Chargement en cours...
Veuillez patienter un instant
Fondée par des passionnés de l'apprentissage et de l'innovation, Learni s'est donnée pour mission de rendre la formation professionnelle accessible à tous, partout dans le monde. Notre équipe intervient dans les plus grandes métropoles telles que Paris, Lyon, Marseille, mais aussi à l'international, afin d'accompagner les talents et les organisations dans leur montée en compétences.
Quel format préférez-vous ?
30 minutes gratuites avec un conseiller formation — sans engagement.
Chargement des créneaux...
Découvrez un guide étape par étape pour les enseignants du supérieur souhaitant une reconversion numérique en avril 2026. Outils, formations Qualiopi et financements OPCO inclus.
Formation Professionnelle à Marseille en Août 2026 avec Learni. Qualiopi, formateurs experts, éligible OPCO. Devis gratuit pour entreprises marseillaises.
Formation Formation Professionnelle à Saint-Denis en Novembre 2026 avec Learni. Qualiopi, formateurs experts, éligible OPCO/CPF. Devis gratuit.
Formation Automatisation & Productivité à Lyon en Novembre 2026 avec Learni. Qualiopi, formateurs experts, éligible OPCO/CPF. Devis gratuit.
Ne laissez pas ce retard s'accumuler
Sans une surveillance avancée des logs sous Windows, 75% des intrusions malveillantes passent inaperçues, laissant les attaquants opérer pendant des mois.
Chaque incident non détecté coûte en moyenne 4 millions d'euros à une entreprise, entre pertes de données, amendes RGPD et interruption d'activité.
Les administrateurs systèmes et analystes SOC s'exposent à des échecs critiques, menaçant la réputation et la viabilité business de leur organisation.
Chaque semaine sans maîtrise de ces outils expose votre infrastructure à des breaches dévastatrices et irréversibles.
La formation Sysmon : Surveillance avancée des logs et sécurité sous Windows est délivrée en présentiel ou distanciel (blended-learning, e-learning, classe virtuelle, présentiel à distance). Chez Learni, organisme de formation certifié Qualiopi, chaque parcours est conçu pour maximiser l'acquisition de compétences, quel que soit le mode de formation choisi.
Le formateur alterne entre méthode démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). Cette approche pédagogique garantit un apprentissage concret et directement applicable en entreprise.
Pour garantir la qualité de la formation Sysmon : Surveillance avancée des logs et sécurité sous Windows, Learni met à disposition les moyens pédagogiques suivants :
En cas de formation intra-entreprise sur site externe à Learni, le client s'assure et s'engage à disposer de toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques, connexion internet...) au bon déroulement de l'action de formation conformément aux prérequis indiqués dans le programme de formation communiqué.
L'évaluation des compétences acquises lors de la formation Sysmon : Surveillance avancée des logs et sécurité sous Windows s'effectue à travers :
Learni s'engage pour l'accessibilité de ses formations professionnelles. Toutes nos formations sont accessibles aux personnes en situation de handicap. Nos équipes sont à votre disposition pour adapter les modalités pédagogiques à vos besoins spécifiques. N'hésitez pas à nous contacter pour toute demande d'aménagement.
Les formations Learni sont disponibles en inter-entreprise et intra-entreprise, en présentiel comme en distanciel. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Nos formations sont éligibles aux financements OPCO, Pôle emploi et FNE-Formation. Contactez-nous pour étudier ensemble votre projet de formation et les possibilités de prise en charge.
Présentation de Sysmon, architecture et mode de fonctionnement, typologie des événements générés, différences avec les logs Windows natifs. Installation et utilisation des outils d’analyse complémentaires (Sysinternals Suite, Event Viewer, etc.).
Élaboration et optimisation d’un fichier de configuration Sysmon, bonnes pratiques de filtrage des événements (include/exclude), gestion des mises à jour, adaptation aux différents profils d'entreprise et menaces. Travaux pratiques sur plusieurs scénarii d’environnements (poste utilisateur, serveur, AD).
Lecture avancée et corrélation des logs Sysmon, détection d’activités malicieuses (process hollowing, injection, lateral movement, etc.), automatisation du monitoring et alerting, intégration à un SIEM (exemples pratiques avec Splunk ou ELK). Cas d’usage réels, rédaction de procédures opérationnelles d’exploitation et audit continu.
Public
Administrateurs systèmes, analystes SOC, équipes sécurité informatique, techniciens désirant renforcer la sécurité et la visibilité sur Windows
Prérequis
Connaissances de base de l’administration Windows, notions en sécurité informatique et analyse de logs
Chargement en cours...
Veuillez patienter un instant





























