Prenez contact avec nous

Plan du cours

Introduction au renseignement sur les cybermenaces (RCC)

  • Définition et importance du RCC.
  • Types de renseignement sur les cybermenaces : tactique, opérationnel, stratégique, technique.
  • Concepts clés et terminologie.
  • Compréhension des différents types de cybermenaces (malware, hameçonnage, rançongiciel, etc.).
  • Perspective historique sur les cybermenaces et les attaques.
  • Tendances actuelles dans le paysage des cybermenaces.
  • Étapes du cycle du renseignement.

Méthodes de collecte des données

  • Sources de données de renseignement (open source, dark web, sources internes).
  • Techniques de collecte de données.
  • Outils et technologies utilisés dans la collecte de données.

Traitement et enrichissement des données

  • Techniques de traitement des données.
  • Normalisation et enrichissement des données.
  • Automatisation du traitement des données à l'aide d'outils.

Techniques d'analyse du renseignement

  • Méthodologies analytiques : analyse de liens, analyse des tendances, analyse comportementale.
  • Outils d'analyse du renseignement.
  • Exercices pratiques d'analyse de données.

Introduction aux plateformes de renseignement sur les menaces (PRM)

  • Aperçu des PRM populaires (par exemple, MISP, ThreatConnect, Anomali).
  • Fonctionnalités clés des PRM.
  • Intégration des PRM avec d'autres outils de sécurité.

Pratique avec les plateformes de renseignement sur les menaces

  • Séquence pratique sur la configuration et l'utilisation d'une PRM.
  • Ingestion et corrélation des données.
  • Personnalisation des alertes et des rapports.

Automatisation du renseignement sur les menaces

  • Importance de l'automatisation dans le RCC.
  • Outils et techniques pour automatiser les processus de renseignement sur les menaces.
  • Exercices pratiques sur les scripts d'automatisation.

Importance du partage d'informations

  • Avantages et défis du partage de renseignement sur les menaces.
  • Modèles et cadres de partage d'informations (par exemple, STIX/TAXII, OpenC2).

Création d'une communauté de partage d'informations

  • Meilleures pratiques pour établir une communauté de partage.
  • Considérations légales et éthiques.
  • Études de cas d'initiatives réussies de partage d'informations.

Exercices de renseignement sur les menaces collaboratif

  • Réalisation d'analyses conjointes des menaces.
  • Scénarios de jeu de rôle pour le partage de renseignement.
  • Développement de stratégies pour une collaboration efficace.

Techniques avancées de renseignement sur les cybermenaces

  • Utilisation de l'apprentissage automatique et de l'intelligence artificielle dans le RCC.
  • Techniques avancées de chasse aux menaces.
  • Tendances émergentes dans le RCC.

Études de cas d'attaques cybernétiques

  • Analyse détaillée d'attaques cybernétiques notables.
  • Leçons apprises et insights tirés du renseignement.
  • Exercices pratiques sur le développement de rapports de renseignement.

Développement d'un programme de RCC

  • Étapes pour construire et maturer un programme de RCC.
  • Métriques et indicateurs clés de performance (ICP) pour mesurer l'efficacité du RCC.

Résumé et prochaines étapes

Pré requis

  • Compréhension de base des principes et des pratiques de la cybersécurité.
  • Connaissance des concepts de sécurité réseau et de l'information.
  • Expérience avec les systèmes informatiques et l'infrastructure.

Audience cible

  • Professionnels de la cybersécurité.
  • Analystes de la sécurité informatique.
  • Personnel des centres d'opérations de sécurité (SOC).
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires