprendre les traces produites par les postes, serveurs, réseaux et applications.
Analyser les alertes
Distinguer un faux positif d’un événement réellement suspect.
Corréler les événements
Relier plusieurs signaux afin de reconstruire une séquence d’attaque.
Utiliser un SIEM
Comprendre le rôle d’une plateforme centralisant et analysant les événements.
Qualifier la criticité
Prioriser une alerte selon le risque métier et le contexte technique.
Escalader correctement
Transmettre une situation avec les informations utiles aux équipes de réponse.
14 modules SOC Analyst
Un parcours opérationnel pour apprendre la surveillance continue, l’analyse d’alertes et le traitement des premiers niveaux d’incident.
Comprendre le SOC
Organisation, rôles, niveaux d’analyse, procédures et flux d’escalade.
Sources de logs
Postes, serveurs, annuaires, pare-feu, applications et services Cloud.
Lecture des événements
Horodatage, utilisateur, adresse réseau, action, statut et contexte.
Introduction au SIEM
Collecte, normalisation, corrélation, tableaux de bord et alertes.
Détection des anomalies
Repérer connexions inhabituelles, activités répétées et comportements suspects.
Gestion des faux positifs
Valider ou écarter une alerte en s’appuyant sur des éléments objectifs.
Phishing et compromission
Analyser les indices associés aux campagnes malveillantes et comptes compromis.
Malware et comportements suspects
Identifier les signes d’exécution anormale ou de propagation.
Analyse réseau
Comprendre les communications inhabituelles nécessitant une investigation.
Triage des incidents
Qualifier la priorité selon l’impact, la portée et la criticité des actifs.
Escalade et coordination
Préparer un dossier clair destiné au niveau d’analyse supérieur.
Tableaux de bord SOC
Suivre volume d’alertes, délais de traitement, incidents et tendances.
Reporting opérationnel
Produire des comptes rendus utiles aux responsables sécurité et management.
Simulation Security Operations Center
Traiter une série d’alertes dans un environnement pédagogique simulé.
Une alerte n’est pas encore un incident
L’analyste apprend à collecter les faits avant de conclure et à suivre une chaîne de traitement rigoureuse.
Les alertes étudiées pendant la formation
Échecs de connexion
Analyser une série inhabituelle de tentatives d’authentification.
Connexion inhabituelle
Vérifier une connexion provenant d’un contexte atypique.
Email suspect
Qualifier une alerte liée à une campagne de phishing simulée.
Détection malware
Analyser les événements produits par un équipement de sécurité.
Trafic réseau atypique
Identifier une communication nécessitant une investigation complémentaire.
Compte privilégié
Analyser l’utilisation inhabituelle d’un compte à haut niveau d’accès.
Prendre votre quart au SOC
🎯 Votre mission
Vous prenez votre poste dans le SOC d’une grande entreprise. Plusieurs alertes sont en attente de qualification.
Certaines sont bénignes, d’autres sont liées entre elles et peuvent indiquer un début de compromission.
Vous devez analyser, prioriser et escalader correctement les événements.
📋 Livrables attendus
- Analyse de 20 alertes simulées
- Classification vrai / faux positif
- Niveau de criticité
- Chronologie des événements
- Corrélations identifiées
- Actifs concernés
- Actions immédiates recommandées
- Tickets d’escalade
- Rapport de quart SOC
- Briefing de relève
Les indicateurs à surveiller
Nombre d’alertes
Suivre le volume reçu et traité pendant la période.
Temps de détection
Mesurer la rapidité avec laquelle une menace est identifiée.
Temps de réponse
Suivre le délai entre l’alerte et la première action appropriée.
Taux de clôture
Mesurer la proportion des alertes correctement traitées.
Faux positifs
Identifier les règles générant trop d’alertes non pertinentes.
Incidents critiques
Suivre les événements nécessitant une escalade prioritaire.
Les fonctions accessibles
Certification MZA SOC Analyst
La certification valide la capacité à analyser des logs, qualifier des alertes, hiérarchiser les risques et escalader correctement un incident.
Devenez SOC Analyst.
Entrez dans le centre de surveillance de la cybersécurité et apprenez à détecter les signaux qui peuvent annoncer une attaque.
🖥️ Commencer le parcours