OSINT (Open Source Intelligence)

L' audience ciblée par la formation
- RSSI,
- SOC Manager,
- Analystes SOC,
- Consultant en cybersécurité ou toute personne en charge de la sécurité d’un système d’information d’entreprise.
Ce que vous allez apprendre
A l’issue de la formation, le stagiaire sera capable de collecter des informations en source ouverte selon la méthode OSINT (Open Source Intelligence).
Programme de la formation
- Durée : 3 jours
Jour 1
Jour 1 – Matin
- Objectifs et organisation de la formation.
- Présentation de l’OSINT : définitions, principes, enjeux et limites.
- Cycle du renseignement appliqué à l’OSINT : planification, collecte, traitement, diffusion.
- Cadre légal et éthique : réglementation, RGPD, OPSEC (sécurité opérationnelle).
- Tour d’horizon des sources ouvertes : web, médias, réseaux sociaux, registres publics, bases spécialisées.
- Quiz interactif (30 min) sur LMS avec correction collective pour valider et consolider les acquis.
Jour 1 – Après-midi
- Méthodologies de recherche OSINT : structurer une investigation.
- Recherche avancée sur moteurs de recherche (Google Dorks, filtres, opérateurs logiques).
- Initiation à la collecte automatisée : présentation de scripts, crawlers et outils open source.
- Mise en pratique : premiers exercices guidés de collecte d’informations en sources ouvertes.
- Quiz interactif (30 min) sur LMS avec correction collective pour valider et consolider les acquis.
Jour 2
Jour 2 – Matin
- Exploration des réseaux sociaux (Twitter/X, Facebook, LinkedIn, TikTok, Instagram).
- Extraction et analyse de métadonnées (images, documents, fichiers).
- Bases de données publiques et registres (Whois, DNS, bases de fuites de données).
- Surveillance du dark web et deep web : opportunités et précautions.
- Quiz interactif (30 min) sur LMS avec correction collective pour valider et consolider les acquis.
Jour 2 – Après-midi
- Présentation et utilisation avancée des outils OSINT : Maltego, SpiderFoot, theHarvester, Shodan.
- Collecte et corrélation de données multiples.
- Introduction à l’utilisation de l’intelligence artificielle pour filtrer et analyser les données OSINT.
- Étude de cas pratique : investigation guidée sur un scénario réel (fraude, phishing, cybercriminalité).
- Quiz interactif (30 min) sur LMS avec correction collective pour valider et consolider les acquis.
Jour 3
Jour 3 – Matin
- Structuration d’un service OSINT au sein d’une organisation.
- Intégration de l’OSINT dans un processus de cybersécurité (SOC, CERT, Threat Intelligence).
- Méthodes de reporting et restitution des analyses : du brut au renseignement exploitable.
- Exercices pratiques : mise en place d’une veille ciblée sur un périmètre défini.
- Quiz interactif (30 min) sur LMS avec correction collective pour valider et consolider les acquis.
Jour 3 – Après-midi
- Étude de cas : investigation OSINT de bout en bout (collecte, analyse, corrélation, restitution).
- Atelier pratique en groupe : identification de menaces ou d’acteurs à partir de données ouvertes.
- Bonnes pratiques de diffusion de l’information et communication aux décideurs.
- Clôture et évaluation finale.
- Remise des attestations de participation et évaluation de la formation par les participants.
- Quiz interactif (30 min) sur LMS avec correction collective pour valider et consolider les acquis.
Profil du formateur
Consultant-formateur expert en OSINT, spécialisé dans la collecte, l’analyse et l’exploitation de données issues de sources ouvertes, avec une expérience significative en cybersécurité et renseignement numérique.
Méthodes pédagogiques et moyens mobilisés :
La formation repose sur une combinaison équilibrée d’approches théoriques et pratiques, garantissant à la fois l’acquisition de connaissances et leur application opérationnelle :
- Apports théoriques structurés, illustrés par des exemples concrets et adaptés au contexte professionnel des participants.
- Exercices pratiques et ateliers à chaque étape pour favoriser l’appropriation des connaissances.
- Étude de cas permettant de relier les différents blocs de compétences.
- Forte interaction entre les formateurs et les stagiaires permettant de rendre les échanges plus concrets, en corrélation avec les attentes des stagiaires.
- Documentation pédagogique complète, fournie au format numérique.
- Questionnaire d’évaluation du cours en fin de formation, analysé par notre équipe pédagogique.
- Attestation des compétences acquises transmise au stagiaire à l’issue de la formation.
- Attestation de fin de formation adressée en même temps que la facture à l’entreprise ou à l’organisme financeur, confirmant la participation complète du stagiaire à la session.
Les Objectifs de la formation
- Comprendre les principes et enjeux de l’OSINT
- Maîtriser les outils et techniques pour la collecte d’informations
- Collecter, trier et analyser les données recueillies
- Utiliser des outils d’intelligence artificielle (IA) pour automatiser, filtrer et analyser des données issues de sources ouvertes
- Intégrer l’OSINT dans un cadre opérationnel.
Modalité d’évaluation
- Exercices pratiques et ateliers à chaque étape de la formation.
- Étude de cas permettant de relier les différents blocs de compétences.
- Quiz de validation des acquis à la fin de chaque journée de formation.
- Auto-évaluation des acquis par le stagiaire via un questionnaire.
Les prérequis de la formation
Connaissance de base en informatique, notions en analyse de données et de rédaction.
- Langue : Français
- Niveau : Fondamental
- Organisme de certification : ACG CYBERACADEMY
- Certification : Non
- Accesibilité : Oui
- Durée : 3 jours
Information importante :
Nos formations ne sont pas inscrites au Répertoire National des Certifications Professionnelles (RNCP), mais elles sont conformes aux exigences du Répertoire Spécifique (RS).