Formation officielle IBM · SQR01 · Niveau analyste SOC

IBM QRadar SIEM 7.6
Analyste cybersécurité

Formation SQR01 : quatre jours d'investigation réelle sur QRadar SIEM 7.6. Corrélation, tuning des offenses, AQL sur Ariel, intégration avec IBM X-Force et rapports pour la direction. Premier cours de la série SIXE pour analystes SIEM.

Durée4 jours intensifs
FormatPrésentiel ou distanciel
LanguesFR · EN · ES
Code coursSQR01 · Niveau 1
[ 01 ]Pourquoi cette formation

Former des analystes SOC qui enquêtent vraiment avec QRadar.

Dans beaucoup d'équipes, QRadar finit par être utilisé comme un tableau d'alertes : l'offense arrive, elle est fermée, ticket suivant. Cette formation apprend à en tirer la vraie valeur : comprendre l'architecture, modéliser les réseaux et les actifs, écrire des règles utiles et se servir des offenses comme point de départ d'une enquête sérieuse.

Le programme couvre QRadar SIEM 7.6 de bout en bout du point de vue de l'analyste : requêtes AQL sur Ariel, intégration avec IBM X-Force, cas réels (fraude bancaire, trafic C2, port scans, comptes inactifs, WannaCry, comportement anormal d'utilisateur) et génération de rapports pour la direction et les audits ISO 27001.

À la fin, l'étudiant maîtrise la plateforme en tant qu'analyste — pas en tant qu'opérateur de tickets.

[ 02 ]Programme · en résumé

Axes couverts par la formation SQR01

Cinq blocs qui regroupent les 6 modules officiels du programme. Chaque bloc se conclut par un laboratoire guidé sur un environnement QRadar 7.6 réel.

  1. 01

    Architecture et déploiement de QRadar

    Composants, flux interne des données, intégration des sources de logs, résolution de problèmes et simulation complète de l'environnement de l'étudiant pour toute la formation.

  2. 02

    Réseaux et actifs

    Découverte des réseaux internes et externes, domaines, environnements multi-tenancy, détection automatique d'actifs et modélisation du périmètre — la base dont QRadar a besoin pour bien corréler.

  3. 03

    Investigation des attaques

    Moteur de règles et building blocks, recherches efficaces, tuning et gestion des offenses, utilisation des reference sets, requêtes AQL sur Ariel et intégration avec IBM X-Force Threat Intelligence.

  4. 04

    Cas d'usage réels

    Fraude bancaire, trafic C2, port scans, comptes inactifs, actions à risque, protection des données, contrôle d'accès physique, WannaCry et détection de comportement anormal d'utilisateur.

  5. 05

    Conformité et laboratoire ouvert

    Conformité réglementaire (ISO 27001 et normes voisines), rapports pour la direction, accès pour profils non techniques et session finale ouverte sur l'environnement propre de l'étudiant.

Le programme détaillé — modules, sous-thèmes et scripts de labo — est envoyé avec la proposition commerciale. Formation sur la version officielle 7.6 de QRadar SIEM.

[ 03 ]À la fin

Ce que votre équipe emporte

Après quatre jours sur une QRadar SIEM 7.6 réelle, l'étudiant sait faire ces quatre choses :

Investigation Enquêter sur les offenses avec jugement Lire l'offense, suivre la piste avec recherches et AQL, écarter les faux positifs sans fermer par réflexe.
Détection Tuner les règles et les cas d'usage Ajuster le CRE, écrire des règles maison, gérer les reference sets et améliorer la qualité des alertes.
Threat intelligence Consulter IBM X-Force Enrichir les enquêtes avec les feeds de menace d'IBM X-Force directement depuis QRadar.
Reporting Rapports pour la direction et l'audit Tableaux de bord et rapports pour la direction, audits ISO 27001 et profils non techniques.
[ 04 ]Pour qui

Profils techniques avec responsabilité SOC

SOC

Analystes SOC N1 et N2

Qui gèrent déjà des alertes et veulent maîtriser QRadar de l'intérieur.

Cybersécurité

Techniciens en cybersécurité

Qui rejoignent l'équipe sécurité et passent au SIEM en opération.

