Lorsque vous vous inscrivez à ce cours, vous êtes également inscrit(e) à cette Spécialisation.
Apprenez de nouveaux concepts auprès d'experts du secteur
Acquérez une compréhension de base d'un sujet ou d'un outil
Développez des compétences professionnelles avec des projets pratiques
Obtenez un certificat professionnel partageable
Il y a 8 modules dans ce cours
Si vous êtes un analyste en cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à acquérir les compétences fondamentales requises dans un centre d'opérations de sécurité. Vous apprendrez les principales fonctions d'un centre d'opérations de sécurité (SOC) et le rôle critique qu'il joue dans la protection des actifs organisationnels contre les cyber-attaques. A la fin du cours, vous serez capable de :
- Comprendre les activités quotidiennes et les responsabilités des membres de l'équipe SOC - Identifier qui sont les mauvais acteurs, leurs motivations, pourquoi ils attaquent et ce qu'ils attaquent - Revoir les objectifs de la mise en œuvre d'un SOC et couvrir les avantages commerciaux qu'une organisation obtient en employant un SOC - Présenter les défis techniques et procéduraux dans un SOC. Pour réussir dans ce cours, vous devez avoir les connaissances suivantes :
1. Compétences et connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Si vous êtes un analyste en cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à acquérir les compétences fondamentales requises dans un centre d'opérations de sécurité. Vous apprendrez les principales fonctions d'un centre d'opérations de sécurité (SOC) et le rôle critique qu'il joue dans la protection des actifs organisationnels contre les cyber-attaques. A la fin du cours, vous serez capable de :
- Comprendre les activités quotidiennes et les responsabilités des membres de l'équipe SOC - Identifier qui sont ces mauvais acteurs, leurs motivations, pourquoi ils attaquent et ce qu'ils attaquent - Revoir les objectifs de la mise en œuvre d'un SOC et couvrir les avantages commerciaux qu'une organisation obtient en employant un SOC - Présenter les défis techniques et procéduraux dans un SOC. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. Compétences et connaissances équivalentes à celles apprises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Inclus
6 vidéos6 lectures4 devoirs1 sujet de discussion
Afficher les informations sur le contenu du module
6 vidéos•Total 23 minutes
Introduction au centre d'opérations de sécurité•1 minute
Définition du SOC•4 minutes
SOC L'environnement aujourd'hui•7 minutes
Objectif d'un SOC•4 minutes
Les défis d'un SOC•6 minutes
Synthèse•1 minute
6 lectures•Total 18 minutes
Introduction au centre d'opérations de sécurité•2 minutes
Définition du SOC•2 minutes
SOC L'environnement aujourd'hui•5 minutes
Objectif d'un SOC•4 minutes
Les défis d'un SOC•1 minute
Synthèse•4 minutes
4 devoirs•Total 24 minutes
SOC L'environnement aujourd'hui•4 minutes
Objectif d'un SOC•2 minutes
Quiz pratique sur les défis d'un SOC•4 minutes
Examen du cours sur l'introduction au centre des opérations de sécurité•14 minutes
1 sujet de discussion•Total 10 minutes
Nouveau sujet de discussion•10 minutes
Processus et services du centre d'opérations de sécurité
Module 2•1 heure à terminer
Détails du module
Si vous êtes un analyste en cybersécurité de niveau associé et que vous travaillez dans des centres d'opérations de sécurité, cette leçon évalue les processus et les services SOC. A la fin du cours, vous serez capable de : - Comprendre les principales responsabilités d'un SOC et ses interactions avec les autres départements de l'organisation - Comprendre les différents services qu'un SOC fournit tout au long des phases de réponse aux incidents. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Inclus
4 vidéos4 lectures3 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 6 minutes
Introduction aux processus et services du centre d'opérations de sécurité•1 minute
Interaction du SOC avec les autres départements•2 minutes
Services communs SOC•2 minutes
Synthèse•1 minute
4 lectures•Total 11 minutes
Introduction aux processus et services du centre d'opérations de sécurité•1 minute
Interaction du SOC avec les autres départements•2 minutes
Services communs SOC•7 minutes
Synthèse•1 minute
3 devoirs•Total 22 minutes
Quiz pratique sur l'interaction du SOC avec les autres départements•2 minutes
Quiz pratique sur les services communs du SOC•6 minutes
Examen du cours sur les processus et services du centre d'opérations de sécurité•14 minutes
Modèles et types de déploiement SOC
Module 3•1 heure à terminer
Détails du module
Si vous êtes un analyste de cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à comprendre les types de SOC, les considérations relatives au personnel, les modèles de déploiement et leurs consommateurs. A la fin du cours, vous serez capable de :
- Décrire les différents types de SOC et les considérations relatives au personnel - Décrire les modèles de déploiement des SOC et les profils des consommateurs correspondants Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. Compétences et connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Inclus
4 vidéos8 lectures3 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 17 minutes
Introduction aux modèles et types de déploiement SOC•1 minute
Types de SOC et considérations relatives au personnel•8 minutes
Les modèles SOC et leurs consommateurs•6 minutes
Synthèse•1 minute
8 lectures•Total 23 minutes
Introduction aux modèles et types de déploiement SOC•2 minutes
Introduction aux types de SOC et aux considérations relatives au personnel•1 minute
Types de SOC et considérations relatives au personnel•5 minutes
SOC basé sur la conformité•3 minutes
SOC basé sur les opérations•5 minutes
Introduction aux modèles SOC et à leurs consommateurs•1 minute
Les modèles SOC et leurs consommateurs•5 minutes
Synthèse•1 minute
3 devoirs•Total 28 minutes
Quiz pratique sur les types de SOC et les considérations relatives à la dotation en personnel•8 minutes
Modèles SOC et leurs consommateurs Quiz pratique•6 minutes
Modèles et types de déploiement SOC Examen de cours•14 minutes
Constituer une équipe SOC efficace
Module 4•1 heure à terminer
Détails du module
Si vous êtes un analyste en cybersécurité de niveau associé qui travaille dans un centre d'opérations de sécurité, ce cours vous aidera à comprendre le personnel qui travaille dans un centre d'opérations de sécurité et leurs rôles et titres. Décrire les compétences nécessaires pour travailler dans un SOC. A la fin du cours, vous serez capable de : - Décrire le rôle de chaque membre du SOC en général et dans le contexte de l'intervention en cas d'incident. Décrire l'ensemble des compétences de chaque membre du SOC et les éléments de leur trousse à outils. - Décrire les interactions des membres du SOC entre eux et avec les entités externes dans le contexte de la réponse à l'incidence. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Inclus
4 vidéos7 lectures3 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 9 minutes
Introduction à la constitution d'une équipe SOC efficace•1 minute
Rôles du SOC•1 minute
Interaction des différents rôles au sein du SOC•6 minutes
Synthèse•1 minute
7 lectures•Total 42 minutes
Introduction à la constitution d'une équipe SOC efficace•2 minutes
Sujet Introduction aux rôles du SOC•3 minutes
Rôles du SOC•5 minutes
Vue d'ensemble des tâches et responsabilités du SOC•20 minutes
Introduction à l'interaction des différents rôles au sein du SOC•1 minute
Interaction des différents rôles au sein du SOC•10 minutes
Synthèse•1 minute
3 devoirs•Total 26 minutes
Quiz pratique sur les rôles SOC•6 minutes
Interaction des différents rôles au sein du SOC Quiz pratique•6 minutes
Constitution d'une équipe SOC efficace Examen de fin d'études•14 minutes
Données sur les événements de sécurité et outils d'analyse SOC
Module 5•2 heures à terminer
Détails du module
Si vous êtes un analyste en cybersécurité de niveau associé et que vous travaillez dans des centres d'opérations de sécurité, ce cours vous aidera à comprendre les activités de collecte et d'analyse de données effectuées dans un centre d'opérations de sécurité. Identifier les outils pour effectuer les activités de collecte et d'analyse des données et comment ils se complètent.
