Plan du cours
Introduction au renseignement sur les menaces informatiques (CTI)
- Définition et importance du CTI
- Types de renseignement sur les menaces informatiques : tactique, opérationnel, stratégique, technique
- Concepts clés et terminologies
- Compréhension des différents types de menaces informatiques (malwares, hameçonnage, rançongiciels, etc.)
- Vue historique des menaces et attaques informatiques
- Tendances actuelles dans le paysage des menaces informatiques
- Étapes du cycle de vie du renseignement
Méthodes de collecte des données
- Sources de données de renseignement (sources ouvertes, dark web, sources internes)
- Techniques de collecte de données
- Outils et technologies utilisés dans la collecte de données
Traitement et enrichissement des données
- Techniques de traitement des données
- Normalisation et enrichissement des données
- Automatisation du traitement des données à l'aide d'outils
Techniques d'analyse du renseignement
- Méthodologies analytiques : analyse des liens, analyse des tendances, analyse comportementale
- Outils pour l'analyse du renseignement
- Exercices pratiques sur l'analyse de données
Introduction aux plateformes de renseignement sur les menaces (TIP)
- Vue d'ensemble des TIP populaires (par ex., MISP, ThreatConnect, Anomali)
- Fonctionnalités clés des TIP
- Intégration des TIP avec d'autres outils de sécurité
Pratique avec les plateformes de renseignement sur les menaces
- Session pratique sur la configuration et l'utilisation d'un TIP
- Ingestion et corrélation des données
- Personnalisation des alertes et rapports
Automatisation dans le renseignement sur les menaces
- Importance de l'automatisation dans le CTI
- Outils et techniques pour automatiser les processus de renseignement sur les menaces
- Exercices pratiques sur les scripts d'automatisation
Importance du partage d'informations
- Avantages et défis du partage du renseignement sur les menaces
- Modèles et cadres pour le partage d'informations (par ex., STIX/TAXII, OpenC2)
Construction d'une communauté de partage d'informations
- Bonnes pratiques pour établir une communauté de partage
- Considérations légales et éthiques
- Études de cas de initiatives réussies de partage d'informations
Exercices collaboratifs de renseignement sur les menaces
- Réalisation d'analyses conjointes des menaces
- Scénarios de jeu de rôle pour le partage de renseignement
- Élaboration de stratégies pour une collaboration efficace
Techniques avancées de renseignement sur les menaces
- Utilisation du machine learning et de l'IA dans le CTI
- Techniques avancées de chasse aux menaces
- Tendances émergentes dans le CTI
Études de cas d'attaques informatiques
- Analyse détaillée d'attaques informatiques notables
- Leçons apprises et insights de renseignement
- Exercices pratiques sur l'élaboration de rapports de renseignement
Mise en place d'un programme CTI
- Étapes pour bâtir et faire mûrir un programme CTI
- Métriques et indicateurs clés de performance (KPI) pour mesurer l'efficacité du CTI
Résumé et prochaines étapes
Pré requis
- Compréhension de base des principes et pratiques de cybersécurité
- Connaissance des concepts de sécurité réseau et de l'information
- Expérience avec les systèmes et l'infrastructure informatiques
Public cible
- Professionnels de la cybersécurité
- Analistes en sécurité IT
- Personnel des centres opérationnels de sécurité (SOC)
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur