Aller au contenu principal
Cybersecurity ops

Cyber Threat Analyst

Cyber Threat Analyst. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Analystes de réponse aux incidents et professionnels SOC souhaitant approfondir leurs capacités d'analyse des menaces
  • Professionnels IT responsables de la sécurisation et de la gestion de l'infrastructure organisationnelle
  • Responsables et directeurs de la sécurité définissant la stratégie de sécurité de leur organisation
  • Testeurs d'intrusion et hackers éthiques souhaitant actualiser leur connaissance des menaces et des techniques défensives
  • Professionnels de la gestion des risques, de la conformité et de la gouvernance ayant une responsabilité en cybersécurité
  • Professionnels en devenir de la cybersécurité développant des compétences fondamentales en analyse des menaces

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Personnes sans aucune exposition préalable aux concepts de cybersécurité, une connaissance de base étant attendue avant le début du cours
  • Professionnels recherchant un cours centré exclusivement sur la conformité ou les politiques plutôt que sur l'analyse des menaces et le threat hunting en conditions opérationnelles
  • Personnes souhaitant un programme de sensibilisation à la sécurité de niveau débutant sans composante opérationnelle

Ce que vous serez capable de faire

  • 1Catégoriser les différents types de cybermenaces et évaluer leur impact potentiel sur la sécurité organisationnelle
  • 2Élaborer des plans de réponse aux incidents permettant une gestion et une atténuation efficaces des violations de sécurité
  • 3Appliquer des techniques et outils avancés de threat hunting pour identifier de manière proactive les menaces au sein d'un environnement réseau
  • 4Formuler et valider des hypothèses de threat hunting à l'aide de méthodologies fondées sur les données
  • 5Concevoir et mettre en œuvre un programme structuré de threat hunting au sein d'une organisation
  • 6Évaluer les contrôles de sécurité de l'information et les processus de gestion du changement dans le contexte d'opérations de sécurité continues
  • 7Développer une culture de cybersécurité favorisant une sensibilisation durable aux menaces et l'amélioration continue du programme
  • 8Mesurer et restituer les performances du programme de threat hunting en vue de son amélioration continue

Jour par jour

Jour 1Fondamentaux de l'analyse des cybermenaces et cadres de threat hunting
  • Paysage des cybermenaces et typologie des menaces

    Ce module introduit les catégories de cybermenaces auxquelles les organisations sont exposées, en expliquant leurs caractéristiques et les conséquences potentielles pour la posture de sécurité.

  • Cadres et méthodologies de threat hunting

    Les participants explorent des cadres de threat hunting établis et apprennent comment des méthodologies structurées guident la recherche systématique d'activités adversariales.

En fin de journée

  • Catégoriser les types de menaces et expliquer leur impact organisationnel potentiel
  • Sélectionner un cadre de threat hunting adapté à un contexte opérationnel donné
Jour 2Phases de préparation et d'exécution d'un programme de threat hunting et plan de gestion des incidents
  • Phase de préparation du threat hunting

    Ce module couvre les activités de planification nécessaires avant le lancement d'une chasse, notamment le périmètre, la sélection des outils et la définition des critères de succès.

  • Phase d'exécution et élaboration du plan de gestion des incidents

    Les participants apprennent à conduire une chasse aux menaces en pratique et à intégrer les résultats dans un plan de gestion des incidents plus large.

En fin de journée

  • Élaborer une liste de contrôle de préparation pour lancer une chasse aux menaces structurée
  • Rédiger un plan de gestion des incidents aligné sur les scénarios de menaces identifiés
Jour 3Phases d'analyse et de capitalisation du cadre de threat hunting
  • Techniques d'analyse des données pour le threat hunting

    Ce module examine les approches analytiques utilisées pour interpréter les données collectées et identifier les indicateurs de compromission ou les comportements adversariaux.

  • Gestion de la connaissance et validation des hypothèses

    Les participants appliquent des méthodes fondées sur les données pour formuler, tester et valider des hypothèses de threat hunting, en convertissant les résultats en renseignements exploitables.

