Résumé du cours
Cette formation permet d’acquérir les connaissances avancées pour administrer et maintenir la solution Stormshield Endpoint Security (SES). Constituée de présentations et de labs pratiques, elle permettra de maîtriser le déploiement d’outils dédiés afin d’optimiser le contrôle des périphériques, d’automatiser la mise en œuvre de politiques de sécurité et de personnaliser la gestion des journaux.
Moyens d'évaluation :
- Quiz pré-formation de vérification des connaissances (si applicable)
- Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
- Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences
- Le prix est établi pour deux journées de formation en salle et deux passages de certification en ligne.
- La certification consiste en un examen effectué en ligne (1 heure, 50 questions).
- Le score minimum de certification est de 70%.
- L’examen est ouvert automatiquement le jour suivant la fin de la formation pour une durée de trois semaines sur la plateforme https://institute.stormshield.eu. En cas d’échec ou
- d’impossibilité de passer l’examen dans ce créneau, un deuxième passage et dernier d’examen est ouvert automatiquement pour une durée d’une semaine supplémentaire.
A qui s'adresse cette formation
Administrateurs systèmes et sécurité, responsables de projets, techniciens informatiques et support, ayant validé le cursus CSEA.
Pré-requis
- Connaissance système Windows client/serveur.
- Avoir des connaissances sur les langages de scripts interprétables par Windows serait un plus.
- Le stagiaire ne doit pas fournir de matériel pour cette formation
Objectifs
À l’issue de la formation, les stagiaires seront capables de :
- Pallier les problèmes d’installation ou de production
- Collecter et analyser les journaux SES
- Mettre en œuvre des scripts avancés répondant aux besoins de l’entreprise
- Mettre en place une politique d’enrôlement des périphériques amovibles
- Collecter les données de diagnostic exploitables par le support SES
Contenu
Jour 1
- Présentation des stagiaires (tour de table)
- Dépannage de l’installation du serveur et des agents SES
- Bonnes pratiques
- Paramétrage de la gestion des journaux
- Comment mener un test de pré-production
- Politiques de sécurité avancées
Jour 2
- Scenarii de remédiation par scripts SES
- Apports de langages de scripts tierce partie
- Contrôle des exécutions sur périphériques amovibles
- Enrôlement des périphériques amovibles
- Gestion des incidents et résolution en lien avec le support SES
Moyens Pédagogiques :