92 modules, 11 niveaux
Le programme suit la progression réelle d'un analyste : comprendre l'organisation, lire le réseau et les systèmes, exploiter un SIEM, puis détecter, chasser et répondre.
Fundamentals
5 modulesComprendre ce qu'est un SOC, qui y travaille, comment il est organise et quel vocabulaire y est employé.
| M01 | Introduction au SOC | Accès LIBRE |
| M02 | Rôle et responsabilités du SOC Analyst | Accès LIBRE |
| M03 | Architecture d'un SOC | 2 leçons |
| M04 | SOC L1, L2, L3 et Incident Response | 2 leçons |
| M05 | Cybersecurity fundamentals | 2 leçons |
Network Security
10 modulesMaîtriser les protocoles et les équipements réseau du point de vue de la détection.
| M06 | TCP/IP | 1 leçons |
| M07 | Modèle OSI | 1 leçons |
| M08 | DNS | 1 leçons |
| M09 | HTTP / HTTPS | 1 leçons |
| M10 | SMTP et Email Security | 1 leçons |
| M11 | DHCP | 1 leçons |
| M12 | VPN | 1 leçons |
| M13 | Firewalls | 1 leçons |
| M14 | IDS / IPS | 1 leçons |
| M15 | Network Traffic Analysis | 1 leçons |
Windows & Linux
9 modulesLire et interpréter la télémétrie des systèmes d'exploitation.
| M16 | Windows Security | 1 leçons |
| M17 | Windows Event Logs | 1 leçons |
| M18 | PowerShell | 1 leçons |
| M19 | Active Directory | 1 leçons |
| M20 | Authentication | 1 leçons |
| M21 | Kerberos | 1 leçons |
| M22 | Linux Security | 1 leçons |
| M23 | Linux Logs | 1 leçons |
| M24 | Syslog | 1 leçons |
SIEM
11 modulesCollecter, normaliser, corréler et exploiter les logs dans un SIEM.
| M25 | Introduction au SIEM | 1 leçons |
| M26 | Architecture SIEM | 1 leçons |
| M27 | Log collection | 1 leçons |
| M28 | Log normalization | 1 leçons |
| M29 | Corrélation Rules | 1 leçons |
| M30 | Alert Management | 1 leçons |
| M31 | Microsoft Sentinel | 1 leçons |
| M32 | Wazuh | 1 leçons |
| M33 | Splunk concepts | 1 leçons |
| M34 | KQL Fundamentals | 1 leçons |
| M35 | KQL Advanced | 1 leçons |
EDR / XDR
7 modulesInvestiguer sur l'endpoint : processus, lignes de commande, alertes malware.
| M36 | EDR Fundamentals | 1 leçons |
| M37 | Endpoint Détection | 1 leçons |
| M38 | Process Analysis | 1 leçons |
| M39 | Command Line Analysis | 1 leçons |
| M40 | Microsoft Defender | 1 leçons |
| M41 | EDR investigation | 1 leçons |
| M42 | Malware alerts | 1 leçons |
Threat Intelligence
8 modulesExploiter le renseignement sur la menace et le référentiel MITRE ATT&CK.
| M43 | Cyber Threat Intelligence | 1 leçons |
| M44 | IOC | 1 leçons |
| M45 | Investigation IP / Domaine / URL | 1 leçons |
| M46 | Hash investigation | 1 leçons |
| M47 | Threat Actors | 1 leçons |
| M48 | TTP | 1 leçons |
| M49 | MITRE ATT&CK | 1 leçons |
| M50 | Threat Intelligence lifecycle | 1 leçons |
Détection & Threat Hunting
7 modulesÉcrire des détections et chasser proactivement les menaces.
| M51 | Détection Engineering | 1 leçons |
| M52 | Détection Rules | 1 leçons |
| M53 | Threat Hunting | 1 leçons |
| M54 | Hypothesis-driven hunting | 1 leçons |
| M55 | IOC hunting | 1 leçons |
| M56 | Behavioral détection | 1 leçons |
| M57 | Advanced KQL hunting | 1 leçons |
Incident Response
8 modulesConduire un incident de la détection au retour d'expérience.
| M58 | Incident Response lifecycle | 1 leçons |
| M59 | Triage | 1 leçons |
| M60 | Incident classification | 1 leçons |
| M61 | Containment | 1 leçons |
| M62 | Éradication | 1 leçons |
| M63 | Recovery | 1 leçons |
| M64 | Lessons Learned | 1 leçons |
| M65 | Incident documentation | 1 leçons |
Phishing & Email Security
9 modulesAnalyser un e-mail malveillant de bout en bout.
| M66 | Phishing | 1 leçons |
| M67 | Spear phishing | 1 leçons |
| M68 | BEC | 1 leçons |
| M69 | Email headers | 1 leçons |
| M70 | SPF | 1 leçons |
| M71 | DKIM | 1 leçons |
| M72 | DMARC | 1 leçons |
| M73 | Pièces jointes malveillantes | 1 leçons |
| M74 | URL analysis | 1 leçons |
Malware Analysis
8 modulesComprendre le comportement des codes malveillants sans les exécuter à l'aveugle.
| M75 | Introduction au malware | 1 leçons |
| M76 | Malware behavior | 1 leçons |
| M77 | Static analysis concepts | 1 leçons |
| M78 | Dynamic analysis concepts | 1 leçons |
| M79 | Hashes | 1 leçons |
| M80 | Persistance | 1 leçons |
| M81 | C2 communication | 1 leçons |
| M82 | Malware indicators | 1 leçons |
Advanced SOC Operations
10 modulesPiloter la qualité, les métriques et l'automatisation d'un SOC.
| M83 | Advanced alert triage | 1 leçons |
| M84 | Faux positifs | 1 leçons |
| M85 | Alert tuning | 1 leçons |
| M86 | SOC metrics | 1 leçons |
| M87 | MTTD | 1 leçons |
| M88 | MTTR | 1 leçons |
| M89 | SOC playbooks | 1 leçons |
| M90 | Automation et SOAR | 1 leçons |
| M91 | SOC reporting | 1 leçons |
| M92 | Escalation procédures | 1 leçons |