Formation Swimlane Turbine SOAR
| 2 290€ HT / personne |
| 3 jours (21 heures) |
Présentation
Swimline Turbine est une solution avancée d’orchestration, d’automatisation et de réponse aux incidents (SOAR), offrant une gestion efficace des processus de sécurité en intégrant des outils de cybersécurité et en automatisant les workflows pour réduire le temps de réponse aux menaces.
Notre formation Swimlane Turbine SOAR est conçue pour vous rendre pleinement opérationnel sur la plateforme Swimlane et pour vous permettre de prouver vos compétences.
Cette formation vous préparera à gérer, automatiser et orchestrer efficacement les processus de sécurité en utilisant Swimlane Turbine, vous permettant ainsi de répondre plus rapidement et efficacement aux incidents de sécurité dans votre organisation.
Cette formation se déroulera sur la version 10.22 de Swimlane.
Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie et ses nouveautés.
Objectifs
- Comprendre l’architecture et les concepts SOAR
- Développez les compétences nécessaires pour atténuer les menaces et répondre aux incidents de manière plus efficace
- Améliorer les processus de gestion des incidents
Public visé
Cette formation s’adresse principalement aux professionnels de la sécurité informatique, tels que :
- Ingénieurs SOC (Security Operations Center) et SOAR
- Analystes de sécurité
- Administrateurs de sécurité
- Responsables de la gestion des incidents
- Consultants en cybersécurité
- Professionnels en gestion des risques
Pré-requis
- Connaissance de base en cybersécurité, scripting et automatisation
- Connaissance des outils de sécurité
- Compréhension des API et des Webhooks (recommandé)
Note : Ambient-IT n’est pas propriétaire de Swimlane Turbine©, Swimlane Turbine© est une marque déposée de Swimlane©
Programme de notre Formation Swimlane Turbine
[Jour 1 – Matin]
Introduction et Préparation au déploiement SOAR
- Introduction à Swimlane Turbine
- Présentation des cas d’utilisation de SOAR et de son rôle dans l’automatisation des processus de sécurité
- Déploiement d’une solution SOAR : préparation et prérequis
- Définition du scope du projet et planification du déploiement
- Atelier pratique : Cadrage d’un projet de déploiement et définition des objectifs.
[Jour 1 – Après-midi]
Installation et Configuration de base
- Gestion des licences et configuration initiale
- Installation de l’Appliance Swimlane
- Configuration de base via la console Web et l’interface en ligne de commande (CLI)
- Procédure de mise à jour de l’Appliance
- Configuration des profils utilisateurs de base
- Atelier pratique : Installation de l’appliance, configuration initiale et prise en main de l’interface.
[Jour 2 – Matin]
Environnements et Intégration des données
- Configuration des environnements SOAR
- Intégration des applications et sources de données tierces
- Création des stratégies d’enrichissement
- Mise en place des politiques de traitement des logs
- Atelier pratique : Connecter une source de logs (SIEM ou autre) et configurer l’ingestion de données.
[Jour 2 – Après-midi]
Développement de Playbooks et Orchestration
- Développement de playbooks pour l’automatisation des processus de réponse aux incidents
- Création et gestion des tâches au sein des playbooks
- Orchestration des outils de sécurité
- Mise en place de workflows automatisés pour les incidents courants
- Atelier pratique : Création d’un premier playbook simple d’enrichissement d’alerte.
[Jour 3 – Matin]
Automatisation des réponses et Cas Pratiques
- Automatisation des réponses aux incidents : identification et gestion des menaces
- Mise en œuvre de l’intelligence de menace (Threat Intelligence) dans les playbooks
- Cas pratiques : développement de playbooks pour des incidents types (phishing, malwares)
- Atelier pratique : Construction de bout en bout d’un workflow de réponse à une alerte de phishing.
[Jour 3 – Après-midi]
Gestion Avancée, Optimisation et Sécurité
- Architecture avancée de Swimlane Turbine
- Optimisation des workflows et des playbooks existants
- Gestion avancée des utilisateurs et des rôles (RBAC)
- Support, dépannage et résolution des problèmes courants (Troubleshooting)
- Sécurisation et sauvegarde des données de la plateforme
- Atelier pratique : Exercice de troubleshooting, audit des performances et backup du système.
Pour aller plus loin
Formation Fortinet NSE-8
Formation IBM Qradar SIEM
Formation Zero Trust Security
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
| 2 290€ HT / personne |
| 3 jours (21 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS

