Formation - Cyber Threat Intelligence - Niveau 2
Référence : Qc1fNpw0cRvK
Durée : 21 h sur 3 j
Tarif
10 350 €
HT
Logo - M2i Formation
M2i Formation
Mougins
Intra-Entreprise
Une formation intra-entreprise réunit dans une même session les salariés d'une seule entreprise. Elle se déroule généralement dans les locaux de l'entreprise. Le tarif est convenu pour la formation d'un groupe de salarié.

Détails de la formation

Méthodes et outils pédagogiques

Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).
Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).
Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :

  • Ordinateurs Mac ou PC (sauf pour certains cours de l’offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
  • Environnements de formation installés sur les postes de travail ou en ligne
  • Supports de cours et exercices

En cas de formation intra sur site externe à M2i, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.* nous consulter pour la faisabilité en distanciel
** ratio variable selon le cours suivi

Objectifs de la formation

A l’issue de cette formation, vous serez capable de :

  • Décrire les techniques, tactiques, procédures et infrastructures courantes de la CTI (Cyber Threat Intelligence) de manière approfondie
  • Utiliser STIX et TAXII pour représenter les informations sur les menaces
  • Développer OpenCTI pour optimiser les flux de travail CTI
  • Mettre en place MISP pour collecter, enrichir et partager les informations sur les menaces
  • Créer des événements MISP pour documenter les indicateurs de menace
  • Intégrer MISP avec d'autres outils de sécurité et collaborer entre organisations
  • Appliquer l'automatisation de la CTI avec l'API MISP
  • Explorer des études de cas avancées pour une meilleure application des connaissances.

Méthodes d'évaluation

  • En cours de formation, par des études de cas ou des travaux pratiques - Et, en fin de formation, par un questionnaire d'auto-évaluation

Pré-requis

Avoir suivi le cours SEC-CTI "Cyber Threat Intelligence - Niveau 1" ou avoir les connaissances équivalentes. Comprendre les concepts fondamentaux de la Cybersécurité et des indicateurs de menace. Etre familié avec MISP, STIX et TAXII à un niveau introductif et avoir une connaissance de base en langage de progammation Python. Avoir également des compétences informatiques de base et être à l'aise avec l'utilisation d'ordinateurs et de logiciels.

Public cible

Tous publics

Programme

1
Jour 1 - Matin
-Rétrospective sur les bases de la CTI-Techniques, tactiques, procédures et infrastructures courantes (TTP, APT, IOC, OTX...)-Standards de gestion des vulnérabilités-Compréhension de la structure et du format de STIX pour la représentation des informations sur les menaces-Utilisation de TAXII pour l'échange automatisé d'indicateurs de menace entre les organisations-Exemples d'implémentation de STIX et TAXII dans le domaine de la CTI
2
Jour 1 - Après-midi
-Utilisation d'OpenCTI-Intégration de STIX, TAXII et OpenCTI dans les flux de travail de CTI
3
Jour 2 - Matin
-Présentation et installation de MISP (Malware Information Sharing Platform) et de son rôle dans la CTI-MISP pour la collecte, l'enrichissement et le partage des informations-Création d'événements MISP
4
Jour 2 - Après-midi
-Intégration de MISP avec d'autres outils de sécurité-MISP pour la collaboration et le partage d'informations entre les organisations-Pivot dans les IoC-Exemple de travaux pratiques (à titre indicatif)
-Atelier pratique d'échange d'informations sur les menaces en utilisant MISP
5
Jour 3 - Matin
-Introduction à l'automatisation de la CTI avec MISP-Utilisation de l'API MISP pour l'automatisation de la collecte et de la distribution d'informations sur les menaces-Développement de scripts pour l'intégration avec MISP

Sur la même thématique

Logo eDRH Sud PACA - Footer
Nous contacter

Chambre de Commerce
et d’industrie Nice Côte d’Azur

20 Boulevard Carabacel
CS 11259
06005 NICE CEDEX 1

Tel :04 93 13 75 73
(Appel gratuit depuis un poste fixe)