Pourquoi se former à threat intelligence et cyber threat hunting
lorsqu'un analyste soc reçoit des alertes quotidiennes, il doit comprendre rapidement les menaces sous-jacentes. cette formation vous donne les méthodes pour identifier les tactiques, techniques et procédures des attaquants. vous développez des stratégies de défense proactives, basées sur l'analyse et la contextualisation des menaces.
Repères de marché sur cybersécurité
Chiffres issus de nos 105 référentiels comparés sur cette thématique, hors remises négociées.
- Budget moyen (intra)
- 1 581 à 2 980 €
- Durée moyenne
- 3.7 jours
- Parcours certifiants
- 99 %
- Disponible à distance
- 100 %
Objectifs
- Comprendre les concepts fondamentaux de la Threat Intelligence et du Cyber Threat Hunting
- Développer des capacités d'analyse des menaces et d'identification des TTP des attaquants
- Mettre en œuvre des techniques de Cyber Threat Hunting sur des données de sécurité
- Utiliser des cadres de référence (MITRE ATT&CK) pour contextualiser les menaces
- Élaborer des stratégies de défense proactives basées sur la connaissance des menaces
Public concerné
- Analystes SOC et CSIRT
- Ingénieurs et architectes sécurité
- Responsables de la sécurité des systèmes d'information (RSSI)
- Consultants en cybersécurité
Programme type
Introduction à la Threat Intelligence
- Définition et typologies de la Threat Intelligence (stratégique, opérationnelle, tactique)
- Sources de Threat Intelligence (open source, commerciales, dark web)
- Cadres et modèles d'analyse (Cyber Kill Chain, Diamond Model of Intrusion Analysis)
Collecte et analyse de la Threat Intelligence
- Collecte d'IOCs (Indicators of Compromise) et d'IOAs (Indicators of Attack)
- Techniques d'analyse des menaces et d'attribution
- Partage d'informations sur les menaces (STIX/TAXII, MISP)
Principes et méthodologies du Cyber Threat Hunting
- Définition, objectifs et processus du Threat Hunting
- Hypothèses de chasse et techniques de recherche d'anomalies
- Utilisation du cadre MITRE ATT&CK pour structurer la chasse
Outils et techniques de Threat Hunting
- Recherche d'événements dans les logs (SIEM, EDR)
- Analyse de paquets réseau et de flux
- Automation du Threat Hunting et intégration SIEM/SOAR
Vous cherchez une formation threat intelligence et cyber threat hunting pour vos équipes ? Recevez sous 48h une sélection personnalisée.
Demander un benchmarkPrérequis
- Connaissances fondamentales en cybersécurité (réseaux, systèmes d'exploitation, principes de sécurité)
- Expérience en administration système ou réseau est un plus
- Familiarité avec les outils de SIEM ou EDR est recommandée
Modalités
- Durée
- 3 à 5 jours
- Prix indicatif
- 1 800 € à 3 500 € (intra, groupe)
- Formats
- présentiel, distanciel, intra, hybride
- Effectif
- inter : 4 à 12 participants · intra : jusqu'à 12
- Rythme
- continu, séquencé ou en demi-journées, selon vos contraintes
- Délai d'accès
- sélection sous 48h, démarrage possible sous 2 à 4 semaines
- Financement
- OPCO, plan de développement des compétences, cpf selon l'organisme retenu
- Évaluation
- quiz ou cas pratique en fin de parcours, attestation remise à chaud
- Accessibilité
- adaptation possible aux situations de handicap, à préciser au cadrage
- Certification
- Cette formation peut préparer à des certifications reconnues dans le domaine de la cybersécurité. Elle est éligible à un financement par les dispositifs de prise en charge de la formation professionnelle continue, sous réserve d'éligibilité de l'organisme de formation.
- Qualité
- partenaires Qualiopi uniquement
Questions fréquentes
›quelle est la différence entre la threat intelligence et le cyber threat hunting ?
la threat intelligence fournit des informations sur les menaces existantes et émergentes. le cyber threat hunting applique ces informations pour rechercher activement des menaces non détectées dans les systèmes.
›cette formation inclut-elle des exercices pratiques ?
oui, la formation comprend des ateliers pratiques. vous mettrez en œuvre des techniques de cyber threat hunting sur des scénarios concrets.
›quels sont les prérequis techniques pour suivre cette formation ?
vous devez avoir une bonne connaissance des concepts fondamentaux en cybersécurité et des réseaux informatiques. une expérience en analyse de logs ou en soc est un plus.
›la formation aborde-t-elle le cadre mitre att&ck ?
oui, la formation utilise mitre att&ck comme cadre de référence. cela permet de contextualiser les menaces et de structurer les approches de détection et de réponse.
Comment on sélectionne les organismes threat intelligence et cyber threat hunting
- Analyse indépendante multi-organismes
- Aucune rémunération éditeur influençant le classement
- Short-list argumentée et personnalisée
Échanger de vive voix
30 minutes pour cadrer votre besoin en Threat Intelligence et Cyber Threat Hunting
Choisissez directement un créneau dans notre agenda. On cadre le niveau des participants, le format, le budget et le financement, puis vous recevez une short-list d'organismes comparés. Aucun engagement, aucun frais côté acheteur.
- réponse sous 48h ouvrées
- partenaires Qualiopi uniquement
- aide au montage du dossier OPCO
- service gratuit pour l'entreprise
Échanger sur « Threat Intelligence et Cyber Threat Hunting »
dites-nous le public, le nombre de participants et le calendrier : nous revenons vers vous avec une comparaison d'organismes sur ce sujet, au même format.
Formations proches
CybersécuritéFormation Analyse comportementale des utilisateurs (UEBA)
Cybersécurité
Formation Analyse comportementale des utilisateurs (UEBA)
Voir la fiche
CybersécuritéFormation Analyse de logiciels malveillants
Cybersécurité
Formation Analyse de logiciels malveillants
Voir la fiche
CybersécuritéFormation Analyse forensique numérique avancée
Cybersécurité
Formation Analyse forensique numérique avancée
Voir la fiche
CybersécuritéFormation Architecture de sécurité
Cybersécurité
Formation Architecture de sécurité
Voir la fiche