En fin de journée

  • Appliquer des techniques analytiques pour interpréter les données de menaces et faire émerger des conclusions exploitables
  • Valider une hypothèse de threat hunting à partir des preuves recueillies lors de la chasse
Jour 4Développer une culture de cybersécurité, surveillance et mesure, et amélioration continue
  • Contrôles de sécurité opérationnels et gestion du changement

    Ce module traite de la manière dont les contrôles de sécurité de l'information et les processus de gestion du changement soutiennent l'efficacité opérationnelle d'un programme de threat hunting.

  • Développement d'une culture de cybersécurité

    Les participants apprennent des stratégies pour ancrer la sensibilisation aux menaces au sein de l'organisation afin que la cybersécurité devienne une responsabilité partagée.

  • Surveillance, mesure et amélioration du programme

    Ce module introduit les métriques et processus de révision qui permettent aux équipes de suivre les performances du programme et d'identifier les opportunités d'amélioration continue.

En fin de journée

  • Concevoir une approche de surveillance et de mesure pour évaluer l'efficacité d'un programme de threat hunting
  • Identifier les actions favorisant une culture de cybersécurité durable au sein d'une organisation
Jour 5Révision et préparation à l'examen de certification
  • Révision complète du cours

    Ce module revient sur les cinq domaines de compétence abordés tout au long de la semaine, en renforçant les concepts clés et en répondant aux questions des participants avant l'examen.

  • Parcours des domaines de compétence de l'examen

    Les participants passent en revue la structure des domaines de l'examen PECB Certified Cyber Threat Analyst afin de comprendre la correspondance entre le contenu du cours et les compétences évaluées.

En fin de journée

  • Consolider les connaissances sur l'ensemble des cinq domaines du programme en vue de l'évaluation formelle
  • Identifier les lacunes personnelles et les zones de révision ciblées avant de passer l'examen

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Fondamentaux de l'analyse des cybermenaces et des frameworks de threat hunting
  • Jour 2 : Phase de préparation et d'exécution du programme de threat hunting et du plan de gestion des incidents
  • Jour 3 : Phase d'analyse et de capitalisation des connaissances du framework de threat hunting
  • Jour 4 : Construction d'une culture de la cybersécurité, surveillance, mesure et amélioration continue
  • Jour 5 : Examen de certification
  • Domaine 1 : Concepts fondamentaux de l'analyste des cybermenaces et du threat hunting
  • Domaine 2 : Phase de préparation et d'exécution des programmes de threat hunting et des plans de gestion des incidents
  • Domaine 3 : Phase d'analyse et de capitalisation des connaissances des frameworks de threat hunting
  • Domaine 4 : Aspects opérationnels des contrôles de sécurité de l'information, de la gestion des incidents et de la gestion des changements
  • Domaine 5 : Construction d'une culture de la cybersécurité, surveillance, mesure et amélioration continue

Liste des examens PECB

Règles et politiques d'examen

Les exigences pour les certifications PECB Certified Cyber Threat Analyst sont les suivantes :

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Veuillez noter que les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé en fonction des disponibilités et de la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation.
  • Les participants reçoivent un support de formation de plus de 400 pages comprenant des informations, des exemples pratiques, des exercices et des quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • Les candidats ayant suivi la formation mais échoué à l'examen peuvent se représenter une fois gratuitement dans un délai de 12 mois à compter de la date initiale de l'examen.

À qui s'adresse cette formation ?

  • Les professionnels de la cybersécurité, tels que les intervenants en réponse aux incidents et les équipes des centres opérationnels de sécurité (SOC)
  • Les professionnels IT impliqués dans la gestion et la sécurisation des infrastructures informatiques
  • Les responsables et directeurs de la sécurité chargés de la stratégie de sécurité de leur organisation
  • Les professionnels impliqués dans les tests d'intrusion et le hacking éthique souhaitant approfondir leur connaissance des dernières menaces et techniques défensives
  • Les personnes responsables de la gestion des risques, de la conformité et de la gouvernance
  • Les futurs professionnels de la cybersécurité souhaitant acquérir des connaissances et compétences fondamentales en analyse des menaces

