Identifier les étapes pour contenir, éradiquer et récupérer un incident
Analyser les paquets pour interpréter les communications réseau
Comprendre la syntaxe de base, les composants des signatures et des journaux dans les systèmes de détection d'intrusion (IDS) et les systèmes de détection d'intrusion dans les réseaux (NIDS)
Effectuer des requêtes dans les outils de gestion des informations et des événements de sécurité (SIEM) pour enquêter sur un événement
Compétences que vous acquerrez
Catégorie : Détection des menaces
Détection des menaces
Catégorie : Gestion des incidents
Gestion des incidents
Catégorie : Surveillance des événements
Surveillance des événements
Catégorie : Gestion des incidents de sécurité informatique
Gestion des incidents de sécurité informatique
Catégorie : Renseignements sur les cybermenaces
Renseignements sur les cybermenaces
Catégorie : Détection des points finaux et réponse
Détection des points finaux et réponse
Catégorie : Contrôle continu
Contrôle continu
Catégorie : Gestion des informations et des événements de sécurité (SIEM)
Gestion des informations et des événements de sécurité (SIEM)
Catégorie : Protocoles de réseau
Protocoles de réseau
Catégorie : Contrôles de sécurité
Contrôles de sécurité
Catégorie : Sécurité des réseaux
Sécurité des réseaux
Catégorie : Analyse du réseau
Analyse du réseau
Catégorie : TCP/IP
TCP/IP
Catégorie : Surveillance du réseau
Surveillance du réseau
Catégorie : Gestion des documents
Gestion des documents
Catégorie : Détection et prévention des intrusions
Détection et prévention des intrusions
Catégorie : Réponse aux incidents
Réponse aux incidents
Outils que vous découvrirez
Catégorie : Langages de requête
Langages de requête
Catégorie : Splunk
Splunk
Détails à connaître
Certificat partageable
Ajouter à votre profil LinkedIn
Évaluations
25 devoirs
Enseigné en Français (doublage IA)
91% of learners achieved a positive career outcome
Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées
Lorsque vous vous inscrivez à ce cours, vous êtes également inscrit(e) à ce Certificat Professionnel.
Apprenez de nouveaux concepts auprès d'experts du secteur
Acquérez une compréhension de base d'un sujet ou d'un outil
Développez des compétences professionnelles avec des projets pratiques
Obtenez un certificat professionnel partageable auprès de Google
Il y a 4 modules dans ce cours
Il s'agit du sixième cours du certificat Google Cybersecurity. Les apprenants se concentreront sur la détection et la réponse aux incidents. Ils apprendront ce qui définit un incident de sécurité et expliqueront le cycle de vie de la réponse aux incidents, y compris les rôles et les responsabilités des équipes de réponse aux incidents. Les apprenants analyseront et interpréteront les communications réseau pour détecter les incidents de sécurité en utilisant des outils de reniflage de paquets pour capturer le trafic réseau. En évaluant et en analysant les artefacts, les apprenants exploreront les processus et les procédures d'enquête et de réponse aux incidents. En outre, ils développeront une vue d'ensemble conceptuelle des données de journal et de leur rôle dans les systèmes de détection d'intrusion (IDS) et les outils de gestion des événements de sécurité (SIEM). Les apprenants qui terminent ce certificat seront équipés pour postuler à des postes de niveau débutant dans le domaine de la cybersécurité. Aucune expérience préalable n'est nécessaire. À l'issue de ce cours, vous serez en mesure de
- Expliquer le cycle de vie d'un incident - Décrire les outils utilisés dans la documentation, la détection et la gestion des incidents - Analyser les paquets pour interpréter les communications réseau - Effectuer des enquêtes sur les artefacts pour analyser et vérifier les incidents de sécurité - Identifier les étapes pour contenir, éradiquer et récupérer d'un incident.
- Déterminer comment lire et analyser les journaux lors d'une enquête sur un incident - Interpréter la syntaxe de base et les composants des signatures et des journaux dans les outils des Systèmes de détection d'intrusion (IDS) et des Systèmes de détection d'intrusion en réseau (IDS) - Effectuer des requêtes dans les outils de Gestion des informations et des événements de sécurité (SIEM) afin d'analyser un événement.
