Pré-requis : L'accès à cette formation est réservé aux personnes ayant réussi l’examen CSNA dans les 3 ans précédant la formation CSLS
Objectifs : Configurer SLS, les utilisateurs et leurs privilèges - Configurer l’envoi sécurisé des journaux depuis les firewall SNS et agents SES vers la solution SLS - Effectuer des recherches ciblées - Générer des tableaux de bords personnalisés, contextuels - Paramétrer la génération automatique de rapports personnalisés - Automatiser l’identification et la remontée d’incidents - Analyser un incident de sécurité à partir des journaux - Automatiser les actions d’investigations d’un incident avec le SOAR
Modalités d’évaluation certificative :
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : RéS102504-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
2 363,00 € HT
Paramétrer les différents types d’espace de stockage de logs
Gérer l’authentification des utilisateurs et de leurs privilèges
Atelier : Créer et attribuer des rôles d’accès aux utilisateurs
Atelier : Configurer un firewall SNS pour l’envoi sécurisé des logs
Effectuer une recherche simple
Agréger des données
Utiliser des critères multiples pour affiner les résultats
Exploiter les labels pour catégoriser les résultats
Utiliser des macros pour automatiser certaines recherches
Manipuler des listes pour affiner les résultats
Enrichir les recherches avec des données externes
Atelier : Associer des logs à des informations externes pour améliorer l’analyse
Atelier : Adapter la présentation des résultats pour faciliter leur analyse
Atelier : Concevoir un Search template réutilisable pour automatiser les analyses
Présenter et personnaliser les tableaux de bords pré-configurés
Créer de nouveaux tableaux de bord
Atelier : Construire un tableau de bord personnalisé pour le suivi d’un indicateur clé
Utiliser les rapports Stormshield pré-configurés
Créer de nouveaux rapports personnalisés
Planifier et envoyer des rapports de manière automatisée
Atelier : Configurer l’envoi automatique d’un rapport périodique
Définir des règles d’alertes adaptées aux besoins
Suivre et traiter les alertes générées
Atelier : Configurer une règle d’alerte pour détecter un événement critique
Comprendre les principes du SOAR
Intégrer SOAR avec d’autres outils de sécurité
Configurer des playbooks d’automatisation
Analyser les résultats des automatisations
Atelier : Mettre en place un playbook pour automatiser une réponse à incident
Délai d'accès :Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Dans le cas d’un financement via votre CPF, la validation de votre dossier devra être réalisée 11 jours ouvrés avant le début de formation
Modalités d’évaluation : Les évaluation en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
Aucune date de programmée actuellement. Pour plus d'information sur les prochaines sessions, nous vous invitons à joindre le service commercial par téléphone au 02/318.50.01 (prix d'un appel local) ou depuis notre formulaire de contact.