Shopping cart
Your cart empty!
Apprenez à configurer la collecte de logs via Splunk Enterprise et à écrire des requêtes SPL pour l'analyse de données. Détectez des incidents de sécurité et mettez en place des alertes. Utilisez Splunk comme plateforme SIEM pour la corrélation d'événements et la surveillance des activités suspectes.
Réponse sous 24h ouvrées
Configurer des inputs et des forwarders Splunk pour ingérer des données de logs provenant de diverses sources systèmes et applicatives.
Écrire des requêtes en Search Processing Language (SPL) pour extraire, filtrer et corréler des événements de sécurité à partir de données indexées.
Identifier des schémas d'activités suspectes et des tentatives d'intrusion en analysant les logs d'authentification et les événements système avec Splunk.
Créer et configurer des alertes Splunk basées sur des seuils ou des patterns spécifiques pour notifier les équipes de sécurité en temps réel.
Optimisez la surveillance de vos infrastructures en centralisant et analysant les logs de vos serveurs et applications via Splunk. Automatisez la détection des anomalies opérationnelles et de sécurité.
Renforcez vos capacités de détection et de réponse aux incidents en exploitant Splunk comme plateforme SIEM. Corrélez les événements de sécurité pour une visibilité accrue sur les menaces.
Améliorez votre efficacité dans l'investigation des alertes de sécurité en maîtrisant le SPL pour des recherches rapides et précises. Réduisez le temps de détection et de confinement des menaces.
Utilisez Splunk pour la surveillance proactive des performances et la résolution rapide des problèmes. Générez des rapports d'activité et de conformité basés sur les données de logs collectées.
- Identifier les composants de Splunk Enterprise.
- Distinguer les types de sources de logs.
- Expliquer le processus d'indexation de données.
- Configurer un Universal Forwarder pour la collecte de logs.
- Définir des inputs pour différents types de sources (fichiers, réseau).
- Vérifier l'ingestion des données dans Splunk.
- Exécuter des requêtes SPL de base (search, table, fields).
- Filtrer des événements par mots-clés et champs.
- Utiliser les opérateurs booléens en SPL.
- Appliquer des commandes de transformation (stats, top, rare).
- Extraire des champs personnalisés avec rex.
- Utiliser des fonctions temporelles en SPL.
- Écrire des requêtes SPL pour analyser les logs d'authentification.
- Identifier des tentatives d'intrusion basées sur des échecs de connexion.
- Visualiser les patterns d'authentification suspects.
- Développer des requêtes SPL pour surveiller l'activité des serveurs.
- Détecter des modifications de fichiers ou des accès non autorisés.
- Créer des tableaux de bord simples pour la surveillance.
- Concevoir des tableaux de bord interactifs.
- Intégrer des visualisations (graphiques, tableaux) dans un dashboard.
- Partager des tableaux de bord avec d'autres utilisateurs.
- Configurer des alertes Splunk sur des événements spécifiques.
- Définir des conditions de déclenchement d'alerte.
- Gérer les actions d'alerte (email, script).
- Expliquer le rôle de Splunk dans un contexte SIEM.
- Identifier les Use Cases SIEM courants.
- Comprendre le concept de corrélation d'événements.
- Corréler des événements provenant de sources différentes.
- Utiliser des lookups pour enrichir les données.
- Détecter des séquences d'événements indiquant une menace.
- Générer des rapports de conformité basés sur les événements de sécurité.
- Automatiser la création et la distribution de rapports.
- Documenter les incidents détectés via Splunk.
- Optimiser la performance des requêtes SPL.
- Appliquer les bonnes pratiques d'indexation.
- Gérer les utilisateurs et les permissions dans Splunk.
Nous pouvons adapter le programme de la formation Splunk : Analyse de logs et surveillance de sécurité (SIEM) à vos besoins. Contactez un conseiller en formation


