Surveiller et analyser ses journaux systèmes avec l’IA (Wazuh / SIEM / LLM)

Inter-company training

How long does the training course last?

 2,00 day(s)

In which language(s) is the training course taught?

EN FR

When will the next session take place?

 31.08.2026
Where does the training course take place?
 Paris

How much does the training course cost?

1875,00€

Who is organising this training course?

Dawan is a training organisation that offers more than 2000 training courses in IT, management, project management and sales in instructor-led live online or on-site trainings. We have 11 centres in France and we have developed partnerships with local structures in Brussels, Luxembourg and Geneva. Our catalogue includes hundreds of topics: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop, IA etc. Our courses have been created and designed by in-house trainers who have over 20 years of teaching experience. Constantly renewed, they are adapted to the requirements of our customers and to the evolution of technologies.

Who is the training course aimed at?

Administrateurs systèmes et réseaux - Analystes sécurité, équipes SOC / Blue Team - Responsables infrastructure souhaitant améliorer le traitement des alertes

What are the prerequisites?

Connaissances de base en administration systèmes (Linux ou Windows) - Notions sur les journaux systèmes, la supervision et la sécurité (logs, alertes, incidents) - Premières notions sur l’IA générative et les LLM appréciées mais non indispensables

What are the aims or the skills being targeted?

Comprendre comment l’IA peut aider à analyser des volumes importants de journaux systèmes et de sécurité - Savoir connecter un SIEM / Wazuh à un moteur IA pour qualifier et prioriser les alertes - Être capable de générer des synthèses, scénarios de remédiation et rapports à partir des logs

What does the training course cover?

Rappels sur les journaux systèmes, la supervision et le rôle du SIEM

Typologie des journaux : système, application, réseau, sécurité
Centralisation des logs : syslog, agents, collecteurs, corrélation d’événements
Rôle d’un SIEM ou de Wazuh dans la détection d’incidents
Limites des approches classiques : bruit d’alerte, volumétrie, temps d’analyse

Atelier pratique : cartographier ses principales sources de logs et les scénarios d’exploitation associés

Principes et apports des LLM pour l’analyse de logs

Rappel sur les modèles de langage (LLM) et leurs capacités d’analyse textuelle
Cas d’usage typiques : classification, résumé, extraction d’éléments clés, génération d’hypothèses
Forces et limites de l’IA sur les journaux systèmes et de sécurité
Précautions : hallucinations, données sensibles, auditabilité des décisions

Atelier pratique : faire analyser quelques extraits de journaux “à la main” puis via un LLM et comparer les résultats

Connexion d’un SIEM / Wazuh à un moteur IA

Panorama des options : API cloud, modèles open source, Ollama, connecteurs existants
Architecture type : pipeline de logs vers un service d’analyse IA
Formats d’échange : JSON, champs clés, filtrage et anonymisation en amont
Stratégies d’échantillonnage : événements critiques, agrégation par type ou fenêtre de temps

Atelier pratique : concevoir un flux d’export de journaux Wazuh vers un service IA (schéma et pseudo-code)

Concevoir des prompts et modèles de réponses adaptés à la sécurité

Écrire des prompts pour qualifier une alerte (gravité, impact, contexte probable)
Demander au modèle des scénarios de remédiation et des vérifications complémentaires
Standardiser les formats de réponse pour faciliter l’intégration (JSON, sections prévisibles)
Exemples de prompts pour la priorisation, le tri des faux positifs et la génération de rapports

Atelier pratique : créer une bibliothèque de prompts pour différents types d’événements de sécurité

Générer des synthèses, rapports et tableaux de bord assistés par l’IA

Transformer un flot brut de journaux en synthèse pour un administrateur ou un RSSI
Mettre en forme des rapports périodiques (journée, semaine, incident majeur)
Exploiter les sorties IA dans des tableaux de bord existants (SIEM, Grafana, outils internes)
Capitaliser sur les analyses pour améliorer les règles de détection

Atelier pratique : générer une synthèse d’incident et un mini compte rendu pour un comité sécurité

Aspects sécurité, confidentialité et gouvernance

Que peut-on envoyer ou non à un moteur IA selon la sensibilité des logs
Gestion de la journalisation, de la traçabilité et des responsabilités
Bonnes pratiques : anonymisation, environnements de test, charte d’usage de l’IA en sécurité
Préparer l’industrialisation : documentation, procédures, rôles et limites d’automatisation

Atelier pratique : définir un cadre d’usage de l’IA sur les journaux systèmes dans son organisation

What teaching methods are used?

Active Learning

How is the assessment organised?

contrôle continu ou certification si prévue dans le financement

When will the next session take place?

Datum
City
Language and price
31.08.2026

01.09.2026
Paris
FR 1875,00€
31.08.2026

01.09.2026
A distance
FR 1875,00€
21.09.2026

22.09.2026
Strasbourg
FR 1875,00€
30.11.2026

01.12.2026
Paris
FR 1875,00€
30.11.2026

01.12.2026
A distance
FR 1875,00€
21.12.2026

22.12.2026
Strasbourg
FR 1875,00€

How to contact the training provider?

Dawan - Service commercial

These courses might interest you