Formation RED REAPER

Blue Team Advanced

Threat hunting, DFIR et analyse avancée

SPEC-501-BTO
Domaine

Blue+

Durée

5 j / 35 heures

Lab

EVIDENCE II

Prix

Sur devis

En bref

Threat hunting, DFIR et analyse avancée

Ce module d’expertise de niveau 500 marque le passage d’une posture défensive réactive à une posture proactive.

L’analyste n’attend plus uniquement les alertes remontées par le SIEM, l’EDR ou les outils de supervision : il formule des hypothèses, explore les données, recherche des signaux faibles et part chasser la menace dans son infrastructure.

L’objectif est de permettre aux participants de détecter des attaquants avancés ou furtifs, d’analyser des artefacts complexes, de mener des investigations numériques approfondies et de comprendre le fonctionnement interne de codes malveillants.

Le module couvre le Threat Hunting, la forensique avancée, l’analyse mémoire, l’analyse dynamique de malwares, les bases de rétro-ingénierie, l’écriture de règles de détection et l’extraction d’indicateurs de compromission exploitables par les équipes de défense.

Ce module constitue la première brique de spécialisation du parcours expert CYBER SPECIALIST.

Notions abordées

HuntingForensicTimelineArtefactsInvestigation avancée et restitution opérationnelle

L’essentiel

Pour qui

Analystes SOC de niveau 2 ou 3 souhaitant évoluer vers la réponse à incident complexe. Consultants en réponse à incident.

Prérequis

SPEC-301-BTO — BLUE TEAM FOUNDATION, prérequis obligatoire pour les bases SOC, triage, investigation, phishing, incident response et premiers réflexes DFIR SECOPS-401-DEVSECOPS, pour l’automatisation, les pipel…

Résultats

Ce que vous saurez faire

  • adopter une démarche proactive de Threat Hunting
  • formuler des hypothèses de compromission
  • interroger massivement des données EDR, SIEM ou journaux
  • identifier des signaux faibles dans un environnement supervisé

Contenu

Le programme en un coup d’œil

  1. Passage au Blue Team avancé
  2. Méthodologie de Threat Hunting
  3. Requêtage et analyse à grande échelle
  4. Règles de détection Sigma
  5. Signatures YARA
  6. Forensique mémoire avancée

Une formation orientée terrain

Pratique, encadrée, adaptable.

ApprocheCas concrets et mises en pratique
ÉvaluationExercices et validation des acquis
FormatIntra, inter ou sur mesure