Chargement en cours...
Veuillez patienter un instant
Fondée par des passionnés de l'apprentissage et de l'innovation, Learni s'est donnée pour mission de rendre la formation professionnelle accessible à tous, partout dans le monde. Notre équipe intervient dans les plus grandes métropoles telles que Paris, Lyon, Marseille, mais aussi à l'international, afin d'accompagner les talents et les organisations dans leur montée en compétences.
Quel format préférez-vous ?
30 minutes gratuites avec un conseiller formation — sans engagement.
Chargement des créneaux...
Formation Professionnelle à Marseille en Août 2026 avec Learni. Qualiopi, formateurs experts, éligible OPCO. Devis gratuit pour entreprises marseillaises.
Découvrez les étapes précises pour obtenir un financement OPCO pour une formation IA chez Learni en avril 2026. Guide complet avec Qualiopi et conseils pratiques pour entreprises et salariés.
Formation Développement Informatique à Argenteuil en Octobre 2026 avec Learni. Qualiopi, formateurs experts, éligible OPCO. Devis gratuit.
Découvrez les raisons pour lesquelles les entreprises optent pour Learni afin de développer les compétences cloud de leurs équipes en avril 2026. Analyse des tendances, avantages et financements disponibles.
Ne laissez pas ce retard s'accumuler
Sans maîtrise de la surveillance avancée sur Windows, 75% des attaques de cybersécurité passent inaperçues pendant plus de 200 jours, selon les rapports Verizon DBIR.
Une brèche non détectée génère un coût moyen de 4,5 millions d'euros par incident, hors amendes RGPD pouvant atteindre 4% du chiffre d'affaires.
Votre entreprise s'expose à des pertes financières massives, une perte de confiance clients et des interruptions d'activité critiques, compromettant directement votre rôle de responsable sécurité.
Chaque mois sans cette expertise aggrave les vulnérabilités, transformant une faille mineure en catastrophe irréversible.
La formation Sysmon : Maîtriser la surveillance avancée sur Windows pour la cybersécurité est délivrée en présentiel ou distanciel (blended-learning, e-learning, classe virtuelle, présentiel à distance). Chez Learni, organisme de formation certifié Qualiopi, chaque parcours est conçu pour maximiser l'acquisition de compétences, quel que soit le mode de formation choisi.
Le formateur alterne entre méthode démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). Cette approche pédagogique garantit un apprentissage concret et directement applicable en entreprise.
Pour garantir la qualité de la formation Sysmon : Maîtriser la surveillance avancée sur Windows pour la cybersécurité, Learni met à disposition les moyens pédagogiques suivants :
En cas de formation intra-entreprise sur site externe à Learni, le client s'assure et s'engage à disposer de toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques, connexion internet...) au bon déroulement de l'action de formation conformément aux prérequis indiqués dans le programme de formation communiqué.
L'évaluation des compétences acquises lors de la formation Sysmon : Maîtriser la surveillance avancée sur Windows pour la cybersécurité s'effectue à travers :
Learni s'engage pour l'accessibilité de ses formations professionnelles. Toutes nos formations sont accessibles aux personnes en situation de handicap. Nos équipes sont à votre disposition pour adapter les modalités pédagogiques à vos besoins spécifiques. N'hésitez pas à nous contacter pour toute demande d'aménagement.
Les formations Learni sont disponibles en inter-entreprise et intra-entreprise, en présentiel comme en distanciel. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Nos formations sont éligibles aux financements OPCO, Pôle emploi et FNE-Formation. Contactez-nous pour étudier ensemble votre projet de formation et les possibilités de prise en charge.
Présentation de Sysmon et son fonctionnement dans la suite Sysinternals. Prérequis techniques et aperçu des capacités de surveillance. Téléchargement, installation via la ligne de commande, mise à jour et désinstallation de Sysmon sur Windows 10 et Windows Server. Configuration d’accès administrateur, installation silencieuse et batch. Premiers logs : où les trouver et comment les lire dans l’Event Viewer.
Étude détaillée des types d’événements surveillés (process creation, network connections, file creation, etc.). Rédaction d’un fichier XML de configuration personnalisée pour filtrer les événements et limiter le bruit. Prise en main de modèles publics (SwiftOnSecurity, Olaf Hartong, etc.). Exemples d’exclusions, d’inclusions et de modifications de règles. Analyse de cas réels d’exploitation des logs de Sysmon lors d’incidents de sécurité. Détection de comportements suspects (process injection, persistence, exfiltration de données).
Envoi des logs Sysmon vers un SIEM (Splunk, ELK/Elastic Stack, Wazuh, Logpoint). Mise en place de connecteurs et gestion des volumes d’événements. Création de tableaux de bord, de requêtes et de règles de corrélation pour la détection des menaces. Scripting PowerShell pour déploiement automatisé et maintenance de la configuration Sysmon. Bonnes pratiques pour la gestion continue, mises à jour et sécurité de la collecte des logs. Étude de scénarios d’automatisation de réponse à incidents.
Public
Professionnels IT, administrateurs systèmes, analystes SOC, responsables de la sécurité informatique
Prérequis
Maîtrise de base de l’administration Windows et notions fondamentales en sécurité informatique
Chargement en cours...
Veuillez patienter un instant





























