Katalog
Cyber IAAvancé · 21 h · Hybride

AI FOR CYBER – IA pour SOC & Threat Hunting

Utiliser l’IA pour accélérer l’investigation, l’analyse d’alertes et la production SOC.

Nicht sicher, ob das die richtige Wahl ist?

Anmelden

Überblick

Utiliser l’IA pour accélérer l’investigation, l’analyse d’alertes et la production SOC. Public : SOC, analystes cyber, threat hunters.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 3 jours – 21 h. Prix inter conseillé : 2 690 €.

Ziele

  • Analyse de logs et alertes
  • IOC et threat intelligence
  • Génération de requêtes et aide à l’investigation
  • Synthèse d’incidents
  • Automatisation et agents cyber
  • Reporting et contrôle humain

Zielgruppe

  • SOC, analystes cyber, threat hunters

Voraussetzungen

  • Pratiquer régulièrement une IA générative.
  • Savoir formuler une demande structurée (consigne, contexte, format de sortie).

Danach

  • Analyse de logs et alertes
  • IOC et threat intelligence
  • Génération de requêtes et aide à l’investigation
  • Synthèse d’incidents
  • Automatisation et agents cyber
  • Reporting et contrôle humain

Programm

  1. 01
    Module 1 — Analyse de logs et alertes

    Un journal et une alerte se lisent d'abord pour ce qu'ils contiennent. L'outil résume après la lecture des champs, pas avant · Résumer une alerte puis vérifier chaque fait du résumé dans le journal

    3 h
  2. 02
    Module 2 — IOC et threat intelligence

    Un indicateur de compromission et une note de menace se croisent avec le parc réel. Un indicateur sans contexte n'est pas une incident · Relier trois indicateurs au journal fourni et dire lesquels matchent

    3 h
  3. 03
    Module 3 — Génération de requêtes et aide à l’investigation

    La requête d'investigation s'écrit, se lit, se lance sur le périmètre autorisé. L'outil propose la requête, l'analyste la comprend · Faire proposer une requête, l'expliquer en français, la lancer sur le jeu

    3 h
  4. 04
    Module 4 — Synthèse d’incidents

    La synthèse d'incident sert la relève. Chronologie, impact, ce qui est sûr, ce qui est hypothèse · Rédiger la synthèse d'un incident du jeu pour la relève

    3 h
  5. 05
    Module 5 — Automatisation et agents cyber

    Automatiser une action SOC, c'est d'abord une action réversible. L'agent propose, l'analyste valide l'irréversible · Décrire une action automatisable et une action qui reste manuelle

    3 h
  6. 06
    Module 6 — Reporting et contrôle humain

    Le reporting de fin de quart et le contrôle humain ferment la boucle. On ne clôt pas une alerte sur un résumé non relu · Clore trois alertes du jeu avec la preuve de relecture

    3 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour SOC, analystes cyber, threat hunters · soutenir AI FOR CYBER – IA pour SOC & Threat Hunting

    3 h

Didaktik

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Bewertung

  • Quiz
  • soutenir AI FOR CYBER – IA pour SOC & Threat Hunting
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Mittel

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA während des ganzen Wegs

Sie sind nicht allein. EVA begleitet Sie vorher, während und nach den Terminen, damit das Gelernte im Beruf hält.

  • Vor jedem Modul Ihre echten Anwendungsfälle vorbereiten.
  • Zwischen den Terminen ein Assistent, um einen Begriff zu klären oder nachzubessern.
  • Nach der Schulung eine Stütze, um das Umgesetzte zu begleiten.

Anmeldung

Diese Schulung anfragen

AI FOR CYBER – IA pour SOC & Threat Hunting | Unlock