Loading...
Please wait a moment
Founded by passionate advocates of learning and innovation, Learni set out to make professional training accessible to everyone, everywhere in the world. Our team works in the largest cities such as Paris, Lyon, Marseille, and internationally, to support talents and organizations in their skills development.
Which format do you prefer?
30 free minutes with a training advisor — no commitment.
Loading available slots...
No-Code / Low-Code training in Leeds in November 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Artificial Intelligence training in Raleigh in June 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Explore the evolving role of artificial intelligence in crafting tailored educational journeys, with projections for groundbreaking advancements by April 2026.
Cybersecurity training in Sheffield in November 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Don't let this gap widen
Sans maîtrise de l’analyse de trafic réseau avec Zeek, 82 % des menaces cyber latentes passent inaperçues dans les flux réseau, laissant vos systèmes vulnérables aux attaques zero-day.
Chaque brèche non détectée coûte en moyenne 4,45 millions d’euros à une entreprise (IBM 2023), avec des pertes de données et des interruptions d’activité qui s’étendent sur 280 jours en moyenne.
Votre SOC ou votre équipe réseau risque alors des amendes RGPD jusqu’à 4 % du CA annuel, tandis que votre carrière est mise en péril par des incidents récurrents.
Chaque mois sans surveillance Zeek efficace accumule ces risques, compromettant la compétitivité et la survie de l’entreprise.
The Maîtriser l’Analyse de Trafic Réseau avec Zeek : Surveillance et Sécurité Informatiques training is delivered in-person or remotely (blended-learning, e-learning, virtual classroom, remote in-person). At Learni, a Qualiopi-certified training organization, each program is designed to maximize skills acquisition, regardless of the training mode chosen.
The trainer alternates between demonstrative, interrogative, and active methods (through practical exercises and/or real-world scenarios). This pedagogical approach ensures concrete and directly applicable learning in the workplace.
To ensure the quality of the Maîtriser l’Analyse de Trafic Réseau avec Zeek : Surveillance et Sécurité Informatiques training, Learni provides the following teaching resources:
For in-house training at a location external to Learni, the client ensures and commits to having all necessary teaching materials (IT equipment, internet connection...) for the proper conduct of the training action in accordance with the prerequisites indicated in the communicated training program.
The assessment of skills acquired during the Maîtriser l’Analyse de Trafic Réseau avec Zeek : Surveillance et Sécurité Informatiques training is carried out through:
Learni is committed to the accessibility of its professional training programs. All our training programs are accessible to people with disabilities. Our teams are available to adapt teaching methods to your specific needs. Do not hesitate to contact us for any accommodation request.
Learni training programs are available for inter-company and intra-company settings, both in-person and remote. Registration is possible up to 48 business hours before the start of training. Our programs are eligible for OPCO, Pôle emploi, and FNE-Formation funding. Contact us to discuss your training project and funding possibilities.
Découverte de Zeek : historique, concepts fondamentaux, cas d'usage. Préparation de l’environnement de travail sous Linux. Installation de Zeek sur différentes distributions. Exploration de l’architecture et des modules. Première capture de trafic en temps réel. Atelier pratique sur l’analyse basic d’un pcap réseau avec Zeek. Présentation des fichiers de logs produits nativement par Zeek.
Analyse détaillée des principaux logs générés par Zeek (conn.log, http.log, dns.log, ssl.log, etc). Étude de scénarios réels d'incidents réseaux détectables via Zeek. Utilisation d’outils complémentaires pour l’exploitation des logs Zeek (ELK, Splunk, etc.). Méthodologie pour rechercher des anomalies et des patterns malveillants. Cas pratiques d’analyse de logs relatifs à des compromissions, attaques et infections. Bonnes pratiques pour le stockage, la rotation et l’exploitation des logs.
Introduction au langage de scripting Zeek. Création de scripts personnalisés pour des besoins métiers. Déclenchement d’alertes et d’actions automatisées. Intégration de Zeek dans une architecture SOC existante. Export et corrélation des données Zeek avec d’autres solutions SIEM ou outils de threat intelligence. Étude de cas : surveillance avancée de protocoles spécifiques et détection de comportements suspects. Mise en place d’un projet complet (de la capture à la restitution de l’analyse).
Target audience
Analystes sécurité, administrateurs systèmes et réseaux, ingénieurs SOC, toute personne impliquée dans la cybersécurité
Prerequisites
Connaissances de base en réseaux TCP/IP et systèmes Linux
Loading...
Please wait a moment





























