Jour 1 – Introduction et fondamentaux de la Cyber Threat Intelligence (CTI)
Objectifs visés :
✔ Comprendre les fondamentaux de la CTI
✔ Identifier les types, sources et cycles de traitement du renseignement
- Définition et objectifs de la CTI
- Types de renseignement : stratégique, tactique, opérationnel, technique
- Cycle de vie de la CTI : collecte, traitement, analyse, diffusion
- Acteurs et sources de renseignement
- Étude de cas : analyse d’une campagne de cyberattaque récente
Jour 2 – Collecte, analyse et automatisation par l’IA
Objectifs visés :
✔ Savoir collecter et analyser les données de menace
✔ Utiliser l’intelligence artificielle pour automatiser le traitement et la corrélation
- Techniques et outils de collecte d’informations sur les menaces
- Méthodes d’analyse et corrélation des données
- Introduction à l’intelligence artificielle appliquée à la CTI : automatisation, machine learning, détection avancée
- Outils d’automatisation et plateformes CTI (exemples pratiques)
- Atelier : exploitation de flux CTI et corrélation d’événements
Jour 3 – Exploitation, intégration et mise en œuvre opérationnelle
Objectifs visés :
✔ Transformer les données en informations exploitables
✔ Intégrer la CTI dans le processus global de cybersécurité
- Transformation des données en informations exploitables
- Intégration des résultats CTI dans les processus SIEM, SOAR, et gestion des incidents
- Construction d’un service CTI : organisation, rôles, communication
- Mesure de l’efficacité et amélioration continue
- Atelier pratique : conception d’un tableau de bord CTI et réponse à une menace simulée
- Synthèse et QCM final