IDS, IPS & SIEM

Protéger ne suffit pas : il faut détecter. Ce cours couvre la chaîne de détection complète, des sondes réseau au SIEM, avec Suricata comme fil rouge pratique.

Extrait du support — structure des règles Suricata

Extrait du support — structure des règles Suricata.

Ce que couvre ce cours

Objectifs pédagogiques

Travaux dirigés

Déploiement de Suricata sur pfSense et exploitation des alertes dans un SIEM (Wazuh).