Opleiding : Logboeken verzamelen en analyseren, een SIEM om de beveiliging van uw informatiesysteem te optimaliseren

Praktijkcursus - 3d - 21u00 - Ref. LCA
Prijs : 2100 € V.B.

Logboeken verzamelen en analyseren, een SIEM om de beveiliging van uw informatiesysteem te optimaliseren




In deze cursus krijg je een overzicht van toezichtkwesties, de wettelijke verplichtingen die komen kijken bij het bewaren van gegevens en kun je snel de vaardigheden onder de knie krijgen die nodig zijn om een softwareoplossing te implementeren die is afgestemd op jouw behoeften.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. LCA
  3d - 21u00
2100 € V.B.




In deze cursus krijg je een overzicht van toezichtkwesties, de wettelijke verplichtingen die komen kijken bij het bewaren van gegevens en kun je snel de vaardigheden onder de knie krijgen die nodig zijn om een softwareoplossing te implementeren die is afgestemd op jouw behoeften.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
De wettelijke verplichtingen met betrekking tot gegevensbewaring kennen
Weten hoe je een logboekanalyse uitvoert
Syslog installeren en configureren
Inzicht in correlatie en analyse met SEC

Doelgroep
Systeem- en netwerkbeheerders.

Voorafgaande vereisten
Goede kennis van netwerken, systemen en IS-beveiliging.

Praktische modaliteiten
Gedurende de hele cursus worden talloze oefeningen en casestudy's aangeboden.

Opleidingsprogramma

1
Informatie verzamelen

  • De heterogeniteit van bronnen. Wat is een veiligheidsgebeurtenis?
  • Beveiligingsinformatie- en gebeurtenissenbeheer (SIEM). Gebeurtenissen verzameld uit de IS.
  • Systeemlogs van apparatuur (firewalls, routers, servers, databases, etc.).
  • Passief verzamelen in luistermodus en actief verzamelen.
Praktisch werk
Loganalyseprocedure. Een adres geolokaliseren. Logs van verschillende bronnen correleren, bekijken, sorteren en zoeken naar regels.

2
IS-beveiliging optimaliseren: tools, best practices, te vermijden valkuilen

  • Overzicht van oplossingen en producten.
  • Studie van Syslog.
  • De SEC.
  • Splunk-software.
  • Franse wetgeving.
Praktisch werk
Installatie en configuratie van Syslog, SEC, Splunk, ELK en andere. Voorbeeld van gegevensanalyse en -correlatie.

3
Inbraakdetectie, de belangrijkste problemen

  • Een goed begrip van netwerkprotocollen (TCP, UDP, ARP, ICMP, routers, firewalls, proxies, etc.).
  • Aanvallen op TCP/IP (spoofing, denial of service, session theft, SNMP aanvallen, etc.).
  • Inlichtingen verzamelen, sporen zoeken, netwerkscans.
  • Trojaanse paarden, backdoors, browser bug exploits, geheime kanalen, distributed denial of service agents, enz. detecteren.
  • Aanvallen en uitbuiten van kwetsbaarheden (overname, DDoS, buffer overflow, rootkits, enz.).


Feedback van klanten
4,3 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
RENAUD L.
19/01/26
5 / 5

contenu très complet, la formatrice est pédagogue et extrêmement compétente.
SYLVAIN R.
08/12/25
5 / 5

très bon formateur, à l’écoute et très pédagogue. Super.
DJELLAL H.
08/12/25
4 / 5

/



Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 11 maa., 1 juni, 9 sep., 5 okt., 16 nov.

PARIS LA DÉFENSE
2026 : 11 maa., 1 juni, 9 sep., 5 okt., 16 nov.