Ce module offre une vue d'ensemble de la détection et de la réponse aux incidents. Les apprenants découvriront comment les professionnels de la sécurité vérifient les menaces malveillantes et y répondent. Les apprenants se familiariseront également avec les étapes de la réponse aux incidents. Cette vue d'ensemble servira de base au module suivant.
Inclus
12 vidéos7 lectures6 devoirs1 plugin
Afficher les informations sur le contenu du module
12 vidéos•Total 30 minutes
Introduction au cours 6•2 minutes
Dave : Développez votre carrière en cybersécurité grâce à des mentors•3 minutes
Bienvenue au module 1•2 minutes
Introduction au cycle de vie de la réponse aux incidents•4 minutes
Équipes de réponse aux incidents•3 minutes
Fatima : L'importance de la Communication aux incidents•3 minutes
Plans de réponse aux incidents•2 minutes
Outils de Réponse aux incidents•2 minutes
La valeur de la documentation•3 minutes
Système de détection d'intrusion•2 minutes
Gestion des événements et des alertes avec les outils SIEM et SOAR•4 minutes
Synthèse•1 minute
7 lectures•Total 44 minutes
Aperçu du cours 6•4 minutes
Ressources et conseils utiles•4 minutes
Exemple d'activité de Portfolio : Documentation d'un incident à l'aide d'un journal du gestionnaire des incidents•4 minutes
Rôles dans la réponse•8 minutes
Vue d'ensemble des outils de Détection•8 minutes
Aperçu de la technologie SIEM•12 minutes
Glossaire du module 1•4 minutes
6 devoirs•Total 114 minutes
Activité de Portfolio : Documenter un incident à l'aide d'un journal du gestionnaire des incidents•20 minutes
Défi du Module 1•50 minutes
Testez vos connaissances : Le cycle de vie de la réponse aux incidents•8 minutes
Testez vos connaissances : Opérations de réponse aux incidents•8 minutes
Testez vos connaissances : Outils de Détection et de Documentation•8 minutes
Testez vos connaissances : Outils de gestion•20 minutes
1 plugin•Total 10 minutes
Explorez : Appliquer le cycle de vie du NIST à un scénario de Hameçonnage par téléphone ou message vocal•10 minutes
Surveillance du réseau et analyse
Module 2•5 heures à terminer
Détails du module
Dans ce module, les apprenants auront une vue d'ensemble des outils d'analyse de réseau plus communément appelés "renifleurs de paquets". En particulier, les apprenants renifleront le réseau et analyseront les paquets à la recherche de menaces malveillantes. Les apprenants utiliseront également des commandes de filtrage communes à tcpdump et Wireshark pour analyser le contenu des captures de paquets.
Afficher les informations sur le contenu du module
9 vidéos•Total 23 minutes
Bienvenue au module 2•1 minute
Casey : Appliquer les compétences générales à la cybersécurité•2 minutes
L'importance des flux de trafic sur les réseaux•3 minutes
Attaques d'exfiltration de données•4 minutes
Paquets et captures de paquets•3 minutes
Interprète les communications de réseaux avec des paquets•2 minutes
Réexaminer les champs d'un en-tête de paquet•4 minutes
Captures de paquets avec tcpdump•4 minutes
Synthèse•1 minute
10 lectures•Total 64 minutes
Surveillance du réseau Moniteur•8 minutes
En savoir plus sur les captures de paquets•8 minutes
Examinez les détails du Paquet•8 minutes
Ressources pour l'exécution des travaux pratiques•4 minutes
Conseils de laboratoire et étapes de dépannage•4 minutes
Exemple : Analysez votre premier Paquet•8 minutes
Vue d'ensemble de tcpdump•8 minutes
Exemple : Capture de votre premier Paquet•8 minutes
Exemple d'activité : Recherche d'analyseurs de protocoles réseau•4 minutes
Glossaire du module 2•4 minutes
5 devoirs•Total 104 minutes
Défi du module 2•50 minutes
Testez vos connaissances : Comprendre le trafic réseau•8 minutes
Testez vos connaissances : Capturez et visualisez le trafic réseau•8 minutes
Testez vos connaissances : Inspection des paquets•8 minutes
Activité : Recherche d'analyseurs de protocole réseau•30 minutes
4 éléments d'application•Total 80 minutes
Activité : Analysez votre premier Paquet•30 minutes
Exemple facultatif : Analysez votre premier Paquet•10 minutes
Activité : Capturez votre premier Paquet•30 minutes
Exemple facultatif : Capturez votre premier Paquet•10 minutes
Enquête et réponse aux incidents
Module 3•4 heures à terminer
Détails du module
Dans ce module, les apprenants exploreront les différents processus et procédures dans les étapes de détection d'incident, d'investigation, d'analyse et de réponse telles que définies par le NIST. Ils utiliseront VirusTotal comme outil d'investigation pour analyser les détails des hachages de fichiers suspects. Les apprenants reconnaîtront l'importance de la documentation et de la collecte de preuves au cours des étapes de détection et de réponse. Enfin, les apprenants établiront une approximation de la chronologie d'un incident en cartographiant les artefacts pour reconstruire la chronologie d'un incident.