A la fin du cours, vous serez capable de :
- Décrire les données pertinentes du SOC et les données des événements de sécurité - Décrire les outils du SOC et leurs caractéristiques. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. Compétences et connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Inclus
5 vidéos14 lectures3 devoirs
Afficher les informations sur le contenu du module
5 vidéos•Total 15 minutes
Introduction aux données sur les événements de sécurité et aux outils d'analyse SOC•1 minute
Données pertinentes du SOC et données relatives aux événements de sécurité Introduction•5 minutes
Les outils SOC et leurs caractéristiques•5 minutes
Les outils SOC et leurs caractéristiques (suite)•2 minutes
Synthèse•1 minute
14 lectures•Total 72 minutes
Introduction aux données sur les événements de sécurité et aux outils d'analyse SOC•2 minutes
Données pertinentes du SOC et données relatives aux événements de sécurité Introduction•3 minutes
Données de la session•3 minutes
Capture de paquets complets•4 minutes
Données de transaction•3 minutes
Contenu extrait•4 minutes
Données statistiques•4 minutes
Données d'alerte•4 minutes
Données externes•3 minutes
Introduction aux outils SOC et à leurs caractéristiques•2 minutes
Les outils SOC et leurs caractéristiques•20 minutes
Les outils SOC et leurs caractéristiques (suite)•13 minutes
Gestion des informations et des événements de sécurité•6 minutes
Synthèse•1 minute
3 devoirs•Total 26 minutes
Quiz pratique sur les données pertinentes du SOC et les données relatives aux événements de sécurité•6 minutes
Quiz pratique sur les outils SOC et leurs caractéristiques•6 minutes
Examen du cours sur les données relatives aux événements de sécurité et les outils d'analyse SOC•14 minutes
Développer des relations clés avec les parties prenantes internes et externes
Module 6•1 heure à terminer
Détails du module
Si vous êtes un analyste en cybersécurité de niveau associé et que vous travaillez dans un centre d'opérations de sécurité, ce cours vous aidera à comprendre l'importance d'utiliser des outils efficaces et de développer de bonnes relations avec les organisations externes. Décrivez les outils et logiciels les plus importants que l'équipe SOC utilise pour atteindre cet objectif. A la fin du cours, vous serez capable de : - Décrire les ressources de renseignement, les agences de régulation et les organisations industrielles gouvernementales avec lesquelles le SOC communique. - Décrire les politiques, les procédures et les règles de gouvernance à intégrer aux procédures du SOC qui définissent la façon dont il s'engage avec les utilisateurs, les RH et le service juridique en réponse aux violations détectées des procédures. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Inclus
4 vidéos6 lectures3 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 14 minutes
Introduction au développement de relations clés avec les parties prenantes internes et externes•2 minutes
Parties prenantes internes•5 minutes
Parties prenantes externes•6 minutes
Synthèse•2 minutes
6 lectures•Total 37 minutes
Introduction au développement de relations clés avec les parties prenantes internes et externes•5 minutes
Parties prenantes internes•3 minutes
Tableau récapitulatif des parties prenantes internes•10 minutes
Parties prenantes externes•4 minutes
Tableau récapitulatif des parties prenantes externes•5 minutes
Synthèse•10 minutes
3 devoirs•Total 26 minutes
Quiz pratique sur les parties prenantes internes•6 minutes
Quiz pratique sur les parties prenantes externes•6 minutes
Développer des relations clés avec les parties prenantes internes et externes Examen du cours•14 minutes
Comprendre les mesures SOC
Module 7•1 heure à terminer
Détails du module
Si vous êtes un analyste en cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à expliquer l'utilisation des métriques SOC pour mesurer l'efficacité du SOC. A la fin du cours, vous serez capable de : - Expliquer l'agrégation des données de sécurité. - Expliquer le temps de détection (TTD) dans le contexte de la sécurité des réseaux. - Décrire l'efficacité de la détection des contrôles de sécurité. - Décrire les mesures du SOC. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Inclus
6 vidéos6 lectures5 devoirs
Afficher les informations sur le contenu du module
6 vidéos•Total 12 minutes
Introduction à la compréhension des métriques SOC•1 minute
Agrégation des données de sécurité•3 minutes
Délai de détection•2 minutes
Efficacité de la détection des contrôles de sécurité•2 minutes
Métriques SOC•3 minutes
Synthèse•1 minute
6 lectures•Total 40 minutes
Introduction à la compréhension des métriques SOC•3 minutes
Agrégation des données de sécurité•12 minutes
Délai de détection•5 minutes
