Plan de Formation - Analyste SOC (6 mois)
Mois 1 : Fondations solides
Comprendre les bases en réseau, systèmes et cybersécurité
Réseau : TCP/IP, DNS, HTTP, HTTPS, ARP
Outils : Wireshark (analyse de paquets)
Systèmes : Windows (services, fichiers, événements), Linux (commandes de base)
Cybersécurité : Malware, phishing, ransomware, CIA (confidentialité, intégrité,
disponibilité)
Cours recommandés : Cisco NetAcad, OpenClassrooms, Guru99, W3Schools
Mois 2 : Outils et environnement SOC
Installer un lab virtuel avec VirtualBox ou VMware
Simuler des attaques simples (ex: nmap, metasploit)
Découvrir : Wireshark, Sysinternals, VirusTotal, [Link]
Mois 3 : Sécurité Windows & Linux
Windows : Event Viewer, PowerShell, logs
Linux : journalctl, /var/log, commandes ps, netstat, grep, tail
Mois 4 : SIEM & détection
Installer et configurer Splunk ou Elastic Stack
Créer des alertes (ex: connexion SSH suspecte)
Tutoriels : TryHackMe, YouTube
Mois 5 : Cas pratiques + Certifications
TryHackMe : Parcours 'SOC Level 1', 'Blue Team Fundamentals'
Préparation aux certifications : Security+ (CompTIA) ou BTL1
Mois 6 : Projet final + job/stage
Créer un rapport d’analyse (ex: attaque brute force SSH détectée avec Splunk)
Mettre à jour le CV/LinkedIn avec tes outils, lab et projets
Chercher un stage ou poste d’analyste SOC junior