Sélectionner une page
Formations CyberSécurité Certifications CyberSécurité Formation certification Blue Team Level 1

Formation certification Blue Team Level 1

All-In-One : Préparation & Examen inclus au tarif

Niveau débutant
Catégorie Certification
Logo formation Blue Team 1

Prix 2290€ HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

Notre formation Certification Blue Team 1 vous permettra de valider vos compétences pratiques et techniques en sécurité défensive et de faire votre entrée dans le monde de la cybersécurité. La Blue Team Level 1 (BTL1) est la certification « junior » 100 % pratique délivrée par l’organisme britannique Security Blue Team.

Notre programme de formation cible les profils disposant de 0 à 2 ans d’expérience qui veulent démontrer leurs compétences défensives en environnement SOC de niveau 1.

À l’issue de cette formation, vous saurez identifier, exploiter et documenter les vulnérabilités et proposer des solutions pour renforcer et d’optimiser la sécurité informatique d’une organisation.

 

Objectifs

  • Maîtriser les 5 grands domaines défensifs évalués par BTL1 (phishing, TI, DFIR, SIEM, IR)
  • Savoir produire des rapports clairs et exploitables pour les équipes de sécurité
  • Pouvoir passer l’examen BTL1

 

Public visé

  • Analystes SOC junior ou aspirants
  • Toute personne souhaitant fair ses premiers pas en cybersécurité

 

Pré-requis

  • Il n’y a aucun prérequis nécessaire pour suivre la formation qui vous préparera au passage de l’examen

Programme de notre Formation Certification Blue Team Level 1

 

Fondamentaux & Vie d’un SOC

  • Rôles blue-team : analyste N1 / N2, threat intel junior, forensique débutant
  • Modèles OSI, devices réseau & segmentation de base
  • Sécurité poste / serveur : durcissement, anti-malware, journalisation
  • Soft-skills SOC : gestion du stress, priorisation alertes
  • Présentation du parcours BTL1 : 330 leçons, 23 labs, 4 mois d’accès

 

Phishing Analysis & Email Threats

  • Typologies d’attaque : BEC, drive-by, vishing, credential-harvesting
  • Collecte d’artefacts : en-têtes, pièces jointes, sandboxes web
  • Outils IOC : VirusTotal, URLscan, CyberChef, PhishTool
  • Contremesures : SPF, DKIM, DMARC & playbooks de réponse
  • Rédaction d’un rapport d’incident phishing conforme BTL1

 

Digital Forensics & Threat Intelligence

  • Artefacts Windows : EVTX, Registry, JumpLists, $MFT
  • Analyse mémoire & disque : Volatility, Autopsy, FTK
  • PCAP & détection C2 : Wireshark, Suricata rules
  • Modèles de veille : stratégique, opérationnelle, tactique
  • Plateformes MISP / OpenCTI : ingestion, enrichissement, diffusion IoC

 

SIEM, Détection & Monitoring

  • Splunk : requêtes stats, transaction, tableaux de bord SOC
  • ELK & Sigma : corrélation cross-log, déploiement de règles
  • Construction d’alertes ATT&CK (ex. T1059 PowerShell)
  • KPIs SOC : MTTR, MTTD, faux positifs, coverage MITRE
  • Automatisation basique : scripts Python & playbooks SOAR starter

 

Attaques Windows & Active Directory

  • Introduction à Active Directory
  • Kerberoasting, DCSync, Pass-the-Ticket
  • Création de règles de détection personnalisées
  • Analyse de scripts PowerShell malveillants

 

Incident Response

  • Workflow NIST : préparation → containment → eradication → recovery
  • Simulation “24 h exam” : gestion du temps, evidence locker, sauvegarde notes
  • Stratégies open-book : structure de notes, bookmarks, checklist navigateur
  • Analyse post-mortem & retake planning
  • Perspectives post-BTL1 : BTL2, CySA+, GCIA, eJPT Blue

FAQ – QUESTIONS / RÉPONSES

Est-ce que le passage de la Certification Blue Team 1 est compris ?

Oui, vous pourrez passer l’examen après avoir suivi la formation.

Quel est le prix du passage de la Certification Blue Team 1 ?

Le passage de la certification coûte 450€.

En quelle langue se déroule l'examen ?

L’examen se déroule en Anglais.

Pour aller plus loin

Formation Oscp

Formation CTPS

Certification CompTIA Pentest+

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix 2290€ HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp