Dernière mise à jour le 11/09/2026

Analyste SOC (Security Operations Center)

Informations générales

Type de formation : Formation continue
Domaine : Cybersécurité - sécurité informatique
Filière : Sécurité défensive
Rubrique : SOC (Security Operations Center)
Formation éligible au CPF : Non
Formation Action collective : Non

Objectifs & compétences

    • Connaître l’organisation d’un SOC
    • Comprendre le métier d’analyste SOC
    • Appréhender les outils utilisés par les analystes SOC
    • Identifier les principales problématiques à travers des cas d’usage
    • Apprendre à détecter des intrusions
    • Savoir gérer différents incidents
    • Optimiser la sécurité d’un système d’information
 

Public visé

Techniciens et administrateurs Systèmes et Réseaux, responsables informatiques, consultants en sécurité, ingénieurs, responsables techniques, architectes réseaux, chefs de projets…

Pré-requis

Connaître le guide sécurité de l’ANSSI, avoir des connaissances en réseau, avoir suivi le parcours introductif à la cybersécurité ou posséder des connaissances équivalentes.

Programme

Jour 1 — Défense du SI & Prévention des menaces

Section 1 : Introduction

  • Chiffres clés et tendances cyber
  • Rôle et définition d’un SOC
  • Défense en profondeur
  • Priorisation de la défense
  • Cyber Kill Chain
  • Métier d’Analyste SOC

Exercice 1 : Création d’un chemin d’attaque, défense et surveillance

Section 2 : Prévention des menaces

  • Exploitation du Cyber Threat Intelligence (CTI)
  • Principes du Threat Hunting
  • Gestion des vulnérabilités

Jour 2 — Analyse Systèmes & Technologies SIEM

Section 3 : Analyse Systèmes

  • Analyse Windows & Linux
  • Sources de données externes : IPS/IDS, serveurs de fichiers, proxy, DNS, sandbox, mobiles
  • Analyse comportementale (UBA)
  • Suite Sysinternals

🧪 Exercice 2 : Installation et configuration de Sysmon

Section 4 : Technologies SIEM

  • Concepts SIEM & CIM
  • Corrélation des données
  • Découverte des solutions SIEM
  • Suite ELK (Elastic)
  • Beats (agents)
  • Logstash

🧪 Exercice 3 : Installation et configuration des agents Beats

Jour 3 — Enrichissement des logs, Visualisation & Alerting

  • Enrichissement de données
  • Présentation ElasticSearch
  • Présentation Kibana

🧪 Exercice 4 : Manipulation des filtres Grok

🧪 Exercice 5 : Visualisation dans Kibana

Section 5 : Optimisation de l’Alerting

  • Introduction à l’alerting
  • Contextualisation des alertes
  • Principes de détection
  • Optimisation avec SIGMA

Jour 4 — Alerting avancé & Mise en pratique

Matin : Alerting avancé

  • Présentation d’Elastalert2
  • Intégrations avancées
  • Automatisation
  • Playbooks
  • Introduction aux solutions SOAR

Après-midi : Mise en pratique

🧪 Exercice 6 : Mise en place d’un système d’alerting complet

Jour 5 — Threat Émulation & Exercice final

Matin : Threat Émulation

  • Principes et enjeux
  • Importance des tests réguliers
  • Méthodes et approches
  • Analyse et documentation
  • Plan d’action
  • Présentation d’outils d’émulation

Après-midi : Exercice final

🧪 Exercice 7 : Mise en place d’une Threat Émulation

Modalités

Modalités : en présentiel, distanciel ou mixte . Toutes les formations sont en présentiel par défaut mais les salles sont équipées pour faire de l'hybride. – Horaires de 9H à 12H30 et de 14H à 17H30 soit 7H – Intra et Inter entreprise.
Pédagogie : essentiellement participative et ludique, centrée sur l’expérience, l’immersion et la mise en pratique. Alternance d’apports théoriques et d’outils pratiques.
Ressources techniques et pédagogiques : Support de formation au format PDF ou PPT Ordinateur, vidéoprojecteur, Tableau blanc, Visioconférence : Cisco Webex / Teams / Zoom.
Pendant la formation : mises en situation, autodiagnostics, travail individuel ou en sous-groupe sur des cas réels.

Méthodes

Fin de formation : entretien individuel.
Satisfaction des participants : questionnaire de satisfaction réalisé en fin de formation.
Assiduité : certificat de réalisation.
Validations des acquis : grille d'evalution  des acquis établie par le formateur en fin de formation.
Code de formation : SOC12

Tarifs

Prix public : 3925
Tarif & financement :
Nous vous accompagnons pour trouver la meilleure solution de financement parmi les suivantes :
Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
Le dispositif FNE-Formation.
L’OPCO (opérateurs de compétences) de votre entreprise.
France Travail: sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
CPF -MonCompteFormation
Contactez nous pour plus d’information : contact@aston-institut.com

Lieux & Horaires

Campus : Ensemble des sites

Rythme :
5 jours.
5 au 9 Octobre 2026
23 au 27 Novembre 2026
Délai d'accès : Jusqu'a 8 jours avant le début de la formation, sous condition d'un dossier d'insciption complet

Distanciel possible : Oui

Prochaines sessions

Handi-accueillante Accessible aux personnes en situations de handicap. Pour toutes demandes, contactez notre référente, Mme Rizlene Zumaglini Mail : rzumaglini@aston-ecole.com

à voir aussi dans le même domaine...

Formation continue

Sécurité défensive

SIW

Sécurité des infrastructures Windows

La sécurité des infrastructures Microsoft Windows est indispensable à la protection des systèmes d’information. Cette formation aborde la configuration des services Windows pour la sécurité et les différentes bonnes pratiques à adopter.

28 heures de formations sur 4 Jours
En savoir plus

Formation continue

Sécurité défensive

SP77883

FORMATION PALO ALTO NETWORKS FIREWALL 10.1 – CONFIGURATION & MANAGEMENT

    • Configurer et gérer les fonctionnalités essentielles des firewalls Palo Alto Networks de nouvelles générations
    • Configurer et gérer des règles de sécurités et de NAT pour la gestion des flux autorisés
    • Configurer et gérer les profils de gestion des menaces afin de bloquer les trafics provenant des adresses, domaines et URLs connues et inconnues
    • Monitorer le trafic réseau en utilisant l’interfaces web et les rapports intégrés
 

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Sécurité défensive

AS604

Sécurité des applications et des serveurs web

    • Évaluer les risques internes et externes liés à l'utilisation d'Internet
    • Identifier les différentes solutions pour mettre en oeuvre la sécurité d'un serveur Web
    • Comprendre comment garantir la fiabilité et la confidentialité des données grâce aux différentes solutions sécurisantes
    • Être capable de mettre en oeuvre une politique de sécurité fiable sur un serveur Apache ou IIS
 

21 heures de formations sur 3 Jours
En savoir plus

Formation continue

Sécurité défensive

SO007

Collecte et analyse des Logs avec Splunk

Être capable de comprendre les concepts Splunk Utilisateur et Splunk Administrateur Apprendre à installer Splunk Pouvoir écrire des requêtes de recherche simple dans les données Savoir appliquer les différentes techniques de visualisation de données en utilisant les graphes et tableaux de bord Être en mesure d'implémenter Splunk pour analyser et surveiller les systèmes Comprendre comment écrire des requêtes avancées de recherche dans les données

14 heures de formations sur 2 Jours
En savoir plus

Formation continue

Sécurité défensive

SOC

Analyste SOC

Connaître l’organisation d’un SOC Comprendre le métier d’analyste SOC Appréhender les outils utilisés par les analystes SOC Identifier les principales problématiques à travers des cas d’usage Apprendre à détecter des intrusions Savoir gérer différents incidents Optimiser la sécurité d’un système d’information

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Sécurité défensive

SOC2

Analyste SOC niveau avancé

A l’issue de la formation, le stagiaire sera capable d’assurer les fonctions d’analyste d’un Security Operations Center (SOC), principalement la détection et l’analyse des intrusions, l’anticipation et la mise en place des protections nécessaires.

21 heures de formations sur 3 Jours
En savoir plus