Cette formation de pointe en Cyber Threat Intelligence (CTI) vous initiera aux fondamentaux et concepts clés de la CTI, en explorant le panorama des cyber menaces, y compris les groupes, individus et codes malveillants.
Vous apprendrez à mettre en œuvre des programmes CTI et à organiser vos équipes pour anticiper et répondre efficacement aux cyber-attaques, en utilisant des méthodologies et outils tels que OSINT et MISP.
Les sessions incluent des démonstrations, études de cas, et exercices pratiques pour approfondir votre compréhension des applications de la Threat Intelligence.
Programme détaillé
›
Panorama des Cyber Menaces : groupes, individus & code malveillant
Définition et introduction à la Cyber Threat Intelligence (CTI) (1 heure)
Cycle de vie du renseignement et parties prenantes (2 heures)
Les principales Sources de renseignement : Techniques et Stratégiques (3 heures)
Mettre en place un programme CTI et une organisation au sein de vos équipes (2 heures)
Architecture CTI et Dissémination des IOCs (Threat Intel Platform : TIP) (4 heures)
La CTI appliquée au SOC : Détection, Réponse aux incidents et Threat Hunting (4 heures)
La CTI appliquée aux équipes d’anticipation : Red Team, Veille & Gestion des Risques (3 heures)
La CTI appliquée aux investigations OSINT et au profilage d’acteurs de la Menace (2 heures)