Lorsque vous vous inscrivez à ce cours, vous êtes également inscrit(e) à cette Spécialisation.
Apprenez de nouveaux concepts auprès d'experts du secteur
Acquérez une compréhension de base d'un sujet ou d'un outil
Développez des compétences professionnelles avec des projets pratiques
Obtenez un certificat professionnel partageable
Il y a 8 modules dans ce cours
Si vous êtes un analyste en cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à acquérir les compétences fondamentales requises dans un centre d'opérations de sécurité. Vous apprendrez les principales fonctions d'un centre d'opérations de sécurité (SOC) et le rôle critique qu'il joue dans la protection des actifs organisationnels contre les cyber-attaques. A la fin du cours, vous serez capable de :
- Comprendre les activités quotidiennes et les responsabilités des membres de l'équipe SOC - Identifier qui sont les mauvais acteurs, leurs motivations, pourquoi ils attaquent et ce qu'ils attaquent - Revoir les objectifs de la mise en œuvre d'un SOC et couvrir les avantages commerciaux qu'une organisation obtient en employant un SOC - Présenter les défis techniques et procéduraux dans un SOC. Pour réussir dans ce cours, vous devez avoir les connaissances suivantes :
1. Compétences et connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.
Dans ce module, vous découvrirez ce que fait un centre d'opérations de sécurité (SOC) et comment les membres de l'équipe SOC soutiennent la surveillance de la sécurité et la réponse au jour le jour. Vous identifierez les acteurs des menaces les plus courantes, leurs motivations et les actifs et systèmes qu'ils ciblent. Vous examinerez également les raisons pour lesquelles les organisations mettent en place des SOC, la valeur commerciale qu'ils apportent et les défis techniques et procéduraux auxquels les SOC sont généralement confrontés.
Inclus
6 vidéos6 lectures4 devoirs
Afficher les informations sur le contenu du module
6 vidéos•Total 23 minutes
Introduction au centre d'opérations de sécurité•1 minute
Définition du SOC•4 minutes
SOC L'environnement aujourd'hui•7 minutes
Objectif d'un SOC•4 minutes
Les défis d'un SOC•6 minutes
Synthèse•1 minute
6 lectures•Total 18 minutes
Introduction au centre d'opérations de sécurité•2 minutes
Définition du SOC•2 minutes
SOC L'environnement aujourd'hui•5 minutes
Objectif d'un SOC•4 minutes
Les défis d'un SOC•1 minute
Synthèse•4 minutes
4 devoirs•Total 60 minutes
Examen du cours sur l'introduction au centre des opérations de sécurité•30 minutes
SOC L'environnement aujourd'hui•10 minutes
Objectif d'un questionnaire pratique SOC•10 minutes
Quiz pratique sur les défis d'un SOC•10 minutes
Processus et services du centre d'opérations de sécurité
Module 2•1 heure à terminer
Détails du module
Dans ce module, vous examinerez les principales responsabilités d'un centre d'opérations de sécurité (SOC) et la manière dont il travaille avec d'autres équipes au sein de l'organisation. Vous situerez le SOC dans le cycle de vie de la réponse aux incidents, de la détection à la récupération. Vous décrirez également les services clés qu'un SOC fournit à chaque phase de la réponse aux incidents.
Inclus
4 vidéos4 lectures3 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 6 minutes
Introduction aux processus et services du centre d'opérations de sécurité•1 minute
Interaction du SOC avec les autres départements•2 minutes
Services communs SOC•2 minutes
Synthèse•1 minute
4 lectures•Total 13 minutes
Introduction aux processus et services du centre d'opérations de sécurité•1 minute
Interaction du SOC avec les autres départements•2 minutes
Services communs SOC•7 minutes
Synthèse•3 minutes
3 devoirs•Total 40 minutes
Examen du cours sur les processus et services du centre d'opérations de sécurité•20 minutes
Quiz pratique sur l'interaction du SOC avec les autres départements•10 minutes
Quiz pratique sur les services communs du SOC•10 minutes
Modèles et types de déploiement SOC
Module 3•1 heure à terminer
Détails du module
Dans ce module, vous distinguerez les types de SOC les plus courants (par exemple, interne, externalisé et hybride) et les considérations relatives au personnel qui façonnent chacun d'entre eux, telles que les rôles, les modèles de couverture et les voies d'escalade. Vous comparerez également les modèles de déploiement des SOC (sur site, dans le nuage et services gérés) et ferez le lien entre chacun d'entre eux et les profils types des consommateurs en fonction de besoins tels que le coût, le contrôle, l'évolutivité et les attentes en matière de réponse.