Vous avez des interrogations ? Nous avons les réponses. Consultez notre FAQ pour découvrir les questions que d’autres se posent souvent avant de se lancer dans une formation.
Vous avez encore des questions ?Expérience pratique avec les systèmes d'exploitation Linux/Windows. Connaissance des concepts de base en réseau (TCP/IP, pare-feu). Familiarité avec les principes de sécurité informatique (authentification, autorisation, vulnérabilités).
Accès à un environnement Splunk Enterprise (version d'essai ou licence). Machine virtuelle ou physique avec 8 Go de RAM et 4 cœurs CPU minimum. Connexion internet stable. Éditeur de texte.
5 tests d'évaluation sont proposés à l'apprenant en fin de formation pour connaître son niveau sur chaque compétences visées.
Plateforme et contenus e-learning à disposition. Test de positionnement Quizz & Evaluations
Nous vous recevons lors d'un rendez-vous d'information préalable gratuit et confidentiel en visioconférence pour analyser vos besoins et co-construire votre parcours personnalisé. Chaque demande s'accompagne de la remise d'une convention ou d'un contrat précisant l'ensemble des informations relatives à la formation (Tarifs, calendrier, durée, lieu…). Ce contrat/convention sera transmis électroniquement par email.
A partir de l'accord de prise en charge par le financeur sollicité, le bénéficiaire peut démarrer sous un délai de 11 jours ouvrés. Si vous financez votre parcours de formation par vos propres moyens, alors le délai d'accès est immédiat. Vous pouvez entrer en formation tout au long de l'année.
♿️ Nous accueillons les personnes en situation de handicap. Les conditions d'accessibilité aux personnes handicapées sont inscrites sur le site imi-education.fr, rubrique Accessibilité.
Saskia Cazettes Pour tout renseignement : 07 80 91 06 14 / saskia.c@imi-executive-solutions.com
23 mars 2026
Pourquoi choisir imi executive solutions ? ¯\_(ツ)_/¯
Les meilleures formations réunies en une seule. Apprenez tous ce qu'il y a à savoir.
Inter ou intra, apprenez au côté de professionnels en activité.
Pédagogie active où l’apprenant est acteur de son propre apprentissage : construisez, créez, expérimentez !
Notre expertise au service de l'optimisation de vos budgets de formation.(OPCO, FSE+, FNE, FAF, CPF, EDEF)
Accès illimité à tous les contenus (supports, cours, vidéos, exercices, templates)
Nous adaptons le programme de la formation en fonction des besoins de votre entreprise
Des formations sur-mesure qui répondent à vos ambitions stratégiques.
Pour les formations intraentreprise, nos tarifs ne dépendent pas du nombre de stagiaires. Notre organisme de formation est certifié Qualiopi
En inter ou en intra, en présentiel ou à distance, bénéficiez de l'accompagnement d'experts à la fois formateurs et professionnels de terrain.
Des formations e-learning flexibles, accessibles à tout moment, pour monter en compétences à votre rythme.
Les entreprises peuvent abonner leurs collaborateurs un accès illimité à l'ensemble de nos formations.
Le champ de la formation est exonéré de TVA.
Notre métier est aussi de vous accompagner dans l'activation des différents financeurs pour vous éviter le moins de reste à charge possible.

Formations financées via votre opérateur de compétences
Les OPCO (Opérateurs de Compétences) peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance. Renseignez-vous auprès de votre OPCO de rattachement.
En savoir +
Aide à la formation pour les indépendants
Les Fonds d'Assurance Formation (FAF) financent les formations des travailleurs indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise. Le financement dépend de votre code NAF/APE et de l'organisme auquel vous cotisez (FAFCEA, AGEFICE, FIFPL…).
En savoir +
Des aides pour les demandeurs d'emploi
France Travail (ex-Pôle emploi) peut financer vos formations via des dispositifs comme l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour valider votre projet et vérifier votre éligibilité.
En savoir +
Votre entreprise peut financer votre formation.
Votre entreprise dispose d'un budget dédié à la formation. Rapprochez vous de la direction, du manager ou du service ressources humaines de votre entreprise pour en savoir plus.
En savoir +
Aides régionales pour la formation professionnelle
Les conseils régionaux proposent des aides financières pour favoriser l'accès à la formation, en particulier pour les jeunes, les demandeurs d'emploi ou les personnes en reconversion. Ces aides varient selon les régions.
En savoir +
Un soutien pour les entreprises en transformation
Le FNE-Formation accompagne les entreprises confrontées à des mutations économiques (transformation digitale, écologique, etc.). Il permet de financer les parcours de formation de leurs salariés, souvent à hauteur de 50 à 100 %, selon les cas.
En savoir +A la fin de cette formation, ajoutez sur votre CV :
Obtenez la certification délivrée par i.m.i. executive solutions.

Découvrez l'impact concret de notre programme sur vos problématiques quotidiennes
Réponse sous 48h
Join 10k+ people to get notified about new posts, news and updates.
Do not worry we don't spam!