Résistez aux hackeursFormations cybersécurité
Renseignement en sources ouvertes

De l'initiation à l'investigation avancée.

Quatre jours pour passer de curieux à opérationnel : primitives de recherche, vérification d'images et d'identités, enquête financière, reconnaissance cyber et investigation d'une campagne de phishing. Onze travaux pratiques et une organisation fil rouge du premier au dernier jour.

⏱ 4 jours 3 000 € HT 📅 5 – 8 octobre 2026 ✓ Qualiopi · OPCO
Prix3 000 € HT
Durée4 jours
Prochaine session5 – 8 octobre 2026
LieuParis · Présentiel ou distanciel
FinancementQualiopi · OPCO

Inscription ou devis intra-entreprise — réponse sous 48 h.

S'inscrire →

À qui s'adresse cette formation

  • Analystes sécurité et CTI
  • Pentesters voulant muscler leur phase de reconnaissance
  • Recruteurs, chargés de conformité et juristes
  • Journalistes, enquêteurs et professionnels de l'investigation
  • RSSI et équipes de direction sécurité

À l'aise avec un ordinateur et un navigateur. Aucune compétence en programmation n'est requise : les outils sont fournis prêts à l'emploi et expliqués pas à pas.

À l'issue de la formation

  • Cadrer une enquête en sources ouvertes et documenter sa traçabilité
  • Vérifier une image, une vidéo ou une identité, et démasquer un faux compte
  • Suivre l'argent d'un montage jusqu'au bénéficiaire effectif
  • Reconstruire la surface d'attaque externe d'une organisation
  • Investiguer une campagne de phishing et restituer un rapport d'indicateurs
  • Travailler dans un cadre légal et éthique explicite

Ce que vous apprendrez.

Jour 1

Fondamentaux et hygiène opérationnelle

  • Le renseignement en sources ouvertes : définition, usages, limites
  • Le cadre légal et éthique : ce qu'on a le droit de faire, où passe la ligne rouge
  • La méthode d'enquête : de la question aux conclusions, et la traçabilité
  • Les trois primitives : recoupement temporel, chrono-géolocalisation, résolution d'entité
  • L'hygiène opérationnelle : le compte de recherche, ne pas se griller
  • TP 1 à 3 : construire un persona crédible, démonter une chronologie truquée, dater et situer une photo
Jour 2

Investigation et vérification

  • La méthode Bellingcat : transparence, outils, faits d'armes
  • Vérifier une image et une vidéo : recherche inversée, géolocalisation, datation
  • Démasquer un faux compte : les signaux qui trahissent
  • Lire un milieu fermé sans s'y exposer : observation passive et cadre
  • TP 4 à 6 : détecter un sock puppet, résolution d'entité sur un dump de forum, regrouper des façades autour d'un identifiant partagé
Jour 3

Argent, fuites et terrain cyber

  • Suivre l'argent : cascades de propriété, sociétés-écrans, bénéficiaire effectif
  • Fouiller une fuite : recherche plein texte, extraction d'entités, croisement
  • Vérifier un chiffre public : fact-check et détection du cherry-picking
  • Introduction à la reconnaissance cyber : reconstruire une surface d'attaque
  • TP 7 à 9 : remonter un marché public jusqu'au bénéficiaire caché, faire sortir l'anomalie d'un corpus fuité, cartographier une surface externe
Jour 4

Cyber défensif, phishing et fil rouge

  • La gestion de surface d'attaque : trouver le shadow IT que la défense ignore
  • Secrets exposés et métadonnées : ce que la reconnaissance ramasse sans rien forcer
  • Investiguer un phishing : en-têtes, authentification, infrastructure, campagne
  • TP 10 et 11 : diff inventaire contre surface réelle, puis dissection d'un mail de phishing
  • Projet fil rouge : enquête complète, du signalement au rapport d'indicateurs

Prochaines sessions.

📅
5 – 8 octobre 2026 Paris · Présentiel ou distanciel
3 places
📅
1 – 4 février 2027 Paris · Présentiel ou distanciel
7 places
📅
31 mai – 3 juin 2027 Paris · Présentiel ou distanciel
10 places

Ce qui est compris

  • Onze travaux pratiques autoportés : énoncés, corrigés et outils réutilisables
  • Une méthode d'enquête applicable dès le lundi suivant
  • Une boîte à outils OSINT documentée
  • Un guide du cadre légal et éthique
  • Données de travail 100 % synthétiques et légales
  • Accès Discord communauté 6 mois

✓ Formation Qualiopi — financement OPCO possible.

Sur le blog

Ces sujets, en version lecture

Voir le blog →

Prêt à rejoindre la prochaine session ?

5 – 8 octobre 2026 · Paris · 3 000 € HT