Inclus
11 vidéos11 lectures7 devoirs2 plugins
Afficher les informations sur le contenu du module
11 vidéos•Total 27 minutes
Bienvenue au module 3•1 minute
La phase de détection et d'analyse du cycle de vie•2 minutes
MK : Changements dans le secteur de la cybersécurité•3 minutes
Les avantages de la documentation•2 minutes
Documenter les preuves à l'aide de formulaires de chaîne de contrôle•4 minutes
La valeur des guides de cybersécurité•3 minutes
Le rôle du triage dans la réponse aux incidents•3 minutes
Robin : Favoriser la collaboration entre les équipes•3 minutes
La phase de confinement, d'éradication et de récupération du cycle de vie•2 minutes
La phase d'activité post-incident du cycle de vie•2 minutes
Synthèse•1 minute
11 lectures•Total 78 minutes
Méthodes de détection des incidents de cybersécurité•8 minutes
Contrôle continu de la CI/CD•10 minutes
Indicateurs de compromis•8 minutes
Analyser les indicateurs de compromission à l'aide d'outils d'investigation•8 minutes
Exemple d'activité : Enquête sur le hachage d'un fichier suspect•4 minutes
Meilleures pratiques pour une documentation efficace•8 minutes
Exemple d'activité : Utiliser un cahier de jeu pour répondre à un incident d'hameçonnage•4 minutes
Le processus de triage•8 minutes
Considérations relatives à la continuité des activités•8 minutes
Examen post-incident•8 minutes
Glossaire du module 3•4 minutes
7 devoirs•Total 144 minutes
Défi du module 3•50 minutes
Activité : Enquête sur le hachage d'un fichier suspect•20 minutes
Testez vos connaissances : Détection et vérification des incidents•8 minutes
Activité : Utiliser un cahier de jeu pour répondre à un incident de phishing•30 minutes
Testez vos connaissances : Intervention et récupération•8 minutes
Activité : Examiner un rapport final•20 minutes
Testez vos connaissances : Actions post-incident•8 minutes
2 plugins•Total 20 minutes
Identifier : Les indicateurs de compromission•10 minutes
Identifier : Explorer la chronologie d'un incident•10 minutes
Trafic réseau et journaux à l'aide d'outils IDS et SIEM
Module 4•6 heures à terminer
Détails du module
Dans ce module, les apprenants auront une vue d'ensemble conceptuelle des journaux et de leur rôle dans les systèmes de détection d'intrusion (IDS) et les outils de gestion des informations et des événements de sécurité (SIEM). Le module abordera le concept général d'un IDS et la façon dont il fonctionne pour détecter les attaques avant de mettre en évidence des produits IDS et SIEM spécifiques, tels que Suricata, Splunk, Google SecOps (Chronicle), et Wazuh, respectivement. Les apprenants développeront ensuite une compréhension de la façon d'accéder et de naviguer dans Suricata et comment les règles de base sont configurées pour fournir des alertes, des événements et des journaux pour le trafic réseau malveillant. Ce module se terminera par une introduction à Splunk, Google SecOps (Chronicle) et Wazuh, et présentera certaines de leurs fonctionnalités, y compris les commandes courantes pour les requêtes de recherche.
