Further Reading Material, SIEM
Extracted from Security Information and Event Monitoring(2).pdf - source PDF page(s) 13-14.

Cette leçon est conçue pour fournir aux étudiants du matériel de lecture supplémentaire sur différents aspects des plateformes SIEM et de leur utilisation au cas où vous n'auriez pas bien compris une partie spécifique du cours, ou si vous souhaitez simplement en savoir plus sur ce domaine de la cybersécurité afin de renforcer vos compétences en vue de l'examen BTL1 pratique. Nous suggérons aux étudiants de revenir à cette leçon une fois qu'ils auront terminé ce domaine.
Ressources
- Qu'est-ce que le logiciel SIEM ? Comment ça fonctionne et comment choisir le bon outil par CSO Online //https://www.csoonline.com/article/2124604/what-is-siem-software-how-it-works-andhow-to-choose-the-right-tool.html
- Qu'est-ce que le SIEM ? Un guide pour débutants par Varonis //https://www.varonis.com/blog/what-is-siem/
- Architecture SIEM : technologie, processus et données par Exabeam //https://www.exabeam.com/siem-guide/siem-architecture/
- Normes et meilleures pratiques pour la journalisation SIEM par AT&T//https://cybersecurity.att.com/blogs/security-essentials/what-kind-of-logs-foreffective-siem-implementation
- Règles ou modèles SIEM pour la détection des menaces ? par Exabeam//https://www.exabeam.com/siem/siem-threat-detection-rules-or-models/
- Réduisez le bruit : comment optimiser efficacement votre SIEM par RedLegg Blog//https://www.redlegg.com/blog/how-to-effectively-tune-your-siem
- Détection d'une menace de sécurité dans les journaux d'événements par Netwrix//https://blog.netwrix.com/2014/12/03/detecting-a-security-threat-in-event-logs/
- Liste de vérification des journaux critiques pour les incidents de sécurité par Lenny Zeltser// https://zeltser.com/security-incident-log-review-checklist/
- Fil Reddit : Quels événements Windows Server surveillez-vous et pourquoi ? //https://www.reddit.com/r/sysadmin/comments/1sq955/what_windows_server_events_ar e_you_monitoring_and/