Understanding Cisco Cybersecurity Operations Fundamentals
5 jour(s) | 35h | Tarif par pers. : 3990€ HT | 44 CLCs
Ref : F-C-CCNACBR
La formation « Comprendre les fondamentaux des opérations de cybersécurité Cisco » (CCNACBR) permet de comprendre l’infrastructure réseau, son fonctionnement et les vulnérabilités de la suite de protocoles TCP/IP, ainsi que les concepts de base de la sécurité de l’information, les opérations et attaques courantes sur les applications réseau, les systèmes d’exploitation Windows et Linux, et les types de données utilisés pour enquêter sur les incidents de sécurité. À l’issue de cette formation, vous disposerez des connaissances de base nécessaires pour exercer la fonction d’analyste en cybersécurité de niveau associé au sein d’un centre d’opérations de sécurité (SOC) axé sur les menaces.
Cette formation vous prépare à l’examen 200-201 CCNACBR. En cas de réussite, vous obtiendrez la certification Cisco Certified Network Associate (CCNA) en Cybersécurité et le poste d’analyste des opérations de cybersécurité junior ou débutant au sein d’un SOC.
Cette formation vous permet également d’obtenir 28 crédits de formation continue (FC) en vue de votre recertification.
OBJECTIFS de la formation Cisco Cybersecurity Operations Fundamentals
- Acquérir des compétences fondamentales et une expérience pratique pour prévenir et se défendre contre les cyberattaques au sein d’une équipe SOC
- Acquérir les connaissances de base nécessaires pour exercer les fonctions d’analyste en cybersécurité de niveau associé au sein d’un SOC axé sur les menaces.
- Comprendre les concepts clés de la sécurité, notamment les systèmes d’exploitation, la sécurité des terminaux, la surveillance du réseau, la cryptographie et les principes fondamentaux de la sécurité du cloud.
- Développer des compétences pratiques en matière de détection des menaces, d’enquête sur les incidents et d’utilisation des procédures et plans d’intervention des SOC grâce à des travaux pratiques et des simulations.
POUR QUI ?
- Analystes en cybersécurité.
PRÉ-REQUIS
Aucun prérequis n’est exigé pour cette formation. Toutefois, les connaissances et compétences suivantes sont recommandées avant d’y participer :
- Connaissance des réseaux Ethernet et TCP/IP
- Connaissance pratique des systèmes d’exploitation Windows et Linux
- Connaissance des concepts de base de la sécurité des réseaux
Ces compétences sont disponibles dans l’offre de formation Cisco suivante :
PROGRAMME DE LA FORMATION
Understanding Cisco Cybersecurity Operations Fundamentals
- Opérations de sécurité
- Principes de sécurité
- Modèles de contrôle d’accès
- Modèles de sécurité du cloud
- Cryptographie pour les opérations de sécurité
- Notions de base du système d’exploitation Windows
- Notions de base du système d’exploitation Linux
- Interfaces de ligne de commande (CLI) en sécurité
- Protocoles réseau
- Contrôles de sécurité du réseau
- IDS et IPS
- Sécurité des terminaux
- Acteurs de la menace
- Modèle de chaîne d’attaque cybernétique
- Cadre d’attaque MITRE
- Attaques d’ingénierie sociale
- Principes fondamentaux des attaques réseau
- Paysage des menaces avancées
- Données de surveillance de la sécurité du réseau (NSM)
- Sources de données de journalisation
- NetFlow pour la surveillance de la sécurité
- Attaques d’applications Web
- Analyse avancée des journaux
- Capture de paquets et analyse forensique
- Renseignements sur les logiciels malveillants et les menaces
- Gestion des informations et des événements de sécurité (SIEM)
- Orchestration, automatisation et réponse en matière de sécurité (SOAR)
- Détection et réponse étendues (XDR)
- Planification des interventions en cas d’incident
- Rôles et opérations des CSIRT
- Manuels de surveillance de la sécurité
- Méthodologies de chasse aux menaces
PÉDAGOGIE
Support de cours officiel Cisco (en anglais). Alternance de théorie et de labs pratiques :
- Explorer les technologies cryptographiques
- Explorer les systèmes d’exploitation Windows et Linux
- Explorer la sécurité des terminaux
- Enquêter sur la méthodologie des pirates informatiques
- Explorer les attaques TCP/IP
- Enquêter sur les menaces persistantes avancées
- Utiliser les outils NSM pour analyser les catégories de données
- Analyser l’activité DNS suspecte
- Enquêter sur les attaques basées sur les navigateurs
- Corréler les journaux d’événements, les fichiers PCAP et les alertes d’une attaque
- Explorer les manuels SOC
- Traquer le trafic malveillant
ÉVALUATION / CERTIFICATION
Learneo met en oeuvre des modalités d’évaluation en amont et tout au long du parcours de formation : positionnement, pré-requis, atteinte des objectifs.
MODALITÉS D’ACCÈS & INSCRIPTION
Le client qui souhaite réserver une place remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant les caractéristiques de la formation et son prix. La commande n’est ferme et définitive qu’une fois la proposition commerciale signée par le client. Il recevra ensuite la convocation et les modalités d’accès en présentiel ou distanciel.
Afin de mieux organiser votre participation, nous vous encourageons vivement à nous informer le plus tôt possible de la nature de votre handicap, de vos besoins spécifiques, ainsi que des outils et accompagnements que vous utilisez déjà au quotidien, en écrivant à Handicap@learneo.fr. Cette démarche proactive nous permettra de personnaliser notre approche et de vous offrir un soutien optimal.
Prévoir 5 jours ouvrés (en moyenne) avant le début de la formation sous réserve de disponibilité de places et de labs le cas échéant.
Notez que si vous utilisez votre Compte Personnel de Formation pour financer votre inscription, vous devrez respecter un délai minimum et non négociable fixé à 11 jours ouvrés.

