Aller au contenu principal
  • Cours pratique
  • Informatique

Formation Elastic Security : bâtir un SIEM avec la suite Elastic

Demander un devis
Une formatrice accompagne deux participants penchés sur leurs notes, en salle de formation
Durée
3 jours
Niveau
Fondamental
Modalités
Présentiel / Distanciel

Description de la formation Elastic Security

La suite Elastic permet l’analyse temps-réel de données volumineuses. Cette suite s’applique à de nombreux cas d’usage mais la société Elastic propose différentes solutions “sur étagère”, en particulier Elastic Security. 

Elastic Security est un SIEM (Security Information and Event Management ) qui permet d’analyser tous les événements relatifs à la sécurité d’un SI. Combiné à des mécanismes de détection d’anomalies améliorés par l’IA, il a pour vocation de fournir aux équipes SOC un moyen efficace pour détecter des attaques, les menaces, les malware et d’y faire face.

Cette formation Elastic Security vous aidera à mettre en place Elastic Security dans votre organisation. Après avoir introduit la notion de SIEM et l’offre Elastic, la formation déroule différentes parties agrémentées de travaux pratiques. L’écosystème Elastic est revu en détail : Beats, Agent, Logstash, Kibana… sont explicités dans le cadre du SIEM.
La seconde partie présente les nouvelles fonctionnalités apportées par l’IA et comment les utiliser les configurer.
La troisième partie se consacre aux règles de détection et leur association aux alertes. Ensuite, les fonctionnalités et la mise en place de l’agent Elastic Defend  est couvert en profondeur.
La dernière partie se concentre sur l’exploration des données et leur restitution dans des tableaux de bord Kibana.

Atelier en salle : une participante présente des notes au tableau

Objectifs pédagogiques

À l’issue de cette formation Elastic Security, les participants seront capables de :

  • Comprendre les principes de fonctionnement d’un SIEM moderne
  • Identifier les composants clés de la suite Elastic dans un contexte de sécurité
  • Appréhender les apports de l’IA dans la détection d’anomalies
  • Maîtriser la configuration d’un environnement Elastic Security
  • Concevoir des règles de détection et les associer à des alertes pertinentes
  • Déployer et paramétrer Elastic Defend pour protéger les endpoints
  • Exploiter les données de sécurité via Kibana pour investiguer et visualiser efficacement

Objectifs opérationnels

Savoir concevoir, configurer et exploiter un SIEM à l’aide de la suite Elastic.

Programme

Contenu du cours, module par module

6 modules

Travaux pratiques

Les ateliers représentent 70 % de la durée. Les Tps sont effectués avec une installation locale d’ElasticSearch avec la licence commerciale et la dernière version.

Programme mis à jour le 22/07/2025

Formations liées