Überblick
Utiliser l’IA pour accélérer l’investigation, l’analyse d’alertes et la production SOC. Public : SOC, analystes cyber, threat hunters.
Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.
Durée : 3 jours – 21 h. Prix inter conseillé : 2 690 €.
Ziele
- Analyse de logs et alertes
- IOC et threat intelligence
- Génération de requêtes et aide à l’investigation
- Synthèse d’incidents
- Automatisation et agents cyber
- Reporting et contrôle humain
Zielgruppe
- SOC, analystes cyber, threat hunters
Voraussetzungen
- Pratiquer régulièrement une IA générative.
- Savoir formuler une demande structurée (consigne, contexte, format de sortie).
Danach
- Analyse de logs et alertes
- IOC et threat intelligence
- Génération de requêtes et aide à l’investigation
- Synthèse d’incidents
- Automatisation et agents cyber
- Reporting et contrôle humain
Programm
- 01Module 1 — Analyse de logs et alertes
Un journal et une alerte se lisent d'abord pour ce qu'ils contiennent. L'outil résume après la lecture des champs, pas avant · Résumer une alerte puis vérifier chaque fait du résumé dans le journal
3 h - 02Module 2 — IOC et threat intelligence
Un indicateur de compromission et une note de menace se croisent avec le parc réel. Un indicateur sans contexte n'est pas une incident · Relier trois indicateurs au journal fourni et dire lesquels matchent
3 h - 03Module 3 — Génération de requêtes et aide à l’investigation
La requête d'investigation s'écrit, se lit, se lance sur le périmètre autorisé. L'outil propose la requête, l'analyste la comprend · Faire proposer une requête, l'expliquer en français, la lancer sur le jeu
3 h - 04Module 4 — Synthèse d’incidents
La synthèse d'incident sert la relève. Chronologie, impact, ce qui est sûr, ce qui est hypothèse · Rédiger la synthèse d'un incident du jeu pour la relève
3 h - 05Module 5 — Automatisation et agents cyber
Automatiser une action SOC, c'est d'abord une action réversible. L'agent propose, l'analyste valide l'irréversible · Décrire une action automatisable et une action qui reste manuelle
3 h - 06Module 6 — Reporting et contrôle humain
Le reporting de fin de quart et le contrôle humain ferment la boucle. On ne clôt pas une alerte sur un résumé non relu · Clore trois alertes du jeu avec la preuve de relecture
3 h - 07Module 7 — Mise en situation et retour au poste
retour au poste pour SOC, analystes cyber, threat hunters · soutenir AI FOR CYBER – IA pour SOC & Threat Hunting
3 h
Didaktik
- Cours théoriques
- Ateliers pratiques
- Travaux pratiques
- Feedbacks réguliers
- Ratio théorie/pratique 30% / 70%
Bewertung
- Quiz
- soutenir AI FOR CYBER – IA pour SOC & Threat Hunting
- Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt
Mittel
- journaux
- politiques de sécurité
- jeux de tests
EVA während des ganzen Wegs
Sie sind nicht allein. EVA begleitet Sie vorher, während und nach den Terminen, damit das Gelernte im Beruf hält.
- Vor jedem Modul Ihre echten Anwendungsfälle vorbereiten.
- Zwischen den Terminen ein Assistent, um einen Begriff zu klären oder nachzubessern.
- Nach der Schulung eine Stütze, um das Umgesetzte zu begleiten.
