Formation RED REAPER

Threat Intel Advanced

Sources sensibles simulées et briefing stratégique

SPEC-502-CTI
Domaine

CTI+

Durée

5 j / 35 heures

Lab

BLACKFILE II

Prix

Sur devis

En bref

Sources sensibles simulées et briefing stratégique

Ce module d’expertise de niveau 500 propulse l’analyste CTI au-delà de la simple collecte de surface.

Il vise à développer une capacité avancée de renseignement cyber : surveillance de sources ouvertes et semi-ouvertes, analyse de communautés à risque, investigation SOCMINT, compréhension des écosystèmes cybercriminels, attribution structurée, alerte précoce et production de renseignement stratégique à destination des équipes sécurité, des directions métiers et des comités exécutifs.

L’objectif est d’apprendre à produire du renseignement à haute valeur ajoutée, exploitable pour anticiper les menaces, contextualiser les incidents, prioriser les investissements de sécurité et soutenir les décisions de défense.

Le module aborde également les enjeux d’OPSEC, de sécurité psychologique, de cadre légal, de protection des sources, de fiabilité de l’information et de diffusion contrôlée du renseignement.

Ce module constitue la deuxième brique de spécialisation du parcours expert CYBER SPECIALIST.

Notions abordées

Analyse avancéeSources simuléesMITRE ATT&CKDiamond Model et briefing décideur

L’essentiel

Pour qui

Analystes Cyber Threat Intelligence confirmés. Analystes SOC niveau 2 ou 3 souhaitant évoluer vers la CTI avancée.

Prérequis

SPEC-302-CTI — THREAT INTEL FOUNDATION, prérequis obligatoire pour les bases du renseignement cyber, du cycle du renseignement, de l’OSINT, de MISP, de STIX / TAXII et de la rédaction de notes de renseignement…

Résultats

Ce que vous saurez faire

  • structurer une démarche avancée de renseignement cyber
  • définir des besoins prioritaires de renseignement
  • mettre en place une posture OPSEC adaptée aux investigations sensibles
  • comprendre les risques liés à l’exposition de l’analyste, de son organisation et de ses sources

Contenu

Le programme en un coup d’œil

  1. Passage à la CTI avancée
  2. Besoins de renseignement et priorisation
  3. OPSEC avancée pour analystes CTI
  4. Identités d’investigation et cadre d’usage
  5. Deep Web, Dark Web et écosystèmes cybercriminels
  6. Surveillance et alerte précoce

Une formation orientée terrain

Pratique, encadrée, adaptable.

ApprocheCas concrets et mises en pratique
ÉvaluationExercices et validation des acquis
FormatIntra, inter ou sur mesure