Métiers de l'Informatique sur PC

Durée maximum : 30 heures / Tarif plein : 180€ - Tarif réduit : 90€ (RSA, ASS, AAH)


Objectifs :

Cette formation a pour objectif de permettre aux participants de maîtriser Splunk pour la recherche, l’analyse, la corrélation et la visualisation de données. À travers un parcours progressif de dix séances, les apprenants développeront les compétences nécessaires pour exploiter pleinement la plateforme Splunk dans un contexte professionnel de supervision, de sécurité ou d’analyse opérationnelle.

À l’issue de la formation, vous serez capables de :

- Rechercher, filtrer et enrichir les données machine dans Splunk
- Construire des requêtes SPL avancées et performantes
- Créer des tableaux de bord dynamiques et pertinents
- Configurer des alertes automatisées
- Interpréter les résultats et en tirer des indicateurs utiles à la prise de décision

Public :

Cette formation s’adresse à :
• Toute personne souhaitant découvrir ou approfondir l’usage de Splunk
• Analystes de données, techniciens IT, ingénieurs sécurité, superviseurs SI
• Membres d’équipes SOC, observabilité ou DevOps

Prérequis :

● Notions générales sur les systèmes d’information et les logs.
● Connaissances de base en réseau et supervision
● Aisance avec les outils web et les interfaces graphiques
● Une aisance dans l’usage d’un SIEM est un plus.

Programme :

Séance1–Introduction à Splunk et ses cas d’usage
• Présentation de la plateforme Splunk : objectifs et domaines d’application
• Architecture générale : Indexers, Search Heads, Forwarders, Deployment Server
• Exploration de l’interface Splunk Web : navigation, menu Search&Reporting

Séance2 –Comprendre la structure des données
• Les notions d’événement, d’index et de sourcetype
• Méthodes d’ingestion de données (notions)
• Exploration et filtrage des logs collectés
• Découverte du Search Processing Language (SPL)

Séance 3 – Personnalisation des vues et formules simples
• Commandes fondamentales : search, where, stats, dedup, sort
• Opérateurs et expressions logiques
• Filtres temporels et recherche par plage de temps
• Premiers tableaux et statistiques simples

Séances4–Extraction et enrichissement des données
• Extraction de champs manuelle et automatique
• Utilisation du Field Extractor et des regex
• Enrichissement via lookups et inputlookups
• Jointures simples et sous-recherches

Séance 5 – Visualisation et tableaux de bord
• Création de rapports et tableaux de bord dynamiques
• Types de visualisations : barres, courbes, cartes, indicateurs
• Personnalisation et partage de dashboards
• Bonnes pratiques de lisibilité et d’organisation

Séance 6 – Introduction à Make (ex-Integromat)
• Sauvegarde et planification de recherches
• Création d’alertes automatiques (seuils, tendances, anomalies)
• Envoi de notifications (mail, webhook, Slack)
• Gestion des permissions et visibilité

Séances 7– Cas d’usage pratiques
• Supervision d’une infrastructure (logs systèmes, réseau, sécurité)
• Détection d’incidents à partir de corrélations de logs
• Analyse de performance et suivi de disponibilité

Séances 8– SPL avancé
• Commandes avancées : eval, stats, eventstats, streamstats, transaction
• Fonctions temporelles et calculs dynamiques
• Optimisation de requêtes et gestion de grands volumes de données

Séances 9– Application et extension de Splunk
• Présentation de Splunkbase et installation d’applications utiles
• Add-ons (TA) pour enrichir les sources de données
• Préparation au QCM final

Séances 10– QCM d’évaluation et mise en pratique
• QCM de validation des connaissances acquises
• Correction collective et échanges autour des bonnes pratiques
• Restitution finale et conclusion du parcours

Renseignements Complémentaires

Ce cours se déroule en distanciel. Les candidats doivent disposer d’un ordinateur personnel, d’un micro et d’une webcam ainsi que d’une connexion à internet stable (boxinternet). Il faut, par ailleurs, qu’ils soient familiarisés avec l’utilisation des outils bureautiques et de visioconférence. Un environnement Splunk Cloud ou sandbox est fourni pour la pratique.

Période(s) d'inscription

Semestre 2 : inscriptions du mardi 5 janvier au lundi 25 janvier 2027 inclus.


Calendrier :

Semestre 2 : du lundi 22 février au lundi 28 juin 2027 inclus.

3 heures hebdomadaires.


Du 30/09/2026 au 06/01/2027

Mercredi de 18h30 à 21h30

FORMATION OUVERTE A DISTANCE

Accès mobilité réduite : OUI