Apprendre à voir ce que l'attaquant fait, pendant qu'il le fait.
Un parcours complet d'analyste SOC en français : 92 modules répartis sur 11 niveaux, des laboratoires KQL, de l'analyse de logs bruts, un simulateur d'incidents et un certificat vérifiable.
Ce que vous saurez faire à la fin
Le parcours vise un poste d'analyste opérationnel, pas une culture générale de la cybersécurité.
Trier une alerte sans hésiter
Distinguer vrai positif, faux positif et positif bénin ; fixer une sévérité défendable ; rédiger une note de clôture qu'un auditeur peut relire.
Investiguer dans un SIEM
Écrire les requêtes KQL qui répondent à la question posée, sur des jeux de données proches de ceux d'un environnement réel.
Conduire une réponse a incident
Du triage au retour d'expérience : périmètre, confinement, éradication, documentation et règle de détection issue de l'incident.
Les onze niveaux du parcours
Chaque niveau se termine par une évaluation et debloque un badge vérifiable.
| NIVEAU | INTITULE | MODULES | BADGE |
|---|---|---|---|
| L1 | Fundamentals Comprendre ce qu'est un SOC, qui y travaille, comment il est organise et quel vocabulaire y est employé. |
5 | SOC Fundamentals |
| L2 | Network Security Maîtriser les protocoles et les équipements réseau du point de vue de la détection. |
10 | Network Defender |
| L3 | Windows & Linux Lire et interpréter la télémétrie des systèmes d'exploitation. |
9 | Windows Security Analyst |
| L4 | SIEM Collecter, normaliser, corréler et exploiter les logs dans un SIEM. |
11 | SIEM Analyst |
| L5 | EDR / XDR Investiguer sur l'endpoint : processus, lignes de commande, alertes malware. |
7 | EDR Operator |
| L6 | Threat Intelligence Exploiter le renseignement sur la menace et le référentiel MITRE ATT&CK. |
8 | Threat Intelligence Analyst |
| L7 | Détection & Threat Hunting Écrire des détections et chasser proactivement les menaces. |
7 | Threat Hunter |
| L8 | Incident Response Conduire un incident de la détection au retour d'expérience. |
8 | Incident Responder |
| L9 | Phishing & Email Security Analyser un e-mail malveillant de bout en bout. |
9 | Email Security Analyst |
| L10 | Malware Analysis Comprendre le comportement des codes malveillants sans les exécuter à l'aveugle. |
8 | Malware Analyst |
| L11 | Advanced SOC Operations Piloter la qualité, les métriques et l'automatisation d'un SOC. |
10 | SOC Analyst |
SOC Analyst Professional Program
Accès complet au parcours, aux laboratoires, au simulateur, aux badges et au certificat vérifiable.