Inclus
4 vidéos8 lectures3 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 17 minutes
Introduction aux modèles et types de déploiement SOC•1 minute
Types de SOC et considérations relatives au personnel•8 minutes
Les modèles SOC et leurs consommateurs•6 minutes
Synthèse•1 minute
8 lectures•Total 25 minutes
Introduction aux modèles et types de déploiement SOC•2 minutes
Introduction aux types de SOC et aux considérations relatives au personnel•1 minute
Types de SOC et considérations relatives au personnel•5 minutes
SOC basé sur la conformité•3 minutes
SOC basé sur les opérations•5 minutes
Introduction aux modèles SOC et à leurs consommateurs•1 minute
Les modèles SOC et leurs consommateurs•5 minutes
Synthèse•3 minutes
3 devoirs•Total 40 minutes
Modèles et types de déploiement SOC Examen de cours•20 minutes
Quiz pratique sur les types de SOC et les considérations relatives à la dotation en personnel•10 minutes
Modèles SOC et leurs consommateurs Quiz pratique•10 minutes
Constituer une équipe SOC efficace
Module 4•1 heure à terminer
Détails du module
Dans ce module, vous examinerez les rôles essentiels d'une équipe SOC efficace et la manière dont chaque rôle soutient la réponse aux incidents. Vous décrirez les compétences clés attendues pour les postes SOC les plus courants et les principaux outils sur lesquels chaque rôle s'appuie. Vous identifierez également comment les membres de l'équipe SOC se coordonnent entre eux et communiquent avec les groupes externes pendant un incident.
Inclus
4 vidéos7 lectures3 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 9 minutes
Introduction à la constitution d'une équipe SOC efficace•1 minute
Rôles du SOC•1 minute
Interaction des différents rôles au sein du SOC•6 minutes
Synthèse•1 minute
7 lectures•Total 34 minutes
Introduction à la constitution d'une équipe SOC efficace•2 minutes
Introduction aux rôles du SOC•3 minutes
Rôles du SOC•5 minutes
Vue d'ensemble des tâches et responsabilités du SOC•12 minutes
Introduction à l'interaction des différents rôles au sein du SOC•1 minute
Interaction des différents rôles au sein du SOC•10 minutes
Synthèse•1 minute
3 devoirs•Total 40 minutes
Constitution d'une équipe SOC efficace Examen de fin d'études•20 minutes
Quiz pratique sur les rôles SOC•10 minutes
Interaction des différents rôles au sein du SOC Quiz pratique•10 minutes
Données sur les événements de sécurité et outils d'analyse SOC
Module 5•2 heures à terminer
Détails du module
Dans ce module, vous identifierez les types de données sur lesquelles s'appuie un centre d'opérations de sécurité (SOC) et vous verrez comment les données relatives aux événements de sécurité s'intègrent dans la surveillance et l'analyse du SOC. Vous distinguerez les sources de données pertinentes pour le SOC et les types d'événements qu'elles produisent. Vous passerez également en revue les outils SOC les plus courants et les principales caractéristiques qui permettent de collecter, de corréler et d'analyser les données de sécurité.
Inclus
5 vidéos14 lectures3 devoirs
Afficher les informations sur le contenu du module
5 vidéos•Total 15 minutes
Introduction aux données sur les événements de sécurité et aux outils d'analyse SOC•1 minute
Données pertinentes du SOC et données relatives aux événements de sécurité Introduction•5 minutes
Les outils SOC et leurs caractéristiques•5 minutes
Les outils SOC et leurs caractéristiques (suite)•2 minutes
Synthèse•1 minute
14 lectures•Total 66 minutes
Introduction aux données sur les événements de sécurité et aux outils d'analyse SOC•2 minutes
Données pertinentes du SOC et données relatives aux événements de sécurité Introduction•3 minutes
Données de la session•3 minutes
Capture de paquets complets•4 minutes
Données de transaction•3 minutes
Contenu extrait•4 minutes
Données statistiques•4 minutes
Données d'alerte•4 minutes
Données externes•3 minutes
Introduction aux outils SOC et à leurs caractéristiques•2 minutes
Les outils SOC et leurs caractéristiques•12 minutes
Les outils SOC et leurs caractéristiques (suite)•13 minutes
Gestion des informations et des événements de sécurité•8 minutes
Synthèse•1 minute
3 devoirs•Total 40 minutes
Examen du cours sur les données relatives aux événements de sécurité et les outils d'analyse SOC•20 minutes
Quiz pratique sur les données pertinentes du SOC et les données relatives aux événements de sécurité•10 minutes
Quiz pratique sur les outils SOC et leurs caractéristiques•10 minutes
Développer des relations clés avec les parties prenantes internes et externes
Module 6•2 heures à terminer
Détails du module
Dans ce module, vous identifierez les ressources de renseignement externes, les organismes de réglementation et les organisations gouvernementales et industrielles avec lesquelles un SOC communique. Vous expliquerez comment ces relations soutiennent les opérations de sécurité et la coordination entre les parties prenantes. Vous décrirez également les principales politiques, procédures et règles de gouvernance qui guident l'engagement du SOC avec les utilisateurs, les RH et le service juridique lorsque des violations sont détectées.
Inclus
4 vidéos6 lectures3 devoirs
Afficher les informations sur le contenu du module
4 vidéos•Total 14 minutes
Introduction au développement de relations clés avec les parties prenantes internes et externes•2 minutes
Parties prenantes internes•5 minutes
Parties prenantes externes•6 minutes
Synthèse•2 minutes
6 lectures•Total 37 minutes
Introduction au développement de relations clés avec les parties prenantes internes et externes•5 minutes
Parties prenantes internes•3 minutes
Tableau récapitulatif des parties prenantes internes•10 minutes
Parties prenantes externes•4 minutes
Tableau récapitulatif des parties prenantes externes•5 minutes
Synthèse•10 minutes
3 devoirs•Total 40 minutes
Développer des relations clés avec les parties prenantes internes et externes Examen du cours•20 minutes
Quiz pratique sur les parties prenantes internes•10 minutes
Quiz pratique sur les parties prenantes externes•10 minutes
Comprendre les mesures SOC
Module 7•2 heures à terminer
Détails du module
Dans ce module, vous vous concentrerez sur la façon dont les métriques SOC sont utilisées pour mesurer et communiquer l'efficacité du SOC. Vous examinerez les idées fondamentales qui sous-tendent l'agrégation des données de sécurité et la manière dont elle permet de produire des rapports cohérents. Vous explorerez le temps de détection (TTD) dans un contexte de sécurité réseau et ce qu'il indique sur la performance de détection. Vous examinerez comment décrire l'efficacité de détection des contrôles de sécurité à l'aide de mesures axées sur le SOC.
Inclus
6 vidéos6 lectures5 devoirs
Afficher les informations sur le contenu du module
6 vidéos•Total 12 minutes
Introduction à la compréhension des métriques SOC•1 minute
Agrégation des données de sécurité•3 minutes
Délai de détection•2 minutes
Efficacité de la détection des contrôles de sécurité•2 minutes
Métriques SOC•3 minutes
Synthèse•1 minute
6 lectures•Total 40 minutes
Introduction à la compréhension des métriques SOC•3 minutes
Agrégation des données de sécurité•12 minutes
Délai de détection•5 minutes
Efficacité de la détection des contrôles de sécurité•4 minutes
Métriques SOC•15 minutes
Synthèse•1 minute
5 devoirs•Total 60 minutes
Comprendre les métriques SOC Examen de cours•20 minutes
Quiz pratique sur l'agrégation des données de sécurité•10 minutes
Quiz pratique sur le temps de détection•10 minutes
Quiz pratique sur l'efficacité de la détection des contrôles de sécurité•10 minutes
Quiz pratique sur les métriques SOC•10 minutes
Comprendre le flux de travail et l'automatisation du SOC
Module 8•3 heures à terminer
Détails du module
Dans ce module, vous décrirez les concepts de base des systèmes de gestion des flux de travail (WMS) du CORE et leur rôle dans les opérations de sécurité. Vous décrirez comment un système de gestion des flux de travail typique est intégré au sein d'un SOC. Vous décrirez ce que l'intégration d'un WMS SOC implique en termes d'outils et de processus. Vous fournirez un exemple d'application pratique de l'automatisation des flux de travail au sein d'un SOC.
