Plan du cours
Introduction au renseignement sur les cybermenaces (RCC)
- Définition et importance du RCC.
- Types de renseignement sur les cybermenaces : tactique, opérationnel, stratégique, technique.
- Concepts clés et terminologie.
- Compréhension des différents types de cybermenaces (malware, hameçonnage, rançongiciel, etc.).
- Perspective historique sur les cybermenaces et les attaques.
- Tendances actuelles dans le paysage des cybermenaces.
- Étapes du cycle du renseignement.
Méthodes de collecte des données
- Sources de données de renseignement (open source, dark web, sources internes).
- Techniques de collecte de données.
- Outils et technologies utilisés dans la collecte de données.
Traitement et enrichissement des données
- Techniques de traitement des données.
- Normalisation et enrichissement des données.
- Automatisation du traitement des données à l'aide d'outils.
Techniques d'analyse du renseignement
- Méthodologies analytiques : analyse de liens, analyse des tendances, analyse comportementale.
- Outils d'analyse du renseignement.
- Exercices pratiques d'analyse de données.
Introduction aux plateformes de renseignement sur les menaces (PRM)
- Aperçu des PRM populaires (par exemple, MISP, ThreatConnect, Anomali).
- Fonctionnalités clés des PRM.
- Intégration des PRM avec d'autres outils de sécurité.
Pratique avec les plateformes de renseignement sur les menaces
- Séquence pratique sur la configuration et l'utilisation d'une PRM.
- Ingestion et corrélation des données.
- Personnalisation des alertes et des rapports.
Automatisation du renseignement sur les menaces
- Importance de l'automatisation dans le RCC.
- Outils et techniques pour automatiser les processus de renseignement sur les menaces.
- Exercices pratiques sur les scripts d'automatisation.
Importance du partage d'informations
- Avantages et défis du partage de renseignement sur les menaces.
- Modèles et cadres de partage d'informations (par exemple, STIX/TAXII, OpenC2).
Création d'une communauté de partage d'informations
- Meilleures pratiques pour établir une communauté de partage.
- Considérations légales et éthiques.
- Études de cas d'initiatives réussies de partage d'informations.
Exercices de renseignement sur les menaces collaboratif
- Réalisation d'analyses conjointes des menaces.
- Scénarios de jeu de rôle pour le partage de renseignement.
- Développement de stratégies pour une collaboration efficace.
Techniques avancées de renseignement sur les cybermenaces
- Utilisation de l'apprentissage automatique et de l'intelligence artificielle dans le RCC.
- Techniques avancées de chasse aux menaces.
- Tendances émergentes dans le RCC.
Études de cas d'attaques cybernétiques
- Analyse détaillée d'attaques cybernétiques notables.
- Leçons apprises et insights tirés du renseignement.
- Exercices pratiques sur le développement de rapports de renseignement.
Développement d'un programme de RCC
- Étapes pour construire et maturer un programme de RCC.
- Métriques et indicateurs clés de performance (ICP) pour mesurer l'efficacité du RCC.
Résumé et prochaines étapes
Pré requis
- Compréhension de base des principes et des pratiques de la cybersécurité.
- Connaissance des concepts de sécurité réseau et de l'information.
- Expérience avec les systèmes informatiques et l'infrastructure.
Audience cible
- Professionnels de la cybersécurité.
- Analystes de la sécurité informatique.
- Personnel des centres d'opérations de sécurité (SOC).
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
Cela m'a donné l'insight dont j'avais besoin :) Je commence à enseigner dans le cadre d'une qualification BTEC de niveau 3 et souhaitais élargir mes connaissances dans ce domaine.
Otilia Pasareti - Merthyr College
Formation - Fundamentals of Corporate Cyber Warfare
Traduction automatique