Formation RED REAPER

Threat Intel Foundation

OSINT et renseignement cyber exploitable

SPEC-302-CTI
Domaine

CTI

Durée

3 j / 21 heures

Lab

BLACKFILE I

Prix

Sur devis

En bref

OSINT et renseignement cyber exploitable

Ce module constitue l’entrée dans la spécialisation Cyber Threat Intelligence, ou renseignement sur les menaces cyber.

Plutôt que de réagir aveuglément aux attaques, l’objectif est d’apprendre à connaître ses adversaires, leurs méthodes, leurs motivations, leurs infrastructures, leurs cibles et leurs modes opératoires.

Le module couvre le cycle du renseignement, la recherche d’informations en sources ouvertes, les fondamentaux de l’OSINT, la cartographie des menaces, l’exploitation de plateformes de partage d’indicateurs et la production de notes de renseignement actionnables pour les équipes de défense.

Ce module constitue une brique de spécialisation du parcours CYBER ANALYST.

Notions abordées

OSINTQualification de sourcesIoCTTPCadrage de menace et rapport CTI

L’essentiel

Pour qui

Futurs analystes Cyber Threat Intelligence. Analystes SOC souhaitant contextualiser les alertes.

Prérequis

SECOPS-201-METHOD — SECOPS FOUNDATION I SECOPS-202-ARCH — SECOPS FOUNDATION II

Résultats

Ce que vous saurez faire

  • comprendre le rôle du renseignement dans la cybersécurité
  • distinguer donnée, information et renseignement
  • maîtriser les cinq phases du cycle du renseignement
  • cadrer un besoin de renseignement

Contenu

Le programme en un coup d’œil

  1. Introduction à la Cyber Threat Intelligence
  2. Cycle du renseignement
  3. Fondamentaux OSINT
  4. OPSEC appliquée à l’investigation
  5. Recherche avancée et métadonnées
  6. Cartographie des menaces

Une formation orientée terrain

Pratique, encadrée, adaptable.

ApprocheCas concrets et mises en pratique
ÉvaluationExercices et validation des acquis
FormatIntra, inter ou sur mesure