Cyber Threat Intelligence (CTI) – Niveau Débutant : Premiers pas dans l’analyse des menaces
Comprendre les bases du renseignement sur les cybermenaces (CTI)
Informations pratiques
PUBLIC VISÉ
Analystes SOC débutants, techniciens cybersécurité, ingénieurs IT souhaitant s’initier à la CTI. Membres d’une cellule de gestion des incidents, Blue Team, RSSI junior. Étudiants, consultants ou profils reconvertis vers la cybersécurité défensive.
Prérequis
Connaissances générales en cybersécurité (types de menaces, architecture réseau). À l’aise avec l’usage d’un terminal et d’outils en ligne (web, base de données, navigateur). Aucune expérience en renseignement de menace exigée.
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés
Ce que vous saurez faire à l'issue de la formation
À l’issue de la formation, les participants seront capables de :
- Comprendre les bases du renseignement sur les cybermenaces (CTI)
- Identifier et collecter des indicateurs de compromission (IOC)
- Rechercher des informations sur les attaquants et campagnes (APT, malware)
- Utiliser des sources ouvertes (OSINT) et des outils d’analyse simples
- Contribuer à la détection et anticipation des menaces dans un contexte opérationnel
Programme détaillé
Un parcours structuré, module par module
Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.
Introduction au Cyber Threat Intelligence
- Qu’est-ce que le CTI ? Définitions, rôles, typologie (stratégique / opérationnelle / tactique / technique)
- Pourquoi intégrer l’Intelligence dans la cybersécurité ?
- Typologie des menaces : APT, hacktivisme, cybercriminalité, insiders
- Modèles de classification : Diamond Model, Cyber Kill Chain, MITRE ATT&CK
Les indicateurs de compromission (IOC)
- Types d’IOC : adresses IP, noms de domaine, URLs, hashes, email, user-agent
- IOC vs IOA (indicateurs d’attaque)
- Recherches de base sur IOC avec VirusTotal, AbuseIPDB, urlscan.io
- Fiabilité, temporalité et contextualisation des indicateurs
Rechercher l’information (OSINT & sources ouvertes)
- Sources publiques : CERT-FR, CISA, MISP, TheHackerNews, GitHub, forums underground
- Outils d’OSINT : Maltego, Spiderfoot, Google Dorks, Hunter, HaveIBeenPwned
- Exercices guidés : remonter l’origine d’un domaine ou IP suspect
- Limitations, biais et aspects légaux de l’OSINT
Analyse d’acteurs et de campagnes
- Groupes APT connus : nomenclature, techniques, motivations
- MITRE ATT&CK : lecture d’un profil d’acteur (ex : APT29, FIN7…)
- Exemple de campagne analysée (phishing, malware, ransomware)
- Introduction à la notion de TTP (Tactics, Techniques, Procedures)
Structurer et partager l’information
- Formats standards : STIX/TAXII, MISP, JSON
- Introduction à MISP : plateforme de partage communautaire
- Cycle de vie de l’information CTI (recherche, validation, diffusion)
- Introduction à l’analyse de tendances et reporting simplifié
Atelier pratique guidé
- Scénario simple : alerte d’incident → extraction d’IOC → enrichissement avec OSINT
- Lecture d’un rapport CTI réel et extraction des données clés
- Présentation orale : cartographie de l’attaque et mesures de détection proposées
Modalités d'évaluation
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement
Une formation certifiée qualité
SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.
Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs
Des experts terrain, praticiens de leur discipline
Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.
Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.

Certification qualité
SKILLIA Academy est la marque formation de SKILLIA. Les prestations de formation sont contractualisées avec SKILLIA, organisme de formation déclaré sous le numéro 52441246544 et certifié Qualiopi au titre des actions de formation.
La certification qualité a été délivrée au titre de la catégorie d'action suivante : actions de formation.
Parlons de votre projet de formation.
SKILLIA Academy
Des formations utiles, pensées pour le terrain. Organisme certifié Qualiopi, entité du groupe SKILLIA.
41 Quai de Malakoff, 44000 Nantes
Écosystème SKILLIA
Conseil, build, formation et résilience dans un même écosystème.
Dénomination sociale : SKILLIA
NDA : 52441246544
SIRET : 90922172300010
Siège social : 41-43 Quai Malakoff, 44000 Nantes
© 2026 SKILLIA — Tous droits réservés