En direct, en cohorte · 40 h · 10 semaines · Intermédiaire

Analyste en Cybersécurité Opérationnelle

Les formations cyber du marché enseignent des concepts — CIA, vocabulaire, badges.

INOP-CY 201IntermédiaireEn direct

449 $US

Ouverture le 13 octobre 2026
Réserver ma place

Réponse sous 24 h.

Ce que vous saurez faire

  • À la fin, le diplômé sait : décrire le métier réel d'analyste SOC, heure par heure
  • reconstituer l'anatomie complète d'une attaque
  • lire les journaux (Windows, Linux, web) et y trouver les anomalies
  • exploiter un SIEM (centraliser, alerter, trier)
  • configurer un pare-feu en pratique (Fortinet)
  • reconnaître une attaque en cours (signaux faibles, mouvements latéraux)

INOP-CY 201 — ce que dit ce code

INOP

ÉCOLE

INOPNIX ACADEMY

CY

FILIÈRE

cybersecurite

201

NIVEAU

Intermédiaire

  • 40 h de contenu
  • Accès à vie

S'inscrire à la masterclass

C'est gratuit, et il n'y a pas de compte à créer.

Facultatif — pour recevoir le lien la veille.

Vos informations servent uniquement à vous transmettre le lien et le rappel. Vous pouvez vous désinscrire à tout moment.

Outils maîtrisés

  • TryHackMe (salles SOC)
  • Splunk Free / Elastic
  • Wazuh
  • FortiGate (VM/démo)
  • Wireshark
  • Windows Event Viewer

Prérequis

Indispensables : notions de réseau (adressage, VLAN, pare-feu — niveau NT101) · autonomie sur Windows ET Linux de base · lecture d'anglais technique · sang-froid et méthode.

Conseillé : INOP-NT101 complété.

Non requis : programmation avancée · expérience professionnelle en sécurité.

Matériel : ordinateur 16 Go RAM conseillé (machines virtuelles) · connexion stable · casque-micro · caméra. Budget outils : ~0-10 $ (la plupart des outils sont gratuits).

Engagement : 4 h de direct/semaine + 4-6 h de labs.

Test d'entrée gratuit : vérifie les notions réseau ; oriente vers NT101 si nécessaire.

Débouché

À la fin, le diplômé sait : décrire le métier réel d'analyste SOC, heure par heure · reconstituer l'anatomie complète d'une attaque · lire les journaux (Windows, Linux, web) et y trouver les anomalies · exploiter un SIEM (centraliser, alerter, trier) · configurer un pare-feu en pratique (Fortinet) · reconnaître une attaque en cours (signaux faibles, mouvements latéraux) · agir dans les 15 premières minutes (qui prévenir, quoi geler) · confiner sans tout casser, éradiquer et rétablir · traiter le facteur humain (phishing, sensibilisation) · durcir après incident (corriger la cause, pas le symptôme) · rédiger le rapport d'incident qui sert et communiquer en crise · traiter un incident complet de bout en bout, chronométré.

À propos de cette formation

Public concerné

Diplômés d'INOP-NT101 · techniciens IT visant la cybersécurité · administrateurs systèmes/réseaux voulant se spécialiser · professionnels en reconversion vers un métier en pénurie mondiale. Niveau intermédiaire : des notions réseau sont nécessaires (NT101 ou équivalent).

Programme — 10 semaines, 20 séances

Sem. 1 · Le lundi matin d'un analyste. Le métier réel, le SOC ; anatomie d'une attaque reconstituée.

Sem. 2 · Lire les journaux — vraiment. Windows, Linux, serveur web : ce qu'on cherche (deux semaines sur le cœur du métier) ; 5 anomalies trouvées dans de vrais logs.

Sem. 3 · Le SIEM. Centraliser, alerter ; premières règles ; file d'alertes triée et justifiée.

Sem. 4 · Le pare-feu en pratique. Fortinet : règles, politiques, journaux.

Sem. 5 · Reconnaître l'attaque + les 15 premières minutes. Signaux faibles, mouvements latéraux ; fiche réflexe personnelle + 🔴 CHALLENGE de mi-parcours (2 h, autonomie, seuil 48/60).

Sem. 6 · Confiner et rétablir. Isoler sans tout casser, préserver les preuves ; éradiquer et restaurer.

