SOC Analyst

“`html
← Retour aux Métiers du Futur
MAROC ZAIN ACADEMY • CYBER & CLOUD
🖥️
SOC • SIEM • Monitoring • Incident

SOC Analyst

Apprenez à travailler au cœur d’un Security Operations Center, surveiller les événements de sécurité, analyser les alertes, corréler les logs et participer à la réponse aux incidents.

Durée 80 heures
Niveau Débutant → Pro
Modules 14 modules
Projet final Simulation SOC
Compétences

Surveiller, qualifier et escalader

Le SOC Analyst est en première ligne face aux menaces. Il observe les événements, détecte les anomalies, qualifie les alertes et déclenche les bonnes actions.

📜

Lire les logs

Comprendre les traces produites par les postes, serveurs, réseaux et applications.

🚨

Analyser les alertes

Distinguer un faux positif d’un événement réellement suspect.

🧩

Corréler les événements

Relier plusieurs signaux afin de reconstruire une séquence d’attaque.

🖥️

Utiliser un SIEM

Comprendre le rôle d’une plateforme centralisant et analysant les événements.

⚠️

Qualifier la criticité

Prioriser une alerte selon le risque métier et le contexte technique.

📣

Escalader correctement

Transmettre une situation avec les informations utiles aux équipes de réponse.

Programme complet

14 modules SOC Analyst

Un parcours opérationnel pour apprendre la surveillance continue, l’analyse d’alertes et le traitement des premiers niveaux d’incident.

01

Comprendre le SOC

Organisation, rôles, niveaux d’analyse, procédures et flux d’escalade.

02

Sources de logs

Postes, serveurs, annuaires, pare-feu, applications et services Cloud.

03

Lecture des événements

Horodatage, utilisateur, adresse réseau, action, statut et contexte.

04

Introduction au SIEM

Collecte, normalisation, corrélation, tableaux de bord et alertes.

05

Détection des anomalies

Repérer connexions inhabituelles, activités répétées et comportements suspects.

06

Gestion des faux positifs

Valider ou écarter une alerte en s’appuyant sur des éléments objectifs.

07

Phishing et compromission

Analyser les indices associés aux campagnes malveillantes et comptes compromis.

08

Malware et comportements suspects

Identifier les signes d’exécution anormale ou de propagation.

09

Analyse réseau

Comprendre les communications inhabituelles nécessitant une investigation.

10

Triage des incidents

Qualifier la priorité selon l’impact, la portée et la criticité des actifs.

11

Escalade et coordination

Préparer un dossier clair destiné au niveau d’analyse supérieur.

12

Tableaux de bord SOC

Suivre volume d’alertes, délais de traitement, incidents et tendances.

13

Reporting opérationnel

Produire des comptes rendus utiles aux responsables sécurité et management.

14

Simulation Security Operations Center

Traiter une série d’alertes dans un environnement pédagogique simulé.

Méthode SOC MZA

Une alerte n’est pas encore un incident

L’analyste apprend à collecter les faits avant de conclure et à suivre une chaîne de traitement rigoureuse.

01Alerte
02Contexte
03Vérification
04Corrélation
05Qualification
06Escalade
07Clôture
Scénarios SOC

Les alertes étudiées pendant la formation

🔐

Échecs de connexion

Analyser une série inhabituelle de tentatives d’authentification.

🌍

Connexion inhabituelle

Vérifier une connexion provenant d’un contexte atypique.

📧

Email suspect

Qualifier une alerte liée à une campagne de phishing simulée.

🦠

Détection malware

Analyser les événements produits par un équipement de sécurité.

📡

Trafic réseau atypique

Identifier une communication nécessitant une investigation complémentaire.

👤

Compte privilégié

Analyser l’utilisation inhabituelle d’un compte à haut niveau d’accès.

Mission professionnelle

Prendre votre quart au SOC

🎯 Votre mission

Vous prenez votre poste dans le SOC d’une grande entreprise. Plusieurs alertes sont en attente de qualification.

Certaines sont bénignes, d’autres sont liées entre elles et peuvent indiquer un début de compromission.

Vous devez analyser, prioriser et escalader correctement les événements.

📋 Livrables attendus

  • Analyse de 20 alertes simulées
  • Classification vrai / faux positif
  • Niveau de criticité
  • Chronologie des événements
  • Corrélations identifiées
  • Actifs concernés
  • Actions immédiates recommandées
  • Tickets d’escalade
  • Rapport de quart SOC
  • Briefing de relève
Performance SOC

Les indicateurs à surveiller

🚨

Nombre d’alertes

Suivre le volume reçu et traité pendant la période.

⏱️

Temps de détection

Mesurer la rapidité avec laquelle une menace est identifiée.

⚡

Temps de réponse

Suivre le délai entre l’alerte et la première action appropriée.

✅

Taux de clôture

Mesurer la proportion des alertes correctement traitées.

❌

Faux positifs

Identifier les règles générant trop d’alertes non pertinentes.

🔥

Incidents critiques

Suivre les événements nécessitant une escalade prioritaire.

Débouchés

Les fonctions accessibles

🖥️ SOC Analyst
🚨 Security Monitoring Analyst
🔎 Incident Analyst
🛡️ Cyber Defense Analyst
Certification

Certification MZA SOC Analyst

La certification valide la capacité à analyser des logs, qualifier des alertes, hiérarchiser les risques et escalader correctement un incident.

20% QCM SOC
30% Analyse d’alertes
35% Simulation SOC
15% Soutenance

Devenez SOC Analyst.

Entrez dans le centre de surveillance de la cybersécurité et apprenez à détecter les signaux qui peuvent annoncer une attaque.

🖥️ Commencer le parcours
“`