Catalogue
Cyber IAAvancé · 21 h · Hybride

AI FOR CYBER – IA pour SOC & Threat Hunting

Utiliser l’IA pour accélérer l’investigation, l’analyse d’alertes et la production SOC.

Pas certain de votre choix ?

S’inscrire

Présentation

Utiliser l’IA pour accélérer l’investigation, l’analyse d’alertes et la production SOC. Public : SOC, analystes cyber, threat hunters.

Le parcours alterne un cadrage, une production sur un cas apporté par le participant, et une évaluation. Outils : journaux, politiques de sécurité, jeux de tests.

Durée : 3 jours – 21 h. Prix inter conseillé : 2 690 €.

Objectifs

  • Analyse de logs et alertes
  • IOC et threat intelligence
  • Génération de requêtes et aide à l’investigation
  • Synthèse d’incidents
  • Automatisation et agents cyber
  • Reporting et contrôle humain

Public

  • SOC, analystes cyber, threat hunters

Prérequis

  • Pratiquer régulièrement une IA générative.
  • Savoir formuler une demande structurée (consigne, contexte, format de sortie).

À l’issue

  • Analyse de logs et alertes
  • IOC et threat intelligence
  • Génération de requêtes et aide à l’investigation
  • Synthèse d’incidents
  • Automatisation et agents cyber
  • Reporting et contrôle humain

Programme

  1. 01
    Module 1 — Analyse de logs et alertes

    Un journal et une alerte se lisent d'abord pour ce qu'ils contiennent. L'outil résume après la lecture des champs, pas avant · Résumer une alerte puis vérifier chaque fait du résumé dans le journal

    3 h
  2. 02
    Module 2 — IOC et threat intelligence

    Un indicateur de compromission et une note de menace se croisent avec le parc réel. Un indicateur sans contexte n'est pas une incident · Relier trois indicateurs au journal fourni et dire lesquels matchent

    3 h
  3. 03
    Module 3 — Génération de requêtes et aide à l’investigation

    La requête d'investigation s'écrit, se lit, se lance sur le périmètre autorisé. L'outil propose la requête, l'analyste la comprend · Faire proposer une requête, l'expliquer en français, la lancer sur le jeu

    3 h
  4. 04
    Module 4 — Synthèse d’incidents

    La synthèse d'incident sert la relève. Chronologie, impact, ce qui est sûr, ce qui est hypothèse · Rédiger la synthèse d'un incident du jeu pour la relève

    3 h
  5. 05
    Module 5 — Automatisation et agents cyber

    Automatiser une action SOC, c'est d'abord une action réversible. L'agent propose, l'analyste valide l'irréversible · Décrire une action automatisable et une action qui reste manuelle

    3 h
  6. 06
    Module 6 — Reporting et contrôle humain

    Le reporting de fin de quart et le contrôle humain ferment la boucle. On ne clôt pas une alerte sur un résumé non relu · Clore trois alertes du jeu avec la preuve de relecture

    3 h
  7. 07
    Module 7 — Mise en situation et retour au poste

    retour au poste pour SOC, analystes cyber, threat hunters · soutenir AI FOR CYBER – IA pour SOC & Threat Hunting

    3 h

Pédagogie

  • Cours théoriques
  • Ateliers pratiques
  • Travaux pratiques
  • Feedbacks réguliers
  • Ratio théorie/pratique 30% / 70%

Évaluation

  • Quiz
  • soutenir AI FOR CYBER – IA pour SOC & Threat Hunting
  • Critères : le geste est refait sans aide, les sources sont citées, aucune donnée sensible dans le prompt

Moyens

  • journaux
  • politiques de sécurité
  • jeux de tests

EVA, tout au long du parcours

Vous n’êtes pas seul. EVA vous accompagne avant, pendant et après les sessions, pour que l’apprentissage tienne dans le métier.

  • Avant chaque module, préparer vos cas d’usage réels.
  • Entre les sessions, un assistant pour clarifier un concept ou itérer.
  • Après la formation, un appui pour suivre ce que vous mettez en place.

Inscription

Demander cette formation