Vous êtes ici :

Formation LogPoint – Certified User

A distance ou en présentiel

Tous les niveaux

Cette formation LogPoint Utilisateur apprend aux participants à mettre en œuvre les solutions LogPoint. Ce cours se base sur de nombreux labs de prise en main et inclut de la documentation technique en support.

À qui s'adresse cette formation ?

Ce cours Logpoint Utilisateur s’adresse aux professionnels de la sécurité, aux administrateurs et ingénieurs sécurité ainsi qu’aux responsable de la sécurité des systèmes d’information RSSI.

Pour suivre cette formation LogPoint Utilisateur, il est nécessaire d’ :

  • Avoir des connaissances dans le monde de la sécurité
  • De savoir administrer des postes de travail (Windows et Linux)
  • De savoir administrer des équipements réseaux (switch, routeur, VLANs)
  • De avoir utiliser les Outils Office et les fichiers PDF

Les objectifs de la formation

Objectif opérationnel :

Savoir mettre en œuvre les solutions LogPoint.

Objectifs pédagogiques : 

À l’issue de cette formation LogPoint Utilisateur, vous aurez acquis les connaissances et les compétences nécessaires pour :

  • Connaître la différence entre les logs bruts et les logs normalisés
  • Faire des recherches dans les logs bruts ou normalisés
  • Savoir utiliser les macros, search views et template pour simplifier la recherche
  • Utiliser le module d’enrichissement de LogPoint
  • Configurer des alertes et du reporting dans la solution

Contenu de la formation

  • Introduction sur Logpoint

  • Dashboard

  • Recherches simples

    • Recherche en utilisant des mots
    • Recherche en utilisant des phrases
  • Modèle de recherche

    • Utilisation des clefs et des valeurs
    • Utilisation des labels
    • Réaliser des agrégations
    • Créer des macros
    • Recherche Basic et Standard
  • Agrégation et groupes

  • Liste et tables

    • Utilisation d’une liste
    • Configuration de l’enrichissement
  • Les « Search Views »

  • Les « Search templates »

  • Le reporting

  • Configuration des alertes

  • Mise en place de l’UEBA

  • Vue avancée

  • Introduction à SOAR

Formation

A distance ou en présentiel

Référence :

LOGU

Durée :

2 jours

Ce cours est réalisable en intra-entreprise, en extra-entreprise , dans nos salles ou à distance.

Contacter notre service Intra