Si vous ĂȘtes un analyste de cybersĂ©curitĂ© de niveau associĂ© qui travaille dans des centres d'opĂ©rations de sĂ©curitĂ©, ce cours vous aidera Ă comprendre comment les SOC centrĂ©s sur les menaces doivent se prĂ©parer Ă analyser les menaces nouvelles et Ă©mergentes en mettant en Ćuvre des procĂ©dures d'investigation de sĂ©curitĂ© robustes - A la fin du cours, vous serez en mesure de : - Comprendre les concepts de la chasse aux cybermenaces - DĂ©crire les cinq niveaux de maturitĂ© de la chasse (HM0-HM4) - DĂ©crire le cycle de chasse en quatre Ă©tapes - DĂ©crire l'utilisation du Common Vulnerability Scoring System (CVSS) et Ă©numĂ©rer les mĂ©triques de base de CVSS v3.0 - DĂ©crire les composants de notation de CVSS v3.0 (base, temporel et environnemental) - Fournir un exemple de notation de CVSS v3.0 - DĂ©crire l'utilisation d'un tableau de bord des menaces au sein d'un SOC - Fournir des exemples de ressources de sensibilisation aux menaces accessibles au public - Fournir des exemples de sources et de flux de renseignements sur les menaces externes accessibles au public - DĂ©crire l'utilisation des flux de renseignements sur la sĂ©curitĂ© - DĂ©crire les systĂšmes d'analyse des menaces - DĂ©crire les outils de recherche sur la sĂ©curitĂ© en ligne - Simuler des actions malveillantes pour alimenter les donnĂ©es d'Ă©vĂ©nements sur les outils Security Onion en vue d'une analyse ultĂ©rieure - Identifier les ressources pour la chasse aux cyber-menaces. Pour rĂ©ussir ce cours, vous devez avoir les connaissances suivantes : 1. des compĂ©tences et des connaissances Ă©quivalentes Ă celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. FamiliaritĂ© avec les rĂ©seaux Ethernet et TCP/IP 3. Connaissance pratique des systĂšmes d'exploitation Windows et Linux 4. FamiliaritĂ© avec les concepts de base de la sĂ©curitĂ© des rĂ©seaux.



EnquĂȘte sur les menaces
Ce cours fait partie de Spécialisation Principes fondamentaux des opérations de cybersécurité

Instructeur : Cisco Learning & Certifications
3âŻ626 dĂ©jĂ inscrits
Inclus avec
(31Â avis)
Détails à connaßtre

Ajouter Ă votre profil LinkedIn
24 devoirs
Découvrez comment les employés des entreprises prestigieuses maßtrisent des compétences recherchées

Ălaborez votre expertise du sujet
- Apprenez de nouveaux concepts auprĂšs d'experts du secteur
- Acquérez une compréhension de base d'un sujet ou d'un outil
- Développez des compétences professionnelles avec des projets pratiques
- Obtenez un certificat professionnel partageable


Obtenez un certificat professionnel
Ajoutez cette qualification Ă votre profil LinkedIn ou Ă votre CV
Partagez-le sur les réseaux sociaux et dans votre évaluation de performance

