Catalogue
Cyber IAAvancé · 21 h · Hybride

AI FOR CYBER – IA pour SOC & Threat Hunting

Utiliser l’IA pour accélérer l’investigation, l’analyse d’alertes et la production SOC.

Not sure this is the right one?

Enrol

Overview

Utiliser l’IA pour accélérer l’investigation, l’analyse d’alertes et la production SOC. Public : SOC, analystes cyber, threat hunters.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 3 jours – 21 h. Prix inter conseillé : 2 690 €.

Objectives

  • Analyse de logs et alertes
  • IOC et threat intelligence
  • Génération de requêtes et aide à l’investigation
  • Synthèse d’incidents
  • Automatisation et agents cyber
  • Reporting et contrôle humain

Audience

  • SOC, analystes cyber, threat hunters

Prerequisites

  • Pratiquer régulièrement une IA générative.
  • Savoir formuler une demande structurée (consigne, contexte, format de sortie).

Outcomes

  • Analyse de logs et alertes
  • IOC et threat intelligence
  • Génération de requêtes et aide à l’investigation
  • Synthèse d’incidents
  • Automatisation et agents cyber
  • Reporting et contrôle humain

Syllabus

  1. 01
    Module 1 — Analyse de logs et alertes

    Un journal et une alerte se lisent d'abord pour ce qu'ils contiennent. L'outil résume après la lecture des champs, pas avant · Résumer une alerte puis vérifier chaque fait du résumé dans le journal

    3 h
  2. 02
    Module 2 — IOC et threat intelligence

    Un indicateur de compromission et une note de menace se croisent avec le parc réel. Un indicateur sans contexte n'est pas une incident · Relier trois indicateurs au journal fourni et dire lesquels matchent

    3 h
  3. 03
    Module 3 — Génération de requêtes et aide à l’investigation

    La requête d'investigation s'écrit, se lit, se lance sur le périmètre autorisé. L'outil propose la requête, l'analyste la comprend · Faire proposer une requête, l'expliquer en français, la lancer sur le jeu

    3 h
  4. 04
    Module 4 — Synthèse d’incidents

    La synthèse d'incident sert la relève. Chronologie, impact, ce qui est sûr, ce qui est hypothèse · Rédiger la synthèse d'un incident du jeu pour la relève

    3 h
  5. 05
    Module 5 — Automatisation et agents cyber

    Automatiser une action SOC, c'est d'abord une action réversible. L'agent propose, l'analyste valide l'irréversible · Décrire une action automatisable et une action qui reste manuelle

    3 h
  6. 06
    Module 6 — Reporting et contrôle humain

    Le reporting de fin de quart et le contrôle humain ferment la boucle. On ne clôt pas une alerte sur un résumé non relu · Clore trois alertes du jeu avec la preuve de relecture

    3 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour SOC, analystes cyber, threat hunters · soutenir AI FOR CYBER – IA pour SOC & Threat Hunting

    3 h

Teaching

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Assessment

  • Quiz
  • soutenir AI FOR CYBER – IA pour SOC & Threat Hunting
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Resources

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA throughout the programme

You are not on your own. EVA stays with you before, during and after the sessions, so the learning holds in the job.

  • Before each module, prepare your real use cases.
  • Between sessions, an assistant to clarify a concept or iterate.
  • After the programme, support to follow what you put in place.

Enrolment

Request this programme