Cisco Learning and Certifications

Enquête sur les menaces

3 175 déjà inscrits

Inclus avec Coursera Plus

Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
5.0

(28 avis)

8 heures pour terminer
3 semaines à 2 heures par semaine
Planning flexible
Apprenez à votre propre rythme
Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
5.0

(28 avis)

8 heures pour terminer
3 semaines à 2 heures par semaine
Planning flexible
Apprenez à votre propre rythme

Détails à connaître

Certificat partageable

Ajouter à votre profil LinkedIn

Évaluations

24 devoirs

Enseigné en Anglais

Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées

Emplacement réservé

Élaborez votre expertise du sujet

Ce cours fait partie de la Spécialisation Principes fondamentaux des opérations de cybersécurité
Lorsque vous vous inscrivez à ce cours, vous êtes également inscrit(e) à cette Spécialisation.
  • Apprenez de nouveaux concepts auprès d'experts du secteur
  • Acquérez une compréhension de base d'un sujet ou d'un outil
  • Développez des compétences professionnelles avec des projets pratiques
  • Obtenez un certificat professionnel partageable
Emplacement réservé
Emplacement réservé

Obtenez un certificat professionnel

Ajoutez cette qualification à votre profil LinkedIn ou à votre CV

Partagez-le sur les réseaux sociaux et dans votre évaluation de performance

Emplacement réservé

Il y a 4 modules dans ce cours

Si vous êtes un analyste de cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à comprendre comment les SOC centrés sur les menaces doivent se préparer à analyser les menaces nouvelles et émergentes en mettant en œuvre des procédures d'investigation de sécurité robustes - A la fin du cours, vous serez en mesure de : - Comprendre les concepts de la chasse aux cybermenaces - Décrire les cinq niveaux de maturité de la chasse (HM0-HM4) - Décrire le cycle de chasse en quatre étapes - Décrire l'utilisation du Common Vulnerability Scoring System (CVSS) et énumérer les métriques de base de CVSS v3.0 - Décrire les composants de notation de CVSS v3.0 (base, temporel et environnemental) - Fournir un exemple de notation de CVSS v3.0 - Décrire l'utilisation d'un tableau de bord des menaces au sein d'un SOC - Fournir des exemples de ressources de sensibilisation aux menaces accessibles au public - Fournir des exemples de sources et de flux de renseignements sur les menaces externes accessibles au public - Décrire l'utilisation des flux de renseignements sur la sécurité - Décrire les systèmes d'analyse des menaces - Décrire les outils de recherche sur la sécurité en ligne - Simuler des actions malveillantes pour alimenter les données d'événements sur les outils Security Onion en vue d'une analyse ultérieure - Identifier les ressources pour la chasse aux cyber-menaces. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.

Inclus

13 vidéos22 lectures10 devoirs1 sujet de discussion

Si vous êtes un analyste de cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à décrire la corrélation et la normalisation des événements. A la fin du cours, vous serez capable de : - Décrire les sources d'événements de surveillance de la sécurité du réseau (IPS, Firewall, NetFlow, Proxy Server, IAM, AV et journaux d'application) - Décrire les preuves directes et indirectes - Décrire la chaîne de possession pour toutes les preuves et interagir avec les forces de l'ordre - Décrire un exemple de normalisation des données de sécurité - Fournir un exemple de corrélation des événements de sécurité - Expliquer les concepts de base de l'agrégation, du résumé et de la déduplication des données de sécurité - Utiliser les applications Security Onion Sguil et ELSA comme plateforme SIEM pour surveiller le réseau à la recherche de particularités et démarrer une enquête. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance de l'Ethernet et du TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.

Inclus

8 vidéos18 lectures6 devoirs

Si vous êtes un analyste de cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous expliquera comment mener des enquêtes sur les incidents de sécurité. A la fin du cours, vous serez capable de : - Expliquer l'objectif de l'enquête sur les incidents de sécurité : Découvrir le qui, le quoi, le quand, le où, le pourquoi et le comment de l'incident - Décrire le cheval de Troie d'accès à distance China Chopper - Identifier le trafic réseau créé par une menace persistante avancée (APT). Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.

Inclus

4 vidéos11 lectures3 devoirs

Si vous êtes un analyste de cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à comprendre comment utiliser un modèle de livre de jeu pour organiser la surveillance de la sécurité. A la fin du cours, vous serez capable de : - Décrire le processus d'analyse de la sécurité - Décrire l'utilisation d'un playbook dans un SOC - Décrire les composants d'un playbook dans un SOC typique - Décrire l'utilisation d'un système de gestion de playbook dans le SOC - Explorer les playbooks du SOC. Pour réussir ce cours, vous devez avoir les connaissances suivantes : 1. des compétences et des connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. une bonne connaissance d'Ethernet et de TCP/IP. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.

Inclus

6 vidéos12 lectures5 devoirs

Instructeur

Évaluations de l’enseignant
4.7 (6 évaluations)
Cisco Learning & Certifications
12 Cours62 913 apprenants

Offert par

Recommandé si vous êtes intéressé(e) par Sécurité

Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?

Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’

Avis des étudiants

5.0

28 avis

  • 5 stars

    96,42 %

  • 4 stars

    3,57 %

  • 3 stars

    0 %

  • 2 stars

    0 %

  • 1 star

    0 %

Affichage de 3 sur 28

IA
5

Révisé le 21 mai 2023

Emplacement réservé

Ouvrez de nouvelles portes avec Coursera Plus

Accès illimité à 10,000+ cours de niveau international, projets pratiques et programmes de certification prêts à l'emploi - tous inclus dans votre abonnement.

Faites progresser votre carrière avec un diplôme en ligne

Obtenez un diplôme auprès d’universités de renommée mondiale - 100 % en ligne

Rejoignez plus de 3 400 entreprises mondiales qui ont choisi Coursera pour les affaires

Améliorez les compétences de vos employés pour exceller dans l’économie numérique

Foire Aux Questions