Chargement en cours...
Veuillez patienter un instant
Fondée par des passionnés de l'apprentissage et de l'innovation, Learni s'est donnée pour mission de rendre la formation professionnelle accessible à tous, partout dans le monde. Notre équipe intervient dans les plus grandes métropoles telles que Paris, Lyon, Marseille, mais aussi à l'international, afin d'accompagner les talents et les organisations dans leur montée en compétences.
Quel format préférez-vous ?
30 minutes gratuites avec un conseiller formation — sans engagement.
Chargement des créneaux...
Découvrez les étapes précises pour obtenir un financement OPCO pour une formation IA chez Learni en avril 2026. Guide complet avec Qualiopi et conseils pratiques pour entreprises et salariés.
Découvrez un plan complet pour booster votre fluidité orale en anglais grâce à Learni, la plateforme IA innovante. Méthodes prouvées, exercices quotidiens et tendances 2026 pour des résultats rapides.
Formation Automatisation & Productivité à Bordeaux en Juillet 2026 avec Learni. Qualiopi, formateurs experts, éligible OPCO/CPF. Devis gratuit.
Découvrez les raisons pour lesquelles les entreprises optent pour Learni afin de développer les compétences cloud de leurs équipes en avril 2026. Analyse des tendances, avantages et financements disponibles.
Ne laissez pas ce retard s'accumuler
Sans maîtrise de la supervision et l’analyse des événements avancés Windows, 75% des intrusions persistantes passent inaperçues, laissant votre infrastructure vulnérable aux attaques silencieuses.
Une brèche non détectée coûte en moyenne 4,5 millions d’euros à une entreprise, avec un temps de réponse moyen de 280 jours multiplié par l’absence de logs fins.
Les administrateurs systèmes et analystes SOC gaspillent 40% de leur temps sur des faux positifs ou des analyses manuelles inefficaces, exposant l’entreprise à des sanctions RGPD et à la perte de clients.
Chaque trimestre sans ces compétences équivaut à un risque de 20% d’incident majeur, menaçant directement la viabilité business et votre carrière.
La formation Sysmon : Maîtriser la supervision et l’analyse des événements avancés Windows est délivrée en présentiel ou distanciel (blended-learning, e-learning, classe virtuelle, présentiel à distance). Chez Learni, organisme de formation certifié Qualiopi, chaque parcours est conçu pour maximiser l'acquisition de compétences, quel que soit le mode de formation choisi.
Le formateur alterne entre méthode démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). Cette approche pédagogique garantit un apprentissage concret et directement applicable en entreprise.
Pour garantir la qualité de la formation Sysmon : Maîtriser la supervision et l’analyse des événements avancés Windows, Learni met à disposition les moyens pédagogiques suivants :
En cas de formation intra-entreprise sur site externe à Learni, le client s'assure et s'engage à disposer de toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques, connexion internet...) au bon déroulement de l'action de formation conformément aux prérequis indiqués dans le programme de formation communiqué.
L'évaluation des compétences acquises lors de la formation Sysmon : Maîtriser la supervision et l’analyse des événements avancés Windows s'effectue à travers :
Learni s'engage pour l'accessibilité de ses formations professionnelles. Toutes nos formations sont accessibles aux personnes en situation de handicap. Nos équipes sont à votre disposition pour adapter les modalités pédagogiques à vos besoins spécifiques. N'hésitez pas à nous contacter pour toute demande d'aménagement.
Les formations Learni sont disponibles en inter-entreprise et intra-entreprise, en présentiel comme en distanciel. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Nos formations sont éligibles aux financements OPCO, Pôle emploi et FNE-Formation. Contactez-nous pour étudier ensemble votre projet de formation et les possibilités de prise en charge.
• Historique, objectifs et positionnement de Sysmon dans la supervision Windows • Fonctionnement, architecture logicielle et interaction avec Event Log • Scénarios de déploiement : standalone et GPO, sécurité du service • Prise en main, installation, désinstallation, mise à jour • Présentation des principaux champs et événements
• Syntaxe de configuration XML, logiques d’inclusion/exclusion, best practices/règles communautaires • Evénements majeurs : création de process, accès fichiers, network connect, injections… • Création et adaptation de règles spécifiques au SI de l’entreprise • Solutions de centralisation des logs : Windows Event Forwarding, SIEM (Splunk, Elastic, Graylog…) • Automatisation du déploiement de la configuration
• Lecture, corrélation et exploitation en profondeur des événements Sysmon • Exemples concrets de détections d’intrusions (Powershell, LOLBins, mouvements latéraux, persistence…) • SIEM : création de règles de détection, alerting (démo sur Splunk/Elastic) • Méthodologie d’investigation : recherche d’IoC, timelines, cross-corrélation • Rédaction d’un rapport d’analyse post-incident • Sécurisation et maintien en condition opérationnelle de Sysmon et des logs
Public
Administrateurs systèmes, analystes SOC, experts en cybersécurité, professionnels IT responsables de la supervision Windows
Prérequis
Connaissance des systèmes Windows, notions de sécurité informatique et expérience en administration système recommandée
Chargement en cours...
Veuillez patienter un instant





























