Bonjour Mehdi 👋
Tu es à 68 % du parcours Analyste SOC. Plus que 2 modules avant la certification.
Reprendre où tu t'es arrêté
Parcours · Analyste SOCBrique — Détecter une intrusion dans les logs
Théorie 8 min · Laboratoire 35 min · Quiz
Mes derniers badges
Recommandé pour toi
Catalogue
Des briques pratiques, assemblées en modules certifiants, puis en parcours métier.
Détecter une intrusion dans les logs
🧠 Apprentissage par la pratique · ⏱️ 43 min · 🎖️ compte pour le badge « Analyse de logs »
Le contexte (cas réel)
Une PME a subi une intrusion. Tu disposes d'un export de logs d'authentification et de pare-feu. Ta mission : repérer le point d'entrée de l'attaquant et reconstituer sa progression — un scénario dérivé d'un incident réel, mappé sur MITRE ATT&CK.
Ce que tu sauras faire
Environnement isolé, prêt en 20 secondes — rien à installer.
Laboratoire — Détection d'intrusion
VM isolée · aucune sortie Internet · Zero Trust · accès via le navigateur
Scénario
Reconstitue l'intrusion à partir des logs.
Indice
Compte les tentatives par IP : grep "Failed password" | awk …
Défi & certification
Capture le flag pour valider la brique, puis débloque ton badge vérifiable.
Défi — Le point d'entrée
250 ptsSoumets le flag trouvé dans le laboratoire (format CK{…}).
Classement de la cohorte
Certification débloquée
Délivré par CyberKnldg · 14 mars 2026 · niveau Module
Tableau de bord — Formateur
Cohorte « SOC — Promo Tunis 2026 » · 18 apprenants · parcours Analyste SOC.
Suivi de la cohorte
| Apprenant | Module en cours | Progression | Labos | Statut |
|---|---|---|---|---|
| SLSara L. | M5 · Threat Hunting | 92% | 17/18 | En avance |
| MBMehdi B. | M4 · Détection & SIEM | 68% | 12/18 | À jour |
| YKYassine K. | M4 · Détection & SIEM | 61% | 11/18 | À surveiller |
| KDKarim D. | M2 · Fondamentaux | 24% | 4/18 | Décrochage |