Il y a 4 modules dans ce cours
Si vous ĂȘtes un analyste de cybersĂ©curitĂ© de niveau associĂ© qui travaille dans des centres d'opĂ©rations de sĂ©curitĂ©, ce cours vous aidera Ă comprendre comment les SOC centrĂ©s sur les menaces doivent se prĂ©parer Ă analyser les menaces nouvelles et Ă©mergentes en mettant en Ćuvre des procĂ©dures d'investigation de sĂ©curitĂ© robustes - A la fin du cours, vous serez en mesure de : - Comprendre les concepts de la chasse aux cybermenaces - DĂ©crire les cinq niveaux de maturitĂ© de la chasse (HM0-HM4) - DĂ©crire le cycle de chasse en quatre Ă©tapes - DĂ©crire l'utilisation du Common Vulnerability Scoring System (CVSS) et Ă©numĂ©rer les mĂ©triques de base de CVSS v3.0 - DĂ©crire les composants de notation de CVSS v3.0 (base, temporel et environnemental) - Fournir un exemple de notation de CVSS v3.0 - DĂ©crire l'utilisation d'un tableau de bord des menaces au sein d'un SOC - Fournir des exemples de ressources de sensibilisation aux menaces accessibles au public - Fournir des exemples de sources et de flux de renseignements sur les menaces externes accessibles au public - DĂ©crire l'utilisation des flux de renseignements sur la sĂ©curitĂ© - DĂ©crire les systĂšmes d'analyse des menaces - DĂ©crire les outils de recherche sur la sĂ©curitĂ© en ligne - Simuler des actions malveillantes pour alimenter les donnĂ©es d'Ă©vĂ©nements sur les outils Security Onion en vue d'une analyse ultĂ©rieure - Identifier les ressources pour la chasse aux cyber-menaces. Pour rĂ©ussir ce cours, vous devez avoir les connaissances suivantes : 1. des compĂ©tences et des connaissances Ă©quivalentes Ă celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. FamiliaritĂ© avec les rĂ©seaux Ethernet et TCP/IP 3. Connaissance pratique des systĂšmes d'exploitation Windows et Linux 4. FamiliaritĂ© avec les concepts de base de la sĂ©curitĂ© des rĂ©seaux.
Inclus
13 vidéos22 lectures10 devoirs1 sujet de discussion
Si vous ĂȘtes un analyste de cybersĂ©curitĂ© de niveau associĂ© qui travaille dans des centres d'opĂ©rations de sĂ©curitĂ©, ce cours vous aidera Ă dĂ©crire la corrĂ©lation et la normalisation des Ă©vĂ©nements. A la fin du cours, vous serez capable de : - DĂ©crire les sources d'Ă©vĂ©nements de surveillance de la sĂ©curitĂ© du rĂ©seau (IPS, Firewall, NetFlow, Proxy Server, IAM, AV et journaux d'application) - DĂ©crire les preuves directes et indirectes - DĂ©crire la chaĂźne de possession pour toutes les preuves et interagir avec les forces de l'ordre - DĂ©crire un exemple de normalisation des donnĂ©es de sĂ©curitĂ© - Fournir un exemple de corrĂ©lation des Ă©vĂ©nements de sĂ©curitĂ© - Expliquer les concepts de base de l'agrĂ©gation, du rĂ©sumĂ© et de la dĂ©duplication des donnĂ©es de sĂ©curitĂ© - Utiliser les applications Security Onion Sguil et ELSA comme plateforme SIEM pour surveiller le rĂ©seau Ă la recherche de particularitĂ©s et dĂ©marrer une enquĂȘte. Pour rĂ©ussir ce cours, vous devez avoir les connaissances suivantes : 1. des compĂ©tences et des connaissances Ă©quivalentes Ă celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance de l'Ethernet et du TCP/IP. FamiliaritĂ© avec les rĂ©seaux Ethernet et TCP/IP 3. Connaissance pratique des systĂšmes d'exploitation Windows et Linux 4. FamiliaritĂ© avec les concepts de base de la sĂ©curitĂ© des rĂ©seaux.
Inclus
8 vidéos18 lectures6 devoirs
Si vous ĂȘtes un analyste de cybersĂ©curitĂ© de niveau associĂ© qui travaille dans des centres d'opĂ©rations de sĂ©curitĂ©, ce cours vous expliquera comment mener des enquĂȘtes sur les incidents de sĂ©curitĂ©. A la fin du cours, vous serez capable de : - Expliquer l'objectif de l'enquĂȘte sur les incidents de sĂ©curitĂ© : DĂ©couvrir le qui, le quoi, le quand, le oĂč, le pourquoi et le comment de l'incident - DĂ©crire le cheval de Troie d'accĂšs Ă distance China Chopper - Identifier le trafic rĂ©seau créé par une menace persistante avancĂ©e (APT). Pour rĂ©ussir ce cours, vous devez avoir les connaissances suivantes : 1. des compĂ©tences et des connaissances Ă©quivalentes Ă celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. FamiliaritĂ© avec les rĂ©seaux Ethernet et TCP/IP 3. Connaissance pratique des systĂšmes d'exploitation Windows et Linux 4. FamiliaritĂ© avec les concepts de base de la sĂ©curitĂ© des rĂ©seaux.
Inclus
4 vidéos11 lectures3 devoirs
Si vous ĂȘtes un analyste de cybersĂ©curitĂ© de niveau associĂ© qui travaille dans des centres d'opĂ©rations de sĂ©curitĂ©, ce cours vous aidera Ă comprendre comment utiliser un modĂšle de livre de jeu pour organiser la surveillance de la sĂ©curitĂ©. A la fin du cours, vous serez capable de : - DĂ©crire le processus d'analyse de la sĂ©curitĂ© - DĂ©crire l'utilisation d'un playbook dans un SOC - DĂ©crire les composants d'un playbook dans un SOC typique - DĂ©crire l'utilisation d'un systĂšme de gestion de playbook dans le SOC - Explorer les playbooks du SOC. Pour rĂ©ussir ce cours, vous devez avoir les connaissances suivantes : 1. des compĂ©tences et des connaissances Ă©quivalentes Ă celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. FamiliaritĂ© avec les rĂ©seaux Ethernet et TCP/IP 3. Connaissance pratique des systĂšmes d'exploitation Windows et Linux 4. FamiliaritĂ© avec les concepts de base de la sĂ©curitĂ© des rĂ©seaux.
Inclus
6 vidéos12 lectures5 devoirs
Instructeur

