> Formations > Technologies numériques > Cybersécurité > Détection d'incidents, pentests, forensic > Formation IBM QRadar SIEM, les fondamentaux > Formations > Technologies numériques > Formation IBM QRadar SIEM, les fondamentaux

IBM QRadar SIEM, les fondamentaux

IBM QRadar SIEM, les fondamentaux

Télécharger au format pdf Partager cette formation par e-mail 2


QRadar est un outil de corrélation d'événements permettant de collecter et trier les informations pertinentes générées par les différents dispositifs de sécurité. Ce cours permettra de configurer l’application, analyser le flux des données et générer les rapports en fonction des alertes pré-paramétrées.


Inter
Intra
Sur mesure

Cours pratique en présentiel ou en classe à distance

Réf. IBF
Prix : 2290 € H.T.
  3j - 21h
Pauses-café et
déjeuners offerts




QRadar est un outil de corrélation d'événements permettant de collecter et trier les informations pertinentes générées par les différents dispositifs de sécurité. Ce cours permettra de configurer l’application, analyser le flux des données et générer les rapports en fonction des alertes pré-paramétrées.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Collecter, analyser et générer des rapports sur les données avec QRadar
  • Enrichir les données opérationnelles à l'aide de recherches et de flux
  • Créer des alertes en temps réel
  • Générer des rapports

Public concerné
Administrateurs systèmes et réseaux.

Prérequis
Connaissances de base des réseaux et des systèmes.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

Le SIEM

  • Qu’est qu’un SIEM (Security Information Event Management) ?
  • Pourquoi faut-il corréler les événements ?
  • Les outils SIEM du marché.

L’architecture et l’interface de QRadar

  • Présentation et positionnement de l’outil QRadar.
  • Comment configurer QRadar SIEM pour collecter des données.
  • Apprendre à détecter les activités suspectes.
  • L'architecture et les composantes de QRadar SIEM et du flux de données.
  • L'interface utilisateur de QRadar.
Travaux pratiques
Prise en main de l’interface de QRadar.

Analyse et recherche d’actions suspectes

  • Enquêter sur les attaques suspectes.
  • Chercher les violations de politiques de sécurité.
  • Rechercher, filtrer, grouper et analyser les données de sécurité.
  • Analyser les événements et les flux.
  • Enquêter sur profils d'actifs.
Travaux pratiques
Mise en place d’une recherche d’attaques ou de violations de politiques de sécurité. Créer des alertes en temps réel.

Gestion des règles et des index

  • Pourquoi la hiérarchie du réseau.
  • Déterminer comment les règles examinent les données entrantes et créent des infractions.
  • Comment utiliser les index et la gestion de données agrégées.
Travaux pratiques
Examiner les données entrantes et créer des infractions. Utilisation des règles et des index.

Les dashboards

  • La gestion des dashboards.
  • Les différents éléments d’un dashboard.
  • Comment se déplacer entre les dashboards ?
  • Personnaliser les dashboards et leurs éléments.
Travaux pratiques
Personnalisation des dashboards.

Les rapports

  • Présentation des rapports.
  • Les paramètres généraux.
  • Les différents objets d'un rapport et leurs paramètres.
  • Créer des rapports personnalisés.
Travaux pratiques
Création et utilisation de rapports.

Les filtres et la recherche avancée

  • Les filtres disponibles et utilisables rapidement.
  • Utiliser des filtres pour effectuer une recherche.
  • Utilisation du langage AQL (Ariel Query Language) pour des recherches avancées.
Travaux pratiques
Mise en place des filtres et utilisation des recherches avancées.


Modalités pratiques

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Solutions de financement
Pour trouver la meilleure solution de financement adaptée à votre situation : contactez votre conseiller formation.
Il vous aidera à choisir parmi les solutions suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.

Avis clients
4 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
PIQUARD J.
14/02/22
3 / 5

Bon contenu mais beaucoup trop de théorie qui pourrait être expliqué par une démo plutôt que par un cours magistral
VINCENT B.
14/02/22
3 / 5

environnement de lab capricieux/lent et ne correspondant pas toujours au cahier d’exercices.




Horaires
En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
En classe à distance, la formation démarre à partir de 9h.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 15h30 le dernier jour.

Dates et lieux
Pour vous inscrire, sélectionnez la ville et la date de votre choix.
Du 6 au 8 mars 2023
FR
Paris La Défense
S’inscrire
Du 6 au 8 mars 2023
FR
Classe à distance
S’inscrire
Du 19 au 21 juin 2023
FR
Classe à distance
S’inscrire
Du 19 au 21 juin 2023
FR
Paris La Défense
S’inscrire
Du 11 au 13 septembre 2023
FR
Paris La Défense
S’inscrire
Du 11 au 13 septembre 2023
FR
Classe à distance
S’inscrire
Du 27 au 29 novembre 2023
FR
Classe à distance
S’inscrire
Du 27 au 29 novembre 2023
FR
Paris La Défense
S’inscrire