Formation RED REAPER
Threat Intel Advanced
Sources sensibles simulées et briefing stratégique
CTI+
5 j / 35 heures
BLACKFILE II
Sur devis
En bref
Sources sensibles simulées et briefing stratégique
Ce module d’expertise de niveau 500 propulse l’analyste CTI au-delà de la simple collecte de surface.
Il vise à développer une capacité avancée de renseignement cyber : surveillance de sources ouvertes et semi-ouvertes, analyse de communautés à risque, investigation SOCMINT, compréhension des écosystèmes cybercriminels, attribution structurée, alerte précoce et production de renseignement stratégique à destination des équipes sécurité, des directions métiers et des comités exécutifs.
L’objectif est d’apprendre à produire du renseignement à haute valeur ajoutée, exploitable pour anticiper les menaces, contextualiser les incidents, prioriser les investissements de sécurité et soutenir les décisions de défense.
Le module aborde également les enjeux d’OPSEC, de sécurité psychologique, de cadre légal, de protection des sources, de fiabilité de l’information et de diffusion contrôlée du renseignement.
Ce module constitue la deuxième brique de spécialisation du parcours expert CYBER SPECIALIST.
Notions abordées
L’essentiel
Analystes Cyber Threat Intelligence confirmés. Analystes SOC niveau 2 ou 3 souhaitant évoluer vers la CTI avancée.
SPEC-302-CTI — THREAT INTEL FOUNDATION, prérequis obligatoire pour les bases du renseignement cyber, du cycle du renseignement, de l’OSINT, de MISP, de STIX / TAXII et de la rédaction de notes de renseignement…
Résultats
Ce que vous saurez faire
- structurer une démarche avancée de renseignement cyber
- définir des besoins prioritaires de renseignement
- mettre en place une posture OPSEC adaptée aux investigations sensibles
- comprendre les risques liés à l’exposition de l’analyste, de son organisation et de ses sources
Contenu
Le programme en un coup d’œil
- Passage à la CTI avancée
- Besoins de renseignement et priorisation
- OPSEC avancée pour analystes CTI
- Identités d’investigation et cadre d’usage
- Deep Web, Dark Web et écosystèmes cybercriminels
- Surveillance et alerte précoce
Une formation orientée terrain