Systèmes

Sysadmins vers la sécurité

Profils systèmes ou réseau qui se spécialisent dans la détection et la surveillance.

Secteur public

Administration et défense

Organismes ayant QRadar déployé qui forment leurs propres analystes.

[ 05 ]Pourquoi avec nous

Des formations calées sur ce que fait votre équipe

  1. 01IBM Business PartnerNous sommes partenaire officiel IBM pour la formation sécurité. Voir aussi notre catalogue complet de formations IBM officielles.
  2. 02Sur la version actuelle (7.6)Tout le matériel et les labs sont révisés sur QRadar SIEM 7.6. Ni captures obsolètes, ni menus qui n'existent plus.
  3. 03Formateurs avec expérience réelleDes formateurs qui ont déployé et opéré QRadar chez des clients banque, télécom et administrations publiques, pas seulement en labo.
  4. 04Labo sur instance réelleChaque bloc se termine par une investigation d'offenses sur une QRadar 7.6 réelle : fraude, C2, port scans, WannaCry, etc.
  5. 05Adapté au rôleRythme et profondeur ajustés au profil : analyste SOC N1/N2, technicien cybersécurité ou sysadmin en reconversion.
  6. 06Session finale ouverteLe quatrième jour se termine sur les questions de l'environnement réel de l'étudiant : règles maison, intégrations et tuning spécifique.
  7. 07FR · EN · ES · à partir de 2 étudiantsPrésentiel ou distanciel en direct, en trois langues, avec formation en entreprise disponible.

Formation sur mesure pour votre SOC ?

Dites-nous où en est l'équipe, les cas d'usage prioritaires et les intégrations déjà en place. Nous adaptons programme et rythme. Sans engagement.

Nous contacter
[ 07 ]Questions fréquentes

Questions fréquentes

Quels prérequis pour le SQR01 ?

Connaissances générales de réseau TCP/IP, familiarité avec les logs systèmes et notions de base en cybersécurité. Aucune expérience préalable de QRadar ou d'un autre SIEM n'est requise. Si l'étudiant part vraiment de zéro, faire d'abord Fondamentaux SIEM est utile.

Sur quelle version de QRadar la formation est-elle donnée ?

Sur IBM QRadar SIEM 7.6, la version stable actuelle. Nous mettons à jour programme, captures et scripts de labo à chaque release majeure.

S'agit-il d'une formation d'administration de QRadar ?

Non. SQR01 est la formation analyste cybersécurité : elle se concentre sur l'investigation, la corrélation et le reporting. L'installation, l'intégration des log sources et l'exploitation de la plateforme sont couvertes dans Déploiement et administration.

S'agit-il d'une formation officielle IBM ?

Oui. SIXE est IBM Business Partner pour la formation sécurité et travaille avec le matériel et les codes cours officiels IBM. Voir notre catalogue complet.

Peut-on suivre le SQR01 à distance ?

Oui. En présentiel ou à distance en direct avec un formateur. L'environnement de labo QRadar 7.6 est le même dans les deux modes.

Faites-vous des formations en entreprise ?

Oui. Chez le client ou à distance pour toute l'équipe, en adaptant horaire, cas d'usage et contenus à l'environnement réel de l'entreprise.

La formation couvre-t-elle la conformité ISO 27001 ?

Oui, dans le bloc conformité : comment générer les rapports et preuves que les audits ISO 27001 et normes voisines exigent, en utilisant QRadar comme source. Pour une formation monographique de conformité, dites-le-nous.

Quelles intégrations sont configurées dans le labo ?

L'environnement de la formation embarque des log sources typiques (Windows, Linux, réseau, applicatif), des flows, des actifs découverts et les feeds IBM X-Force. Les cas d'usage tournent sur des données préparées simulant fraude, C2, scans et compromission interne.
[ 08 ]   Commencer

Formons votre SOC comme analystes QRadar

Dites-nous où en est l'équipe, sa taille et la langue souhaitée. Nous envoyons une proposition avec dates et budget adaptés — pas de catalogue générique.

Durée4 jours intensifs
CodeSQR01
LanguesFR · EN · ES
GroupesÀ partir de 2 étudiants