Offert par
En savoir plus sur Sécurité
Cisco Learning and Certifications
Cisco Learning and Certifications
Cisco Learning and Certifications
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carriÚre ?




Avis des étudiants
31Â avis
- 5 stars
90,32Â %
- 4 stars
9,67Â %
- 3 stars
0Â %
- 2 stars
0Â %
- 1 star
0Â %
Affichage de 3 sur 31
Révisé le 21 mai 2023
This course provided me with all i need to know to learn more about cybersecurity. Coursera is not just an online institution but a home of knowledge.
Révisé le 5 juin 2024
Very interesting formation that will help me to go further into Cyber Security field well done, that was worth it !

Ouvrez de nouvelles portes avec Coursera Plus
AccĂšs illimitĂ© Ă 10,000+ cours de niveau international, projets pratiques et programmes de certification prĂȘts Ă l'emploi - tous inclus dans votre abonnement.
Faites progresser votre carriĂšre avec un diplĂŽme en ligne
Obtenez un diplĂŽme auprĂšs dâuniversitĂ©s de renommĂ©e mondiale - 100 % en ligne
Rejoignez plus de 3Â 400Â entreprises mondiales qui ont choisi Coursera pour les affaires
AmĂ©liorez les compĂ©tences de vos employĂ©s pour exceller dans lâĂ©conomie numĂ©rique
Foire Aux Questions
L'accÚs aux cours et aux devoirs dépend de votre type d'inscription. Si vous suivez un cours en mode audit, vous pourrez consulter gratuitement la plupart des supports de cours. Pour accéder aux devoirs notés et obtenir un certificat, vous devrez acheter l'expérience de certificat, pendant ou aprÚs votre audit. Si vous ne voyez pas l'option d'audit :
Il se peut que le cours ne propose pas d'option d'audit. Vous pouvez essayer un essai gratuit ou demander une aide financiĂšre.
Le cours peut proposer l'option "Cours complet, pas de certificat" à la place. Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Lorsque vous vous inscrivez au cours, vous avez accÚs à tous les cours de la Specializations, et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page de réalisations - de là , vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn. Si vous souhaitez uniquement lire et visualiser le contenu du cours, vous pouvez auditer le cours gratuitement.
Si vous vous ĂȘtes abonnĂ©, vous bĂ©nĂ©ficiez d'une pĂ©riode d'essai gratuite de 7 jours pendant laquelle vous pouvez annuler votre abonnement sans pĂ©nalitĂ©. AprĂšs cette pĂ©riode, nous ne remboursons pas, mais vous pouvez rĂ©silier votre abonnement Ă tout moment. Consultez notre politique de remboursement complĂšte.
Plus de questions
Aide financiĂšre disponible,