Sem. 7 · Le facteur humain. Phishing, ingénierie sociale ; campagne de sensibilisation maquettée.

Sem. 8 · Durcir après l'incident. Corriger la cause, plan de durcissement post-incident.

Sem. 9 · Le rapport et la crise. Écrire pour un patron ET un technicien ; communiquer en crise (jeu de rôle).

Sem. 10 · La simulation finale. Incident complet, inconnu, chronométré, en solo + soutenance blanche.

Le chef-d'œuvre

Le dossier complet d'un incident traité en solo : détection → analyse → confinement → éradication → rapport → recommandations.

Évaluation et certification

Épreuve surveillée (2 h, format SOC en direct : file d'alertes réelles à trier, un incident à qualifier et confiner, un mini-rapport à rédiger + questions scénarisées). Blueprint : Détection et analyse 30 % · Réponse à incident 25 % · Technologies de défense 20 % · Facteur humain et durcissement 15 % · Rapport et communication 10 %. Une reprise incluse.

Programme

10 modules · 20 séances en direct

Voir le programme complet

🤖 IA & automatisation dans ce programme

L'outil
triage d'alertes assisté, résumé d'incident, génération de requête SIEM · Defender for Endpoint, Splunk, Elastic
Le risque
injection d'invite · empoisonnement des données d'entraînement · fuite par l'invite · hameçonnage et voix clonés par un modèle — et ce que ça retire comme indice
Le geste rejoué
playbook SOAR, application d'une base de référence, ticket automatique, garde-fous

Un modèle propose, un humain décide, et la décision est journalisée.

Le parcours, en entier

  1. IntermédiaireINOP-CY201Analyste en Cybersécurité Opérationnelle

Comment se passe une séance

Chaque séance dure 100 minutes et suit exactement la même structure. C’est ce qui fait qu’on avance sans se perdre — et ce qui vous permet de savoir, dès la première minute, où vous en êtes.

  1. 120 min

    Concept

    Le formateur pose l’idée et montre à quoi elle sert. Pas de théorie sans emploi.

  2. 220 min

    Démonstration

    Il le fait devant vous, en direct, avec ses erreurs. Vous voyez le geste réel, pas un résultat propre.

  3. 345 min

    Atelier

    Vous le faites. Le formateur regarde vos écrans et corrige pendant que vous travaillez.

  4. 420 min

    Contrôle

    Votre travail est noté sur la grille qualité /60, publiée d’avance. Vous savez sur quoi vous êtes jugé avant de commencer.

  5. 510 min

    Livrable

    Vous rendez quelque chose. Chaque séance produit un objet que vous gardez.

  6. 65 min

    Mission

    Ce que vous faites d’ici la prochaine fois, en une phrase.

Pourquoi cette structure : parce qu’une séance où l’on regarde quelqu’un parler ne laisse rien. Ici, 80 % du temps est pratique, et vous repartez de chaque séance avec un livrable de plus.

L’évaluation — 1 000 points

Nous publions notre barème. Personne ne le fait, et c’est précisément pour ça qu’il faut le faire : vous devez savoir sur quoi vous serez jugé avant de payer, pas après.

  1. Le chef-d’œuvre350

    Une réalisation livrée à un vrai commanditaire, construite pendant tout le parcours. Pas un exercice.

  2. La défense orale250

    Vous présentez votre chef-d’œuvre devant un jury et vous répondez de vos choix. Savoir faire ne suffit pas : il faut savoir expliquer pourquoi.

  3. L’épreuve surveillée400

    Une épreuve en conditions contrôlées, surveillée à distance.

Le seuil de réussite : 700 / 1 000.

Et un garde-fou, qui compte autant que le seuil : il faut obtenir au moins 50 % à CHACUNE des trois épreuves.

On ne compense pas un effondrement par une réussite ailleurs. Un chef-d’œuvre brillant ne rachète pas une épreuve surveillée ratée — parce que sur le terrain, personne ne vous demandera de compenser.

Prochaines sessions

Prêt à vous lancer ?

449 $US

Ouverture le 13 octobre 2026

Réserver ma place

Réponse sous 24 h.

449 $US

Réserver ma place

Réponse sous 24 h.