Objectifs pédagogiques

  1. Identifier les différents types de cybermenaces, comprendre leurs caractéristiques et analyser leur impact potentiel sur la sécurité de l'organisation
  2. Établir des plans de réponse aux incidents robustes pour gérer et atténuer efficacement les violations de sécurité et les cyberattaques
  3. Utiliser des techniques et outils avancés de threat hunting pour rechercher et identifier de manière proactive les menaces de sécurité au sein du réseau d'une organisation
  4. Formuler et valider des hypothèses de threat hunting à l'aide d'approches fondées sur les données et identifier les menaces potentielles en exploitant
  5. Concevoir, mettre en œuvre et améliorer en continu les programmes de threat hunting au sein des organisations

Approche pédagogique

  • La formation intègre des éléments interactifs, tels que des quiz à choix multiples et des exercices
  • Les participants sont fortement encouragés à communiquer, à participer aux discussions et à réaliser les quiz et exercices proposés.
  • Des exercices pratiques et des travaux dirigés conçus pour renforcer les connaissances théoriques acquises et offrir des opportunités de jeux de rôle et d'échanges collaboratifs
  • Les quiz sont conçus de manière à reproduire fidèlement le format de l'examen de certification

Construire la confiance numérique par l'analyse des cybermenaces

confiance numérique

Les questions que posent toujours les acheteurs

Quel niveau d'expérience en cybersécurité dois-je avoir avant de suivre cette formation ?+

Le cours exige une compréhension fondamentale des principes et concepts de cybersécurité. Les participants doivent être à l'aise avec la terminologie de base, les concepts de menaces et les pratiques générales de sécurité IT avant de commencer.

Le cours n'est pas conçu pour partir de zéro. Les personnes totalement novices en cybersécurité pourraient trouver le rythme et la profondeur technique difficiles à suivre sans une exposition préalable.

Quelle est la différence entre valider la formation et obtenir la certification PECB Certified Cyber Threat Analyst ?+

Valider la formation de cinq jours signifie que vous avez assisté à l'ensemble du contenu du cours et y avez participé. La certification est un processus distinct qui nécessite de réussir l'examen PECB et de satisfaire aux exigences d'expérience professionnelle ou autres conditions spécifiées dans les règles et politiques de certification PECB.

Cyber Academy n'inclut pas et ne garantit pas l'accès à l'examen ni les résultats de certification dans le cadre de son offre de formation. Les candidats doivent consulter PECB directement pour connaître les exigences de certification en vigueur.

Quels domaines de compétence couvre l'examen PECB Cyber Threat Analyst ?+

L'examen est organisé autour de cinq domaines : les concepts fondamentaux de l'analyse des cybermenaces et du threat hunting ; les phases de préparation et d'exécution des programmes de threat hunting et des plans de gestion des incidents ; les phases d'analyse et de capitalisation des cadres de threat hunting ; les aspects opérationnels des contrôles de sécurité de l'information, de la gestion des incidents et de la gestion du changement ; et le développement d'une culture de cybersécurité, la surveillance, la mesure et l'amélioration continue.

Pour le format de l'examen, les langues disponibles et les modalités d'inscription, consultez la liste officielle des examens PECB ainsi que les règles et politiques d'examen.

Ce cours est-il utile pour quelqu'un qui travaille actuellement dans un SOC mais n'a pas fait de threat hunting formel ?+

Oui. Les analystes SOC et les professionnels de la réponse aux incidents font partie des publics cibles principaux. Le cours part des concepts fondamentaux d'analyse des menaces pour progresser vers la conception d'un programme structuré de threat hunting, ce qui le rend particulièrement adapté aux praticiens qui gèrent des activités réactives et souhaitent développer des capacités de détection proactive des menaces.

Le programme aborde-t-il les compétences transversales telles que la communication et la culture organisationnelle en parallèle du contenu technique ?+

La quatrième journée est spécifiquement consacrée au développement d'une culture de cybersécurité et à la conduite de l'amélioration continue, en reconnaissant que les contrôles techniques seuls sont insuffisants sans adhésion organisationnelle. Les participants apprennent des stratégies pour ancrer la sensibilisation aux menaces au sein des équipes et pour communiquer la valeur du programme aux parties prenantes.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.