OSINT
OSINT
Cybersécurité > OSINT
Objectifs
- Réaliser des recherches avancées en source ouverte.
- Rédiger des fiches opérationnelles du mode opératoire de l'attaquant.
- Lier des identifiants à une ou des personnes physiques.
- Mettre en place une stratégie de veille afin de suivre des attaquants ou de protéger une entreprise.
Le programme de la formation
À l'issue de cette formation, le stagiaire a la possibilité de passer un examen ayant pour but de valider les connaissances acquises. Cet examen de type QCM dure 1h30 et a lieu durant la dernière après- midi de formation. La réussite à l'examen donne droit à la certification OSINT1
Méthodologie d’enquête (timeline, prise de note)
Relevé d’Indice de Compromission (IoC)Pivot vers de nouveaux IoCs
Recherche avancée : expression régulière (regexp)
Moteur de recherche DeepWeb
Dorking
Cartographie réseau
Renseignement sur protocoles variés (hors Web)
Exploitation des métadonnées fichiers et protocoles
Recherche et analyse de code
Reverse image
Utilisation outil open-source
Reconnaissance réseau
Outil d’investigation d’adresse courriel
Cartographie d’information
Public et Pré-requis de la formation
Analyste SOC, Enquêteur, Analyste Threat Intel (CTI) et Pentesteur.
Familiarité avec les réseaux sociaux facebook, twitter, instagram.
Familiarité avec l’utilisation d’un terminal, notamment l’installation et l’utilisation d’outils en python.
Familiarité avec github.
Familiarité avec la CTI (sans forcément y travailler, au moins connaître les enjeux du métier)
Méthode pédagogique de la formation
Cours magistral avec travaux pratiques et échanges interactifs.
Immersion dans le rôle d’un enquêteur suite à une compromission.
Apprentissage par application concrète tout en laissant une grande autonomie dans la démarche d’investigation.