La formation sur le blue teaming se concentre sur les rôles des équipes de sécurité interne qui protègent contre les cybermenaces, abordant des tâches variées allant de l'analyse des logs à la prévention des attaques. Les participants, incluant des analystes SOC et des administrateurs systèmes, apprendront à utiliser divers outils et techniques, tels que Sysmon, Osquery, Zeek et Suricata, pour améliorer la détection et la réponse aux incidents. Le programme intègre également des pratiques de journalisation et d'émulation d'adversaires pour tester l'efficacité des défenses en place.