Pré-requis : Connaissances de base en administration systèmes (Linux ou Windows) - Notions sur les journaux systèmes, la supervision et la sécurité (logs, alertes, incidents) - Premières notions sur l’IA générative et les LLM appréciées mais non indispensables
Objectifs : Comprendre comment l’IA peut aider à analyser des volumes importants de journaux systèmes et de sécurité - Savoir connecter un SIEM / Wazuh à un moteur IA pour qualifier et prioriser les alertes - Être capable de générer des synthèses, scénarios de remédiation et rapports à partir des logs
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : INT102823-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
1 875,00 € HT
1 500,00 € HT
Typologie des journaux : système, application, réseau, sécurité
Centralisation des logs : syslog, agents, collecteurs, corrélation d’événements
Rôle d’un SIEM ou de Wazuh dans la détection d’incidents
Limites des approches classiques : bruit d’alerte, volumétrie, temps d’analyse
Atelier pratique : cartographier ses principales sources de logs et les scénarios d’exploitation associés
Rappel sur les modèles de langage (LLM) et leurs capacités d’analyse textuelle
Cas d’usage typiques : classification, résumé, extraction d’éléments clés, génération d’hypothèses
Forces et limites de l’IA sur les journaux systèmes et de sécurité
Précautions : hallucinations, données sensibles, auditabilité des décisions
Atelier pratique : faire analyser quelques extraits de journaux “à la main” puis via un LLM et comparer les résultats
Panorama des options : API cloud, modèles open source, Ollama, connecteurs existants
Architecture type : pipeline de logs vers un service d’analyse IA
Formats d’échange : JSON, champs clés, filtrage et anonymisation en amont
Stratégies d’échantillonnage : événements critiques, agrégation par type ou fenêtre de temps
Atelier pratique : concevoir un flux d’export de journaux Wazuh vers un service IA (schéma et pseudo-code)
Écrire des prompts pour qualifier une alerte (gravité, impact, contexte probable)
Demander au modèle des scénarios de remédiation et des vérifications complémentaires
Standardiser les formats de réponse pour faciliter l’intégration (JSON, sections prévisibles)
Exemples de prompts pour la priorisation, le tri des faux positifs et la génération de rapports
Atelier pratique : créer une bibliothèque de prompts pour différents types d’événements de sécurité
Transformer un flot brut de journaux en synthèse pour un administrateur ou un RSSI
Mettre en forme des rapports périodiques (journée, semaine, incident majeur)
Exploiter les sorties IA dans des tableaux de bord existants (SIEM, Grafana, outils internes)
Capitaliser sur les analyses pour améliorer les règles de détection
Atelier pratique : générer une synthèse d’incident et un mini compte rendu pour un comité sécurité
Que peut-on envoyer ou non à un moteur IA selon la sensibilité des logs
Gestion de la journalisation, de la traçabilité et des responsabilités
Bonnes pratiques : anonymisation, environnements de test, charte d’usage de l’IA en sécurité
Préparer l’industrialisation : documentation, procédures, rôles et limites d’automatisation
Atelier pratique : définir un cadre d’usage de l’IA sur les journaux systèmes dans son organisation
Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.
Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
| Lieu | Date | Actions |
|---|---|---|
| Bordeaux | Du 06/07/2026 au 07/07/2026 | S'inscrire |
| Bordeaux | Du 07/09/2026 au 08/09/2026 | S'inscrire |
| Bordeaux | Du 07/12/2026 au 08/12/2026 | S'inscrire |
| Distance | Du 29/06/2026 au 30/06/2026 | S'inscrire |
| Distance | Du 31/08/2026 au 01/09/2026 | S'inscrire |
| Distance | Du 30/11/2026 au 01/12/2026 | S'inscrire |
| Lille | Du 29/06/2026 au 30/06/2026 | S'inscrire |
| Lille | Du 31/08/2026 au 01/09/2026 | S'inscrire |
| Lille | Du 30/11/2026 au 01/12/2026 | S'inscrire |
| Lyon | Du 20/07/2026 au 21/07/2026 | S'inscrire |
| Lyon | Du 14/09/2026 au 15/09/2026 | S'inscrire |
| Lyon | Du 14/12/2026 au 15/12/2026 | S'inscrire |
| Marseille | Du 20/07/2026 au 21/07/2026 | S'inscrire |
| Marseille | Du 14/09/2026 au 15/09/2026 | S'inscrire |
| Marseille | Du 14/12/2026 au 15/12/2026 | S'inscrire |
| Montpellier | Du 06/07/2026 au 07/07/2026 | S'inscrire |
| Montpellier | Du 07/09/2026 au 08/09/2026 | S'inscrire |
| Montpellier | Du 07/12/2026 au 08/12/2026 | S'inscrire |
| Nantes | Du 27/07/2026 au 28/07/2026 | S'inscrire |
| Nantes | Du 21/09/2026 au 22/09/2026 | S'inscrire |
| Nantes | Du 21/12/2026 au 22/12/2026 | S'inscrire |
| Nice | Du 20/07/2026 au 21/07/2026 | S'inscrire |
| Nice | Du 14/09/2026 au 15/09/2026 | S'inscrire |
| Nice | Du 14/12/2026 au 15/12/2026 | S'inscrire |
| Paris | Du 29/06/2026 au 30/06/2026 | S'inscrire |
| Paris | Du 31/08/2026 au 01/09/2026 | S'inscrire |
| Paris | Du 30/11/2026 au 01/12/2026 | S'inscrire |
| Rennes | Du 27/07/2026 au 28/07/2026 | S'inscrire |
| Rennes | Du 21/09/2026 au 22/09/2026 | S'inscrire |
| Rennes | Du 21/12/2026 au 22/12/2026 | S'inscrire |
| Strasbourg | Du 27/07/2026 au 28/07/2026 | S'inscrire |
| Strasbourg | Du 21/09/2026 au 22/09/2026 | S'inscrire |
| Strasbourg | Du 21/12/2026 au 22/12/2026 | S'inscrire |
| Toulouse | Du 06/07/2026 au 07/07/2026 | S'inscrire |
| Toulouse | Du 07/09/2026 au 08/09/2026 | S'inscrire |
| Toulouse | Du 07/12/2026 au 08/12/2026 | S'inscrire |