Analyse SOC : EDR, XDR
Ces cours préparent au
Bloc de compétences RNCP 36399BC02
Reconnu par France Compétences
Les alertes à prendre au sérieux
Les EDR permettent de détecter les événements suivants :
- IoC
- Des binaires jamais utilisés
- Modification de la base de registre
- Chargement de DLL
- Modification de répertoire sans accès avec privilèges