L'ajout de cookie est désactivé sur votre navigateur, vous devez l'activer pour pouvoir naviguer sur ce site internet.
UpUp, la 1ère plateforme de mutualisation de formations.

OSINT CTI

Formation cybersécurité

OSINT CTI

Objectifs

  • Réaliser des recherches avancées en source ouverte.
  • Rédiger des fiches opérationnelles du mode opératoire de l’attaquant.
  • Lier des identifiants à une ou des personnes physiques.
  • Mettre en place une stratégie de veille afin de suivre des attaquants ou de protéger une entreprise.

Le programme de la formation

Ce module  aborde  l’investigation en source ouverte “OSINT” sous les angles veille, indice de compromission, enquête, renseignement, pivot entre différents éléments…

Elle se basera sur un scénario original et didactique.

 

Open Source Intelligence

 

OSINT : Open Source Intelligence
SOCMINT : Social Media Intelligence
IMINT/ROIM : Renseignement d’intérêt image
GEOINT : Renseignement Géospatial
Méthodologie d’enquête (timeline, prise de note)
Relevé d’Indice de Compromission (IoC)
Pivot vers de nouveaux IoCs
Recherche avancée : expression régulière (regexp)
Exercice : analyse de cas de recherche

 

Méthode d’investigation OSINT 

 

Moteur de recherche DeepWeb
Dorking

  • Les opérateurs de recherches (Yandex, Google, Bing, Shodan)

Cartographie réseau
Renseignement sur protocoles variés (hors Web)
Exploitation des méta-données fichiers et protocoles
Exercice : analyse de cas de recherche

 

Analyse OSINT

 

Recherche et analyse de code
Reverse image
Utilisation outil open-source
Reconnaissance réseau
Outil d’investigation d’adresse courriel
Cartographie d’information
Exercice : analyse de cas de recherch

Public et Pré-requis de la formation

Analyste SOC, Enquêteur, Analyste Threat Intel (CTI), service de renseignement, Journalistes...

 

La maîtrise des outils informatiques de base est nécessaire.

Méthode pédagogique de la formation

Alternance d'apports théorique et pratique.

28 Commentaires