Outils et pratique (Blue/Red Team)
IDS/IPS, firewall, EDR, DLP, analyse de logs, forensics, OSINT et plateformes CTF pour s'entrainer.
IDS/IPS, firewall, EDR, DLP
Panorama des grandes familles d'outils de défense perimetrique et endpoint (IDS/IPS, firewall, EDR, DLP) et de leur complémentarité dans une architecture de sécurité.
Logs : event logs, syslogs, netflow
Comprendre les principales sources de journalisation (event logs Windows, syslog, NetFlow) et leur centralisation au sein d'un SIEM pour la détection d'incidents.
Outils forensics : Wireshark, FTK Imager, Autopsy, memdump
Panorama des outils de forensique numérique (Wireshark, FTK Imager, Autopsy, capture mémoire) et des principes de préservation de la preuve lors d'une investigation.
OSINT et threat intelligence : VirusTotal, urlscan, WHOIS
Introduction aux techniques d'OSINT et de threat intelligence pour qualifier un indicateur de compromission avec des outils comme VirusTotal, urlscan.io et WHOIS.
Plateformes CTF : TryHackMe, HackTheBox, picoCTF, VulnHub
Présentation des principales plateformes d'entraînement pratique (TryHackMe, HackTheBox, picoCTF, VulnHub) pour développer ses compétences offensives et défensives dans un cadre légal.