Prenez contact avec nous

Plan du cours

Introduction au renseignement sur les menaces informatiques (CTI)

  • Définition et importance du CTI
  • Types de renseignement sur les menaces informatiques : tactique, opérationnel, stratégique, technique
  • Concepts clés et terminologies
  • Compréhension des différents types de menaces informatiques (malwares, hameçonnage, rançongiciels, etc.)
  • Vue historique des menaces et attaques informatiques
  • Tendances actuelles dans le paysage des menaces informatiques
  • Étapes du cycle de vie du renseignement

Méthodes de collecte des données

  • Sources de données de renseignement (sources ouvertes, dark web, sources internes)
  • Techniques de collecte de données
  • Outils et technologies utilisés dans la collecte de données

Traitement et enrichissement des données

  • Techniques de traitement des données
  • Normalisation et enrichissement des données
  • Automatisation du traitement des données à l'aide d'outils

Techniques d'analyse du renseignement

  • Méthodologies analytiques : analyse des liens, analyse des tendances, analyse comportementale
  • Outils pour l'analyse du renseignement
  • Exercices pratiques sur l'analyse de données

Introduction aux plateformes de renseignement sur les menaces (TIP)

  • Vue d'ensemble des TIP populaires (par ex., MISP, ThreatConnect, Anomali)
  • Fonctionnalités clés des TIP
  • Intégration des TIP avec d'autres outils de sécurité

Pratique avec les plateformes de renseignement sur les menaces

  • Session pratique sur la configuration et l'utilisation d'un TIP
  • Ingestion et corrélation des données
  • Personnalisation des alertes et rapports

Automatisation dans le renseignement sur les menaces

  • Importance de l'automatisation dans le CTI
  • Outils et techniques pour automatiser les processus de renseignement sur les menaces
  • Exercices pratiques sur les scripts d'automatisation

Importance du partage d'informations

  • Avantages et défis du partage du renseignement sur les menaces
  • Modèles et cadres pour le partage d'informations (par ex., STIX/TAXII, OpenC2)

Construction d'une communauté de partage d'informations

  • Bonnes pratiques pour établir une communauté de partage
  • Considérations légales et éthiques
  • Études de cas de initiatives réussies de partage d'informations

Exercices collaboratifs de renseignement sur les menaces

  • Réalisation d'analyses conjointes des menaces
  • Scénarios de jeu de rôle pour le partage de renseignement
  • Élaboration de stratégies pour une collaboration efficace

Techniques avancées de renseignement sur les menaces

  • Utilisation du machine learning et de l'IA dans le CTI
  • Techniques avancées de chasse aux menaces
  • Tendances émergentes dans le CTI

Études de cas d'attaques informatiques

  • Analyse détaillée d'attaques informatiques notables
  • Leçons apprises et insights de renseignement
  • Exercices pratiques sur l'élaboration de rapports de renseignement

Mise en place d'un programme CTI

  • Étapes pour bâtir et faire mûrir un programme CTI
  • Métriques et indicateurs clés de performance (KPI) pour mesurer l'efficacité du CTI

Résumé et prochaines étapes

Pré requis

  • Compréhension de base des principes et pratiques de cybersécurité
  • Connaissance des concepts de sécurité réseau et de l'information
  • Expérience avec les systèmes et l'infrastructure informatiques

Public cible

  • Professionnels de la cybersécurité
  • Analistes en sécurité IT
  • Personnel des centres opérationnels de sécurité (SOC)
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires