Ce cours vous permet d'acquérir les compétences nécessaires pour devenir un chasseur de menaces efficace. Au fur et à mesure que vous progresserez dans les modules, vous développerez des compétences de base en matière de chasse, telles que la collecte de renseignements, les techniques d'investigation et les méthodes de remédiation. À l'issue de la formation, vous aurez les connaissances et les compétences nécessaires pour mener des activités de chasse aux cybermenaces au sein d'une organisation, ce qui vous permettra de mettre en place des défenses proactives contre la compromission éventuelle de données débilitantes.
Dans ce module d'introduction avec Keatron Evans, vous explorerez la chasse aux cybermenaces : sa définition, les compétences requises, la modélisation de la chasse avec des hypothèses, les avantages de la mise en œuvre et plus encore.
Inclus
5 vidéos
Afficher les informations sur le contenu du module
5 vidéos•Total 32 minutes
Présentation du cours et de l'instructeur•6 minutes
Qu'est-ce que la chasse aux cybermenaces ?•11 minutes
Considérations relatives à la mise en œuvre•4 minutes
Modèles de chasse aux menaces•6 minutes
Avantages de la chasse aux menaces•6 minutes
Artéfacts et types de chasse à la menace
Module 2•1 heure à terminer
Détails du module
Dans ce Module, vous explorerez ce qui est nécessaire pour un programme de chasse aux menaces vraiment efficace. Vous découvrirez également les artefacts, les indicateurs de compromission, les tactiques, les techniques et les procédures, la pyramide de la douleur et bien d'autres idées de Keatron.
Inclus
4 vidéos
Afficher les informations sur le contenu du module
4 vidéos•Total 40 minutes
Introduction aux artefacts et aux indicateurs de compromission (IOC)•4 minutes
Artéfacts et types•13 minutes
Indicateurs de compromis•12 minutes
Tactiques, techniques et procédures (TTP)•11 minutes
Techniques de chasse aux menaces et IA générative
Module 3•1 heure à terminer
Détails du module
Explorez les concepts d'activité anormale et d'enquête. L'objectif de ce module est d'aider le chasseur de menaces à déterminer si une activité anormale constitue une menace. Découvrez comment enquêter, en parcourant les informations et en identifiant immédiatement les problèmes. Dans ce cours, Keatron utilise l'IA générative pour trouver rapidement les activités malveillantes.
Inclus
6 vidéos
Afficher les informations sur le contenu du module
6 vidéos•Total 41 minutes
Introduction aux techniques•4 minutes
Agrégation des sources de données•6 minutes
Anomalies et analyse de base•5 minutes
Regroupement et Clustering avec l'IA•9 minutes
L'IA générative dans la chasse aux menaces•6 minutes
Démonstration de l'IA générative dans la pratique•10 minutes
Méthodes de chasse aux menaces
Module 4•28 minutes à terminer
Détails du module
Dans ce Module, vous explorerez les différences entre les chasses structurées et non structurées avec Keatron. Vous aborderez également la chasse axée sur les entités.
Inclus
4 vidéos
Afficher les informations sur le contenu du module
4 vidéos•Total 28 minutes
Introduction aux méthodologies•4 minutes
Chasse structurée (MITRE)•10 minutes
Chasse non structurée•6 minutes
Chasse à l'entité•7 minutes
Données et technologies de chasse aux menaces
Module 5•1 heure à terminer
Détails du module
Dans ce cours, Keatron vous fera découvrir les différentes sources de données que vous pouvez explorer. Il s'agit notamment des SIEM, des journaux EDR et XDR, des plateformes de renseignement sur les menaces et de plusieurs autres sources de données.
Inclus
6 vidéos
Afficher les informations sur le contenu du module
6 vidéos•Total 37 minutes
Données et technologies•6 minutes
Données réseau•10 minutes
Données sur les points finaux•7 minutes
Gestion des informations et des événements de sécurité (SIEM)•5 minutes
Plateformes de renseignement sur les menaces•5 minutes
Billetterie/SOAR•3 minutes
Processus de chasse aux cybermenaces
Module 6•24 minutes à terminer
Détails du module
Dans ce cours, vous apprendrez à construire une chasse. Keatron entre dans les détails de toutes les choses que l'apprenant doit prendre en compte lors de la construction d'une chasse et de la détermination de la portée. Nous discutons également des leçons apprises et de l'exécution correcte.
Inclus
4 vidéos
Afficher les informations sur le contenu du module
4 vidéos•Total 24 minutes
Introduction au processus de chasse aux menaces•5 minutes
Détermination du champ d'application et élaboration d'hypothèses•9 minutes
Exécution•6 minutes
La chasse aux cybermenaces : Enseignements tirés•4 minutes
Scénarios de chasse aux cybermenaces
Module 7•1 heure à terminer
Détails du module
Dans ce cours, vous verrez comment se déroulent différents scénarios de chasse aux menaces. Nous utiliserons des exemples concrets pour illustrer la façon dont nous formulons une hypothèse, jusqu'aux leçons tirées de l'expérience.
Inclus
4 vidéos
Afficher les informations sur le contenu du module
4 vidéos•Total 32 minutes
Scénario de chasse structurée•10 minutes
Scénario de chasse non structuré•10 minutes
Scénario de chasse axée sur les entités•7 minutes
Scénario de chasse axé sur la situation•5 minutes
Mise en réseau des menaces
Module 8•1 heure à terminer
Détails du module
Dans ce cours, nous ferons une plongée en profondeur avec Keatron concernant les menaces basées sur le réseau, y compris le DNS, le DDoS et le trafic irrégulier, et plus encore. Ce cours comprendra des laboratoires et des démonstrations. Localisez même les logiciels malveillants les plus difficiles à trouver grâce à ces techniques.
Inclus
5 vidéos
Afficher les informations sur le contenu du module
5 vidéos•Total 35 minutes
Mise en réseau•6 minutes
Anomalies du DNS•7 minutes
Recherche d'activités de DDoS (déni de service distribué)•5 minutes
Recherche de domaines suspects•9 minutes
Recherche de trafic irrégulier•8 minutes
La chasse aux menaces basées sur l'hôte
Module 9•4 heures à terminer
Détails du module
Dans ce cours, Keatron présentera diverses menaces et indicateurs basés sur l'hôte. Il y aura des laboratoires et des démonstrations qui incluent l'analyse de la mémoire, PowerShell et l'analyse du journal des événements Windows.
Inclus
9 vidéos1 devoir
Afficher les informations sur le contenu du module
9 vidéos•Total 72 minutes
Menaces basées sur l'hôte•5 minutes
Logiciels malveillants•6 minutes
Recherche de processus irréguliers•6 minutes
Détection des mouvements latéraux•10 minutes
Recherche de fichiers malveillants•9 minutes
La base de données gonfle•8 minutes
Triage des hôtes•10 minutes
Trouver un rootkit bien caché•11 minutes
Utiliser VirusTotal pour la validation•7 minutes
1 devoir•Total 180 minutes
Évaluation de fin de cours•180 minutes
Instructeur
Évaluations de l’enseignant
Évaluations de l’enseignant
Nous avons demandé à tous les étudiants de fournir des commentaires sur nos enseignants au sujet de la qualité de leur pédagogie.
Infosec est convaincu que la connaissance est le pouvoir dans la lutte contre la cybercriminalité. Nous aidons les professionnels de l'informatique et de la sécurité à faire progresser leur carrière en développant leurs compétences et en obtenant des certifications, tout en donnant à tous les employés les moyens d'être sensibilisés à la sécurité et à la protection de la vie privée afin de rester en sécurité sur leur lieu de travail et à la maison. Pour en savoir plus, consultez le site infosecinstitute.com.
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Avis des étudiants
4.5
139 avis
5 stars
69,78 %
4 stars
21,58 %
3 stars
2,87 %
2 stars
0 %
1 star
5,75 %
Affichage de 3 sur 139
G
GG
4·
Révisé le 19 avr. 2024
This is a good course on process, procedure and the importance of Threat Hunting. I really enjoyed it.
M
MZ
5·
Révisé le 15 févr. 2024
Principles were broken down well, easy to follow, good content.
M
MZ
5·
Révisé le 31 janv. 2025
The course outline is precisely concise, to-the-point and very effective. Instructor's content delivery method is very effective. I highly appreciate the entire course.
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Qu'est-ce que je recevrai si je souscris à cette Specializations ?
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours de la spécialisation et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page Réalisations - de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn.
Une aide financière est-elle disponible ?
Oui, pour certains programmes de formation, vous pouvez demander une aide financière ou une bourse si vous n'avez pas les moyens de payer les frais d'inscription. Si une aide financière ou une bourse est disponible pour votre programme de formation, vous trouverez un lien pour postuler sur la page de description.