Inclus
7 vidéos14 lectures5 devoirs
Afficher les informations sur le contenu du module
7 vidéos•Total 26 minutes
Introduction à la compréhension du flux de travail et de l'automatisation du SOC•1 minute
Concepts SOC WMS•4 minutes
Processus de réponse aux incidents•6 minutes
Intégration SOC WMS•3 minutes
Exemple d'automatisation du flux de travail SOC•5 minutes
Exemple d'automatisation du flux de travail SOC•5 minutes
Synthèse•1 minute
14 lectures•Total 101 minutes
Introduction à la compréhension du flux de travail et de l'automatisation du SOC•2 minutes
Concepts SOC WMS•10 minutes
Définition du WMS•8 minutes
Types de flux de travail•8 minutes
Tâches répétables•8 minutes
Processus de réponse aux incidents•6 minutes
Rôles dans le flux de travail de la réponse aux incidents•10 minutes
Vue d'ensemble de l'intégration SOC WMS•5 minutes
Intégration SOC WMS•3 minutes
Intégration de WMS avec SIEM•4 minutes
Approches d'intégration WMS•5 minutes
Exemple d'automatisation du flux de travail SOC•12 minutes
Flux de travail SOC pour une alerte•15 minutes
Produits WMS•5 minutes
5 devoirs•Total 60 minutes
Comprendre l'examen du cours sur le flux de travail et l'automatisation du SOC•20 minutes
Quiz pratique sur les concepts SOC WMS•10 minutes
Quiz pratique sur le flux de travail de la réponse aux incidents•10 minutes
Quiz pratique sur l'intégration du SOC WMS•10 minutes
Exemple d'automatisation du flux de travail SOC Quiz pratique•10 minutes
Obtenez un certificat professionnel
Ajoutez ce titre à votre profil LinkedIn, à votre curriculum vitae ou à votre CV. Partagez-le sur les médias sociaux et dans votre évaluation des performances.
Instructeur
Évaluations de l’enseignant
Évaluations de l’enseignant
Nous avons demandé à tous les étudiants de fournir des commentaires sur nos enseignants au sujet de la qualité de leur pédagogie.
L'organisation Cisco Learning and Certifications est un leader mondial en matière de programmes de formation et d'éducation qui favorisent le développement de carrières dans le domaine des réseaux et d'autres secteurs technologiques. L'organisation s'adresse à une communauté mondiale d'étudiants, de partenaires, de clients et d'employés qui recherchent les formations les plus récentes sur les technologies et les certifications Cisco.
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Avis des étudiants
4.8
360 avis
5 stars
84,76 %
4 stars
12,18 %
3 stars
1,10 %
2 stars
0,83 %
1 star
1,10 %
Affichage de 3 sur 360
L
LS
5·
Révisé le 14 mai 2025
This course gave a detailed view of the Security Operations Center (SOC). I have a much better understanding of how an SOC is run, what tools are used, and what the various members of an SOC do.
B
BG
5·
Révisé le 21 août 2023
This was an informative course. It has broaden my knowledge as I expected
N
NJ
4·
Révisé le 9 févr. 2025
Concise, well-structured introduction to SOC terminology, standards, technologies, and practices...
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Qu'est-ce que je recevrai si je souscris à cette Specializations ?
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours de la spécialisation et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page Réalisations - de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn.
Une aide financière est-elle disponible ?
Oui, pour certains programmes de formation, vous pouvez demander une aide financière ou une bourse si vous n'avez pas les moyens de payer les frais d'inscription. Si une aide financière ou une bourse est disponible pour votre programme de formation, vous trouverez un lien pour postuler sur la page de description.