Cyber Threat Intelligence - Niveau 1
Prérequis
Public admis
- Salarié en Poste
- Entreprise
Demandeur d'emploi et Etudiant non admis
Financement
- Votre OPCO
- Financement personnel
Financement CPF non pris en charge
Modalités
- En centre
- À distance
Objectifs pédagogiques
A l'issue de cette formation, vous serez capable de :
- Décrire les concepts de base de la CTI (Cyber Threat Intelligence)
- Utiliser les termes de la nomenclature de la CTI
- Identifier les différentes menaces et les différents types d'attaques
- Décrire les outils et les méthodes pour vous protéger contre les attaques.
Programme de la formation
Jour 1 - Matin
- Introduction aux bases de la CTI (Cyber Threat Intelligence)
- Nomenclature utilisée dans le domaine de la CTI
- Techniques, tactiques, procédures et infrastructures courantes (TTP, ATP, IOC...)
- APT vs OPSEC
- Standards de gestion des vulnérabilités
- Présentation des outils de gestion des informations
- MindMap
- Notion
- Start.me
- Feed RSS...
Jour 1 - Après-midi
- Introduction à l'OSINT (Open-Source Intelligence) et à ses bases
- Utilisation d'outils tels qu'OTX AlienVault, Kaspersky Threat Data Feeds, Shodan...
Exemples de travaux pratiques (à titre indicatif)
- Exercices pratiques utilisant Maltego
Jour 2 - Matin
- Présentation de la méthodologie de MITRE TTP (Techniques, Tactics, Procedures)
- Démonstration d'un outil de visualisation de TTP : unprotect.it
Exemples de travaux pratiques (à titre indicatif)
- Exercices pratiques utilisant les TTP de MITRE
Jour 2 - Après-midi
- Introduction à Munin
- Présentation d'OpenCTI et de ses fonctionnalités
- Utilisation et prise en main d'OpenCTI
Jour 3 - Matin
- Présentation d'exemples de rapports CTI
- Rédaction d'un rapport sur les résultats de l'enquête
Exemples de travaux pratiques (à titre indicatif)
- Enquête sur un groupe de cybercriminels et recherche d'indicateurs de compromission (IOC) liés à un malware
Jour 3 - Après-midi
- Correction des rapports
- Rétrospective sur le cours
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités d’évaluation des acquis
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation

Proposé par
M2I
"Un leadership dans le domaine de la formation"

Proposé par
M2I
