Formation avancee dediee au deploiement d'un centre de supervision de la securite (SOC) autour de la stack Elastic : collecte de logs, creation de regles de detection alignees sur MITRE ATT&CK, construction de tableaux de bord operationnels et gestion des alertes.
Public vise : administrateurs systeme/reseau et analystes securite souhaitant structurer une capacite de detection et de reponse a incident au sein de leur organisation.
Un projet fil rouge permet aux participants de repartir avec un environnement SOC fonctionnel adapte a leur contexte.