Certificat│Renseignement d’origine cyber

Description

Cette certification s’adresse aux professionnels du renseignement public et privé qui souhaitent acquérir ou consolider leurs compétences dans le domaine du renseignement d’origine cyber (ROC).

Construite pour répondre aux besoins spécifiques des services de renseignement et rythmée par des cas pratiques, la certification permet d’acquérir tous les fondamentaux techniques et méthodologiques en OSINT, SOCMINT et GEOINT. Sa valeur ajoutée réside dans la méthode d’analyse visuelle et relationnelle inspirée par la doctrine de l’analyse criminelle qui encadre et valorise le travail de recherche, de collecte et d’analyse de l’information.

Code CPF :
Objectifs
  • Maîtriser les bases techniques et méthodologiques de la collecte des données
  • Améliorer ses capacités de recherches sur internet selon les différents périmètres et catégories de données
  • Réaliser une investigation en pivotant d’élément en élément tout en assurant la traçabilité de l’information
  • Etablir l’empreinte numérique d’un individu ou d’une organisation
  • Maitriser les bonnes pratiques de sécurité de l’information pour protéger son investigation
  • Connaître et exploiter les données techniques spécifiques aux réseaux sociaux dans le cadre d’une investigation
  • Comprendre le fonctionnement technique des cryptomonnaies et retracer les transactions
  • Utiliser les techniques propres à l’analyse d’images (géolocalisation et chronolocation)
Public

Le certificat s’adresse spécifiquement aux analystes du secteur public et privé spécialisés dans la recherche, l’acquisition et l’exploitation de données à des fins de renseignement :

  • Analystes du renseignement
  • Data Analysts
  • Data Scientists
Accessibilité

Le bâtiment et les salles de cours sont accessibles aux personnes à mobilité réduite.

Programme

Module 1 – La méthodologie d'analyse visuelle et relationnelle

  • L’écosystème de l’information et le raisonnement de l’investigateur
  • Les principes fondamentaux de l’analyse visuelle et relationnelle
  • Les méthodes et les outils de l’OSINT opérationnel
  • Le recoupement des données et l’intérêt des outils de Business Intelligence pour l’investigation

Module 2 – La sûreté opérationnelle des recherches (OPSEC)

  • Les techniques et les outils d’anonymisation et d'offuscation de la recherche
  • La préparation du poste de travail
  • La création et la gestion des avatars

Module 3 – L'investigation sur les réseaux sociaux (SOCMINT)

  • Les techniques de collecte sur les réseaux sociaux
  • Les données techniques propres à chaque réseau
  • Les solutions gratuites et payantes
  • L’utilisation des scripts
  • La veille opérationnelle et la veille temps réel

Module 4– L'investigation sur le Dark Web et les cryptomonnaies (DARKINT)

  • Le fonctionnement du Deep et du Dark Web
  • Les annuaires et les moteurs de recherche
  • Les techniques de blanchiment par les cryptomonnaies
  • L’identification des adresses et des transactions par cryptomonnaies

Module 5 – L'analyse d'images (GEOINT et IMINT)

  • Les techniques et les outils utiles à la géolocalisation et à la chronolocation d'une image
  • L’analyse des métadonnées
  • Les principes de la recherche inversée
Prérequis
  • Expérience professionnelle minimale de 3 ans
  • Une expérience préalable dans une fonction d'analyse est un atout
  • Vous exercez un rôle ou une mission professionnelle liée à l'investigation et/ou à l'analyse de données
Conditions d'admission
  • Admission sur dossier
  • Entretien individuel
Durée et organisation

Formation de 70h (10 jours)

Effectifs
6 - 8 personnes
Moyens pédagogiques

La salle de cours est équipée de tables individuelles, d'un paperboard et d'un vidéoprojecteur.

Certification et reconnaissance
Modalités d'évaluation
Examen (1J) : La formation se conclut par un examen d’une journée sous la forme d’un exercice Capture The Flag (CTF) qui permet de dérouler et de mettre en application l’ensemble des méthodes et des techniques de recherche et d’analyse.
Atouts

Une certification créée par et pour les professionnels du renseignement

La certification a été créée pour répondre aux besoins de services de l’Etat spécialisés dans l’acquisition et l’analyse de renseignement. Validée auprès de grands services, privilégiant un drill intensif, la formation permet d’acquérir l’ensemble des techniques, passives et actives, propres aux différentes dimensions du renseignement d’origine cyber :

  • Sûreté opérationnelle (OPSEC)
  • Investigation sur les réseaux sociaux (SOCMINT)
  • Analyse d’images (GEOINT)
  • Dark web et cryptomonnaies

Une formation pensée pour le sur mesure

L’ESSE a déployé initialement cette certification pour répondre aux besoins de formation d'un ministère. La formation est adaptable à tout type de recherche et à tout réseau social en fonction de la demande de nos clients. La formation peut également être adaptée en modules courts spécifiques à une problématique.

L’ESSE prévoit également la possibilité de stages personnalisés sur un outil spécifique : • I2 (IBase et Analyst Notebook) • DataWalk • Maltego • Lampyre • Outils forensiques • Outils d’analytique décisionnelle • Cryptomonnaies

Un benchmark complet des solutions et outils existants en cyberinvestigation

Un travail important a été fait par l’équipe pédagogique pour identifier des standards dans les jeux d’outils des analystes. L'ESSE dispose également d'un réseau de partenaires techniques de premier plan. La formation permet ainsi d’obtenir un tableau complet de l’ensemble des solutions gratuites et payantes, nationales et étrangères, existantes sur le marché qui permettent d’accélérer le travail de collecte et d’augmenter les performances de l’analyste. L’ESSE bénéficie par ailleurs d’un important réseau de partenaires techniques qui partagent sa vision métier.

Suite de parcours et débouchés
  • Analyste
  • Investigateur

Calendrier

Tarifs

  • Prix individuel : 2700 € H.T.
  • Prix entreprise : 4500 € H.T.
  • Prix parcours : Sur demande

Responsable(s)

LENFANT Frédéric
RUFFIE Eric
ROBERT Baptiste

Reconnaissance nationale

Vous souhaitez candidater à une de nos formations ?

Vous êtes candidat à titre individuel et souhaitez établir un devis ou une convention de formation ?

Vous êtes candidat à titre individuel ?

Vous souhaitez un devis ou une convention de formation ?

Merci de prendre contact via le formulaire de contact ci-dessous ou directement à contact@ess-e.fr avec les informations suivantes :

  • L’intitulé de la formation
  • La session qui vous intéresse
  • Vos nom et prénom
  • Votre adresse postale
  • Un numéro de contact où vous joindre

Nous traitons les demandes de devis et de convention dans un délai de 3 à 7 jours ouvrés.

 

Vous êtes une entreprise ou votre démarche de formation est soutenue par votre employeur ?

Vous êtes candidat au titre d’une entreprise ou que la démarche de financement est soutenue en tout ou partie par votre employeur ?

Vous souhaitez un devis ou une convention de formation ?

Merci de prendre contact via le formulaire de contact ci-dessous ou directement à contact@ess-e.fr avec les informations suivantes :

  • L’intitulé de la formation
  • La session qui vous intéresse
  • Vos nom et prénom
  • Le nom et la raison sociale de votre entreprise
  • L’adresse postale de votre entreprise
  • Un numéro de contact où vous joindre
  • Le cas échéant le nom et le contact de votre responsable formation et/ou RH

Nous traitons les demandes de devis et de convention dans un délai de 3 à 7 jours ouvrés.

Vous souhaitez vérifier votre admissibilité à une formation ?

Merci de remplir le dossier de candidature qui figure sur la page de la formation et de nous le retourner à contact@ess-e.fr avec les pièces demandées scannées (photo d’identité, pièce d’identité et curriculum vitae).

Vous avez des questions sur une formation ?

Vous pouvez nous contacter par les moyens suivants :

  • Formulaire de contact ci-dessous
  • Par mail à contact@ess-e.fr
  • Au standard de l’école au 0179973737

Nous serons ravis d’échanger et de répondre à vos questions.

Vous cherchez le planning détaillé d'une formation ?

Le planning annuel de chaque formation est téléchargeable sur la page de la formation en cliquant sur « Télécharger le planning des sessions ».

Formations sur mesure

Toutes les formations de l’ESSE sont adaptables à la demande en format sur mesure ou en modules courts.

Cette offre sur mesure est restreinte aux demandes de formation en intra-entreprises.

Nous sommes à votre disposition pour échanger sur votre projet.

Equipe Investigation et OSINT

Fréderic LENFANT
Fréderic LENFANT

Directeur pédagogique Analyse de données pour l'investigation - Renseignement d'origine cyber

Pendant 24 ans en Gendarmerie, Frédéric Lenfant s’est rapidement passionné pour l’investigation et les enquêtes.

Cette première carrière lui a permis de servir principalement dans les services d’enquêtes judiciaires (Brigade et Section de Recherches).

Après des fonctions d’enquêteur et directeur d’enquête, il s’est spécialisé dans l’Analyse Criminelle Opérationnelle pour apporter une technicité dans l’appui aux enquêtes complexes (homicides, trafic de stupéfiants, criminalité organisée, mafia géorgienne, délinquance financière et la cybercriminalité).

Passionné par le domaine des nouvelles technologies et la gestion de l’information dans l’enquête, il a développé plusieurs outils et méthodes pour automatiser des tâches récurrentes dans les investigations.

Confronté au cours de sa carrière à plusieurs affaires complexes, Frédéric s’est investi dans l’analyse de l’information et particulièrement pour l’analyse de la téléphonie dans les enquêtes.

Il dirige le cabinet Intelfe qui délivre des prestations de formation et de conseil dans le domaine de l’analyse et de l’investigation dans les données.

Eric RUFFIE
Eric RUFFIE

Analyse de données pour l'investigation - Renseignement d'origine cyber

Baptiste ROBERT
Baptiste ROBERT

Analyse de données pour l'investigation - Renseignement d'origine cyber

Baptiste Robert est un chercheur en cybersécurité et hacker français. Il a mis en avant de nombreuses failles de sécurité, notamment dans le logiciel de la messagerie instantanée Tchap destinée aux agents de l’Etat.

En 2017, en exploitant le fonctionnement de son smartphone One Plus, il découvre une faille permettant de prendre le contrôle du terminal grâce à une application Android, EngineerMode, protégée par un mot de passe par défaut. Il détaille alors sa découverte sur Internet et interpelle le fabricant chinois. Ce dernier fera face à un tollé et retirera l’application en question via une mise à jour du système d’exploitation.

En 2018, en recherchant des vulnérabilités, il découvre qu’une application mobile, NaMo, destinée à suivre l’actualité du Premier ministre de l’Inde Narendra Modi, envoyait à une entreprise américaine les données personnelles des utilisateurs à leur insu.

En 2020, il découvre 2 failles de sécurité dans Aarogya Setu, l’application mobile Indienne permettant de faire du contact tracking afin de lutter contre le Covid-19.

Réserviste citoyen de la gendarmerie nationale, il est spécialisé dans la détection des signaux faibles sur Internet et dans la recherche de vulnérabilités.

Il est le dirigeant fondateur de Predicta Lab qui développe une plateforme d’analyse relationnelle et visuelle innovante.

DESCHAMPS Christophe
DESCHAMPS Christophe

Analyse de données pour l'investigation

Pionnier de la veille en France, Christophe Deschamps a été responsable de veille stratégique en entreprise avant de devenir consultant et formateur en veille, gestion des connaissances et intelligence économique.

Il enseigne depuis 15 ans ces matières dans plusieurs formations en intelligence économique (dont l’IAE de Poitiers entre 2001 et 2015,  l’EISTI entre 2009 et 2013, HEG Genève depuis 2009 et l’ILERI depuis 2019) et écrit régulièrement dans des revues spécialisées (Documentaliste – Sciences de l’informationArchimagLa Lettre Réacteur (Abondance).

Il est le créateur du blog de référence Outils Froids.

GAGNON  Jean-Paul
GAGNON Jean-Paul

Analyse de données pour l'investigation - Fraude documentaire

Il intervient aujourd’hui

LUCHE ROCCHIA Caroline
LUCHE ROCCHIA Caroline

Analyse de données pour l'investigation - Droit de l'enquête interne

Caroline Luche-Rocchia est avocate associée spécialisée dans les aspects individuels et collectifs du droit du travail. Elle a rejoint Grant Thornton Société d’Avocats en 2019 et est en charge de l’activité Droit social et Ingénierie RH.

Elle conseille et accompagne depuis près de 18 ans, des groupes et des entreprises françaises et étrangères dans leurs projets de transformation juridique (M&A, restructuration, transferts, externalisation, IPO…). Disposant d’une expertise en Management des Ressources Humaines, elle intervient en tant qu’expert dans des projets d’innovation RH ou de conduite du changement (réorganisation, digitalisation, RSE).

Elle traite également de contentieux à fort enjeux et stratégiques pour le compte des entreprises en droit du travail et pénal du travail.

Elle intervient régulièrement dans les secteurs des nouvelles technologies, de l’industrie, de la santé, de la mutualité, des biotechnologies, de la banque et des services financiers, du transport (aérien et routier) et du secteur public.