Accueil

Nos formations

Formation Cyber Threat Intelligence (CTI) | Maîtriser l’analyse avancée des cybermenaces

Durée
Prix
Format
Niveau
3 jours
3290€
Distanciel
Confirmé

Rejoignez une formation inter-entreprises en moins de 4 semaines.

Optez pour une formation intra-entreprise pour vos équipes en moins de 2 semaines.

Notre ingénieur pédagogique et nos formateurs experts vous accompagnent dans la co-construction d’une formation adaptée à votre besoin avec un délai de réponse variable selon les spécificités de votre demande.

Nous nous engageons à répondre à chaque demande sous 24 heures. Dès réception du devis ou de la convention de formation signée, nous mettons en place votre formation dans un délai de 2 à 4 semaines, qu’elle soit organisée en inter ou en intra-entreprise.

Objectifs pédagogiques

  • Analyser et corréler les cybermenaces en exploitant les IOC, TTP et principaux modèles de Threat Intelligence.
  • Investiguer et enrichir le renseignement à l’aide de plateformes CTI telles que MISP et OpenCTI.
  • Transformer la Threat Intelligence en actions opérationnelles pour renforcer la détection, l’investigation et la réponse à incident au sein d’un SOC ou d’un CSIRT.

Public

  • Responsables, architectes sécurité. Techniciens et administrateurs systèmes et réseaux, analystes CTI, experts en SOC, auditeurs et pentesters.

Prérequis

  • Maîtriser les fondamentaux de la Cyber Threat Intelligence ou avoir suivi la formation Cyber Threat Intelligence – Les fondamentaux de l’analyse des cybermenaces
  • Connaître les principales notions liées aux IOC, TTP et acteurs de menace
  • Posséder des connaissances de base en réseaux, systèmes et sécurité des systèmes d’information Être à l’aise avec l’analyse et la manipulation de données techniques liées aux cybermenaces

Description

Transformez la connaissance de la menace en avantage opérationnel.

La formation Cyber Threat Intelligence (CTI | Maîtriser l’analyse avancée des cybermenaces vous apprend à corréler les indicateurs, analyser les TTP et reconstituer les campagnes d’attaque afin de mieux comprendre les adversaires et leurs objectifs.

À travers des méthodologies et référentiels reconnus tels que MITRE ATT&CK, Diamond Model, Cyber Kill Chain ou STIX/TAXII, vous développerez une démarche CTI structurée permettant de produire un renseignement actionnable et directement exploitable par les équipes de cybersécurité.

Programme

Approfondir les méthodes d’analyse de la Cyber Threat Intelligence
  • Repositionner la CTI dans une stratégie globale de cybersécurité
  • Identifier les différents niveaux de renseignement : tactique, opérationnel et stratégique
  • Exploiter les principaux modèles d’analyse des cybermenaces
  • Comprendre et utiliser la Pyramid of Pain
  • Analyser une attaque à travers la Cyber Kill Chain et le Diamond Model
  • Cartographier les comportements adverses avec MITRE ATT&CK
  • Reconstituer les différentes étapes d’une campagne d’attaque

Mise en pratique : analyser une campagne cyber et cartographier les techniques utilisées par l’attaquant.

Investiguer et corréler les cybermenaces
  • Mettre en œuvre une méthodologie d’investigation avancée
  • Collecter et enrichir des données issues de sources multiples
  • Analyser et contextualiser les indicateurs de compromission (IOC)
  • Identifier et corréler les tactiques, techniques et procédures (TTP)
  • Rechercher les liens entre infrastructures, malwares, campagnes et acteurs de menace
  • Investiguer les activités d’un groupe APT
  • Évaluer la pertinence et la fiabilité des informations collectées

Mise en pratique : conduire une investigation sur un acteur ou une campagne de menace à partir d’IOC et de TTP.

Industrialiser l’analyse avec les plateformes CTI
  • Exploiter les fonctionnalités avancées de MISP et OpenCTI
  • Structurer et enrichir les données de Threat Intelligence
  • Modéliser les relations entre acteurs, campagnes, infrastructures et techniques d’attaque
  • Construire des workflows d’enrichissement et de corrélation
  • Automatiser la collecte et le traitement des informations de menace
  • Connecter différentes sources de Threat Intelligence
  • Produire des indicateurs directement exploitables par les équipes de défense

Mise en pratique : construire un workflow CTI permettant de collecter, enrichir et corréler automatiquement des données de menace.

Intégrer la Threat Intelligence aux opérations de cybersécurité
  • Intégrer la CTI dans les activités d’un SOC ou d’un CSIRT
  • Transformer le renseignement en règles et informations exploitables pour la détection
  • Exploiter la CTI dans le cadre d’une réponse à incident
  • Prioriser les menaces en fonction du contexte et de l’exposition de l’organisation
  • Faciliter la collaboration entre analystes CTI, SOC, CERT et équipes de réponse à incident
  • Utiliser le renseignement pour améliorer les capacités de détection et d’anticipation

Mise en pratique : exploiter un renseignement CTI pour orienter l’investigation et la réponse à un incident.

