Formation RED REAPER
Blue Team Advanced
Threat hunting, DFIR et analyse avancée
Blue+
5 j / 35 heures
EVIDENCE II
Sur devis
En bref
Threat hunting, DFIR et analyse avancée
Ce module d’expertise de niveau 500 marque le passage d’une posture défensive réactive à une posture proactive.
L’analyste n’attend plus uniquement les alertes remontées par le SIEM, l’EDR ou les outils de supervision : il formule des hypothèses, explore les données, recherche des signaux faibles et part chasser la menace dans son infrastructure.
L’objectif est de permettre aux participants de détecter des attaquants avancés ou furtifs, d’analyser des artefacts complexes, de mener des investigations numériques approfondies et de comprendre le fonctionnement interne de codes malveillants.
Le module couvre le Threat Hunting, la forensique avancée, l’analyse mémoire, l’analyse dynamique de malwares, les bases de rétro-ingénierie, l’écriture de règles de détection et l’extraction d’indicateurs de compromission exploitables par les équipes de défense.
Ce module constitue la première brique de spécialisation du parcours expert CYBER SPECIALIST.
Notions abordées
L’essentiel
Analystes SOC de niveau 2 ou 3 souhaitant évoluer vers la réponse à incident complexe. Consultants en réponse à incident.
SPEC-301-BTO — BLUE TEAM FOUNDATION, prérequis obligatoire pour les bases SOC, triage, investigation, phishing, incident response et premiers réflexes DFIR SECOPS-401-DEVSECOPS, pour l’automatisation, les pipel…
Résultats
Ce que vous saurez faire
- adopter une démarche proactive de Threat Hunting
- formuler des hypothèses de compromission
- interroger massivement des données EDR, SIEM ou journaux
- identifier des signaux faibles dans un environnement supervisé
Contenu
Le programme en un coup d’œil
- Passage au Blue Team avancé
- Méthodologie de Threat Hunting
- Requêtage et analyse à grande échelle
- Règles de détection Sigma
- Signatures YARA
- Forensique mémoire avancée
Une formation orientée terrain