Analystes du SOC
Enquêter plus vite et avec plus de contexte.
Formation à Splunk Enterprise Security pour analystes et administrateurs du SOC.
Enterprise Security offre bien plus que ce qui est généralement utilisé. Sans formation, les analystes traitent les alertes une par une et les administrateurs n’exploitent ni les alertes basées sur le risque ni le contenu disponible.
Cinq phases, toujours dans le même ordre. Sélectionnez-en une pour voir ce qui s’y passe. Dans les projets complets, elles s’inscrivent dans les étapes de notre méthode.
Nous évaluons le niveau de départ du groupe et ce qu’il doit savoir faire à l’issue de la formation.
Nous concevons le programme : contenu, exercices, environnement de pratique et calendrier.
Nous dispensons les sessions avec des investigations guidées et des exercices de configuration.
Le groupe résout une investigation complète de bout en bout.
Nous recueillons les retours et les résultats et ajustons le programme pour les prochaines éditions.
Enquêter plus vite et avec plus de contexte.
Configurer et maintenir la plateforme.
Préparer l’équipe avant la mise en service.
Nous avons du contenu pour les deux profils ; nous l’ajustons selon les participants.
Avec des scénarios simulés préparés pour le cours, qui reproduisent des techniques réelles sans risque pour votre environnement.
Décrivez-nous votre situation. Si ce service ne correspond pas à votre besoin, nous vous le dirons ; sinon, nous vous proposerons une première étape concrète.
Demander ce service