Partager et valoriser le renseignement sur les menaces
  • Comprendre les standards STIX et TAXII
  • Structurer les informations pour faciliter leur échange et leur exploitation
  • Partager le renseignement avec des communautés et partenaires de confiance
  • Adapter le niveau d’information aux différents destinataires
  • Produire une synthèse opérationnelle à destination des équipes cyber
  • Exploiter la CTI comme aide à la décision en situation de crise

Mise en pratique : produire et présenter une synthèse de Threat Intelligence à partir d’un scénario de cyberattaque.

Méthodes pédagogiques

Un équilibre pédagogique alliant 50 % théorie et 50% pratique.

Un questionnaire de positionnement est mis en place en amont de la formation.

L’émargement est réalisé de manière dématérialisée, via une signature numérique.

À l’issue de la formation, chaque participant reçoit l’ensemble des supports pédagogiques, incluant des vidéos et des ressources complémentaires pour approfondir les acquis.

Formation à distance :
Les sessions se déroulent en classe virtuelle via Microsoft Teams. Elles nécessitent un ordinateur équipé d’une caméra, d’un micro, de haut-parleurs ainsi qu’une connexion internet haut débit.

Le lien de connexion est transmis quelques jours avant le début de la formation.

Formation dans nos locaux et assistance disponible : 

Pour toute complication survenant avant, pendant ou après la formation, notre assistance est disponible à partir de 8h30 au +33 (0)6 47 45 07 82 .

Si vous ne parvenez pas à nous joindre par téléphone, merci de nous écrire à formation@neosoft.fr  en spécifiant en quelques mots la difficulté que vous avez rencontrée. Nous vous répondrons dans les plus brefs délais. 

Évaluation

En amont de la formation, un questionnaire de positionnement est adressé aux participants afin d’identifier précisément leurs besoins, leurs attentes et leur niveau de connaissances.

Le formateur évalue la progression pédagogique des participants tout au long de la formation, à travers des quiz, des mises en situation ou des travaux pratiques.

À l’issue de la formation, les participants sont invités à évaluer leur niveau de satisfaction concernant la formation suivie.

Néosoft Training s’appuie sur un processus qualité visant à analyser les éventuels dysfonctionnements remontés par les participants. Cette démarche permet de mettre en œuvre des actions correctives adaptées, tant sur le contenu pédagogique que sur les conditions de déroulement de la formation.

Accès

  • Métro

    • Bibliothèque François Mitterand
    • Quai de la Gare
  • RER

    • Bibliothèque François Mitterand
  • Bus

    • Pont de Tolbiac
    • François Mitterand
  • Tramway

    • Avenue de France

  • Adresse

    • 3 rue de Tolbiac 75013 Paris

Dates et lieux

Du 14 au 16 octobre 2026
Néosoft Paris

Formations complémentaires

Cybersécurité

Niveau Débutant

Date de publication3 jours

EmplacementPrésentiel ou distanciel

Formation Cyber Threat Intelligence (CTI) | Les fondamentaux de l’analyse des cybermenaces

Nous nous engageons à répondre à chaque demande sous 24 heures. Dès réception du devis ou de la convention de…

Cybersécurité

Niveau Confirmé

Date de publication2 jours

EmplacementPrésentiel ou distanciel

Formation IA & Cybersécurité | L’IA au service de la cybersécurité

Nous nous engageons à répondre à chaque demande sous 24 heures. Dès réception du devis ou de la convention de…

Cybersécurité

Niveau Confirmé

Date de publication2 jours

EmplacementPrésentiel ou distanciel

Formation EBIOS Risk Manager

Nous nous engageons à répondre à chaque demande sous 24 heures. Dès réception du devis ou de la convention de…

Cybersécurité

Niveau Confirmé

Date de publication2 jours

EmplacementPrésentiel ou distanciel

Formation Cybersécurité | Formation au développement sécurisé

Nous nous engageons à répondre à chaque demande sous 24 heures. Dès réception du devis ou de la convention de…

Cybersécurité

Niveau Débutant

Date de publication2 jours

EmplacementPrésentiel ou distanciel

Formation Cybersécurité | Sensibilisation au développement sécurisé

Nous nous engageons à répondre à chaque demande sous 24 heures. Dès réception du devis ou de la convention de…

Cybersécurité

Niveau Confirmé

Date de publication3 jours

EmplacementPrésentiel ou distanciel

Formation Cybersécurité Android | Tests d’intrusion

La formation Cybersécurité Android permet d’acquérir les connaissances afin d’améliorer la sécurité des…

Au plus proche de nos clients

Nos chiffres clés