Efficacité de la détection des contrôles de sécurité•4 minutes
Métriques SOC•15 minutes
Synthèse•1 minute
5 devoirs•Total 26 minutes
Quiz pratique sur l'agrégation des données de sécurité•4 minutes
Quiz pratique sur le temps de détection•4 minutes
Quiz pratique sur l'efficacité de la détection des contrôles de sécurité•4 minutes
Quiz pratique sur les métriques SOC•4 minutes
Comprendre les métriques SOC Examen de cours•10 minutes
Comprendre le flux de travail et l'automatisation du SOC
Module 8•3 heures à terminer
Détails du module
Si vous êtes un analyste en cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à comprendre l'utilisation d'un système de gestion du flux de travail et de l'automatisation pour améliorer l'efficacité du centre d'opérations de sécurité (SOC). A la fin du cours, vous serez capable de : - Décrire les concepts des systèmes de gestion des flux de travail du SOC. - Décrire comment un système de gestion de flux de travail typique est intégré dans un SOC - Décrire l'intégration d'un WMS SOC. - Fournir un exemple d'automatisation du flux de travail dans un SOC. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Inclus
7 vidéos14 lectures5 devoirs
Afficher les informations sur le contenu du module
7 vidéos•Total 26 minutes
Introduction à la compréhension du flux de travail et de l'automatisation du SOC•1 minute
Concepts SOC WMS•4 minutes
Processus de réponse aux incidents•6 minutes
Intégration SOC WMS•3 minutes
Exemple d'automatisation du flux de travail SOC•5 minutes
Exemple d'automatisation du flux de travail SOC•5 minutes
Synthèse•1 minute
14 lectures•Total 120 minutes
Introduction à la compréhension du flux de travail et de l'automatisation du SOC•2 minutes
Concepts SOC WMS•10 minutes
Définition du WMS•8 minutes
Types de flux de travail•8 minutes
Tâches répétables•13 minutes
Processus de réponse aux incidents•8 minutes
Rôles dans le flux de travail de la réponse aux incidents•15 minutes
SOC Intégration WMS Overeview•5 minutes
Intégration SOC WMS•5 minutes
Intégration de WMS avec SIEM•4 minutes
Approches d'intégration WMS•10 minutes
Exemple d'automatisation du flux de travail SOC•12 minutes
Flux de travail SOC pour une alerte•15 minutes
Produits WMS•5 minutes
5 devoirs•Total 28 minutes
Quiz pratique sur les concepts SOC WMS•4 minutes
Quiz pratique sur le flux de travail de la réponse aux incidents•2 minutes
Quiz pratique sur l'intégration du SOC WMS•4 minutes
Exemple d'automatisation du flux de travail SOC Quiz pratique•4 minutes
Comprendre l'examen du cours sur le flux de travail et l'automatisation du SOC•14 minutes
Obtenez un certificat professionnel
Ajoutez ce titre à votre profil LinkedIn, à votre curriculum vitae ou à votre CV. Partagez-le sur les médias sociaux et dans votre évaluation des performances.
Instructeur
Évaluations de l’enseignant
Évaluations de l’enseignant
Nous avons demandé à tous les étudiants de fournir des commentaires sur nos enseignants au sujet de la qualité de leur pédagogie.
L'organisation Cisco Learning and Certifications est un leader mondial en matière de programmes de formation et d'éducation qui favorisent le développement de carrières dans le domaine des réseaux et d'autres secteurs technologiques. L'organisation s'adresse à une communauté mondiale d'étudiants, de partenaires, de clients et d'employés qui recherchent les formations les plus récentes sur les technologies et les certifications Cisco.
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Avis des étudiants
4.8
360 avis
5 stars
84,76 %
4 stars
12,18 %
3 stars
1,10 %
2 stars
0,83 %
1 star
1,10 %
Affichage de 3 sur 360
L
LS
5·
Révisé le 14 mai 2025
This course gave a detailed view of the Security Operations Center (SOC). I have a much better understanding of how an SOC is run, what tools are used, and what the various members of an SOC do.
B
BG
5·
Révisé le 21 août 2023
This was an informative course. It has broaden my knowledge as I expected
N
NJ
4·
Révisé le 9 févr. 2025
Concise, well-structured introduction to SOC terminology, standards, technologies, and practices...
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Qu'est-ce que je recevrai si je souscris à cette Specializations ?
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours de la spécialisation et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page Réalisations - de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn.
Une aide financière est-elle disponible ?
Oui, pour certains programmes de formation, vous pouvez demander une aide financière ou une bourse si vous n'avez pas les moyens de payer les frais d'inscription. Si une aide financière ou une bourse est disponible pour votre programme de formation, vous trouverez un lien pour postuler sur la page de description.