Afficher les informations sur le contenu du module
14 vidéos•Total 41 minutes
Bienvenue au module 4•1 minute
L'importance des journaux•4 minutes
Rebecca : Apprendre de nouveaux outils et de nouvelles technologies•2 minutes
Variations des grumes•4 minutes
Surveillance de la sécurité à l'aide d'outils de détection•4 minutes
Grace : L'état d'esprit de la sécurité dans la détection et la réponse•3 minutes
Composants d'une signature de détection•4 minutes
Examiner les signatures avec Suricata•4 minutes
Examiner les journaux de bord de Suricata•2 minutes
Réexaminer les outils SIEM•2 minutes
Recherche d'événements avec Splunk•4 minutes
Recherche d'événements avec Google SecOps•4 minutes
Synthèse•1 minute
Récapitulation du cours•2 minutes
13 lectures•Total 82 minutes
Meilleures pratiques pour la collecte et la gestion des journaux•8 minutes
Aperçu des formats de fichiers journaux•8 minutes
Outils et techniques de détection•8 minutes
Aperçu de Suricata•8 minutes
Exemplaire : Explorer les signatures avec Suricata•8 minutes
Sources de logs et ingestion de logs•8 minutes
Méthodes de recherche avec les outils SIEM•8 minutes
Guide de suivi pour l'installation de Wazuh•10 minutes
Glossaire : Trafic réseau et journaux à l'aide d'IDS et d'outils SIEM•4 minutes
Exemple d'activité de portefeuille : Finaliser le journal du gestionnaire de l'incident•4 minutes
Réfléchir et se connecter avec ses pairs•2 minutes
Glossaire du cours 6•2 minutes
Début à début du cours suivant•4 minutes
7 devoirs•Total 164 minutes
Défi du module 4•50 minutes
Activité de Portfolio : Finaliser votre Journal du gestionnaire des incidents•30 minutes
Testez vos connaissances : Vue d'ensemble des journaux•8 minutes
Testez vos connaissances : Composants et formats des journaux•8 minutes
Testez vos connaissances : Vue d'ensemble des systèmes de détection d'intrusion (IDS)•8 minutes
Activité : Effectuer une recherche avec Wazuh•30 minutes
Testez vos connaissances : Vue d'ensemble des outils SIEM•30 minutes
2 éléments d'application•Total 40 minutes
Activité : Explorer les signatures et les journaux avec Suricata•30 minutes
Exemplaire facultatif : Explorer les signatures et les journaux avec Suricata•10 minutes
1 plugin•Total 10 minutes
Identifier : Faire correspondre les fichiers journaux à leur format de fichier•10 minutes
Obtenez un certificat professionnel
Ajoutez ce titre à votre profil LinkedIn, à votre curriculum vitae ou à votre CV. Partagez-le sur les médias sociaux et dans votre évaluation des performances.
Instructeur
Évaluations de l’enseignant
Évaluations de l’enseignant
Nous avons demandé à tous les étudiants de fournir des commentaires sur nos enseignants au sujet de la qualité de leur pédagogie.
Grow with Google est une initiative qui s'appuie sur les décennies d'histoire de Google en matière de création de produits, de plates-formes et de services destinés à aider les personnes et les entreprises à se développer. Notre objectif est d'aider chacun, qu'il s'agisse des travailleurs d'aujourd'hui ou des étudiants qui formeront la main-d'œuvre de demain, à accéder au meilleur de la formation et des outils Google pour développer ses compétences, sa carrière et son entreprise.
OK
En savoir plus sur Sécurité informatique et réseaux
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Avis des étudiants
4.8
3 371 avis
5 stars
84,17 %
4 stars
11,49 %
3 stars
2,84 %
2 stars
0,71 %
1 star
0,77 %
Affichage de 3 sur 3371
S
SE
4·
Révisé le 11 juil. 2024
I loved this coursed and learned so much. The only thing I would have liked to see is if the all of the SIEM tools were integrated into a lab like many of the other labs are directly in the courses.
N
ND
4·
Révisé le 8 mai 2025
The professor’s teaching is excellent, making complex topics easy to understand. The study material provided is also awesome and very helpful for learning. Highly recommended!
U
US
5·
Révisé le 16 oct. 2023
Learnt a lot about SIEM tools and much more that are all ready to be applied in the job. Thanks a lot to Google and Coursera for such a wonderful session.
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Qu'est-ce que je recevrai si je m'abonne à ce certificat ?
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours du certificat et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page Réalisations - à partir de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn.