
— FORCES DE L'ORDRE & GOUVERNEMENT
Forensique numérique et formation technique
Créée par ceux qui ont formé les unités cyber nationales d'Israël.
De l'analyse forensique numérique à l'OSINT, de la compréhension offensive à l'ICS/SCADA : la même méthodologie pratique, désormais accessible aux forces de l'ordre et aux organisations gouvernementales européennes.
DEPUIS 2016 · LA CONFIANCE DES GOUVERNEMENTS
// FORCES DE L'ORDRE
Unités d'investigation de la cybercriminalité
Police nationale, forces régionales, police judiciaire. Forensique numérique, OSINT, investigation réseau, gestion forensique des preuves.
// GOUVERNEMENT & DÉFENSE
Équipes cyber gouvernementales et militaires
Agences de sécurité nationale, unités cyber militaires, CERT gouvernementaux. Défense des infrastructures critiques, threat hunting, réponse à incident à l'échelle nationale.
// RENSEIGNEMENT
Renseignement et contre-terrorisme
Unités de cyber-renseignement, équipes cyber de contre-terrorisme. OSINT, profilage des acteurs de la menace, tradecraft opérationnel sur une plateforme contrôlée et air-gapped.
— POUR QUI
Une formation spécialisée pour les unités qui protègent les institutions publiques, les citoyens et les infrastructures critiques.
Animé par David Shiffman, CEO & CTO, ThinkCyber HQ.



2025 · FORMATION NATIONALE D'ANALYSTES SOC
80+ analystes formés pour les opérations cyber nationales d'Israël
Deux journées intensives à Be'er Sheva pour l'Israel National Cyber Directorate (INCD). Des analystes SOC de niveau 1 et 2 de l'ensemble du centre national d'opérations ont travaillé l'identification des traces d'attaquants, l'analyse réseau et malware, la détection de stéganographie et des scénarios d'investigation en direct — le tout sur Cyberium Arena, avec NX212 Windows Forensics et du matériel certifié City & Guilds au cœur du dispositif.
2023 · CERT NATIONAL
Programme CACC du CERT-IL
Le CERT national d'Israël a adopté Cyberium pour son programme Advanced Cyber Training.
La méthodologie Profiler · Former · Entraîner a été présentée par ThinkCyber à Cybertech Africa, en représentation de l'État d'Israël.

2021 · ACADÉMIE NATIONALE DE POLICE
Académie nationale de police d'Israël
Des sessions immersives sur simulateur intégrées au cursus de l'académie nationale. Les nouveaux officiers sont entrés sur le terrain avec une préparation cyber opérationnelle — et non des connaissances théoriques.
2017 · L'ANNÉE DE LA PREMIÈRE CONFIANCE
Unités cyber de l'IDF & Police israélienne
Les Forces de défense israéliennes (IDF) ont adopté Cyberium pour la formation interne de leurs unités cyber. Un programme intensif de 7 mois a imposé à la plateforme une itération qu'aucun client startup n'aurait pu provoquer. La police israélienne a suivi.
— RÉFÉRENCES
Si un CERT national fait confiance à la plateforme, la question de la crédibilité est réglée.
ThinkCyber forme des unités cyber des forces de l'ordre, de l'armée et du renseignement depuis 2016.
Quatre jalons définissent cette trajectoire :
// ÉGALEMENT DISPONIBLE
CX401 Intro to ICS/SCADA : pour les unités protégeant les infrastructures critiques (énergie, eau, transport). NX232 Malware Analysis · ZX331 Exploit Development : pour les équipes d'opérations cyber avancées.
Couche fondamentale : ligne de commande Linux, protocoles réseau, scan, analyse d'attaques, bases de la défense.
Le prérequis de tous les programmes ci-dessus.
Analyse de la base de registre, journaux d'événements, récupération d'artefacts, reconstruction de chronologies. Compétences forensiques essentielles pour les incidents sur postes Windows.
Analyse de journaux, investigation du système de fichiers, forensique mémoire, chaîne de conservation des preuves. Essentiel pour les incidents côté serveur.
Analyse PCAP, dissection de protocoles, collecte de preuves réseau. Reconstituer ce qui s'est passé sur le réseau.
Méthodologie offensive. Pour enquêter sur la cybercriminalité, les enquêteurs doivent comprendre comment les attaquants opèrent réellement : exploitation, élévation de privilèges, mouvement latéral.
NX214 · OSINT
Recherche en sources ouvertes. Shodan, Maltego, tradecraft sur les réseaux sociaux. Pour les enquêteurs et analystes du renseignement qui doivent suivre une piste sans laisser de traces.
— DES PROGRAMMES POUR LES MISSIONS DES FORCES DE L'ORDRE
Chaque mission opérationnelle a un programme dédié.
Six programmes développent les capacités techniques essentielles sur lesquelles s'appuie une unité moderne d'investigation de la cybercriminalité. Tous pratiques. Terminaux réels, malware réel, véritables flux de préservation des preuves.
— POUR VOTRE RÉSEAU
Déployez Specto+ sur votre réseau.
Entraînez vos enquêteurs sur les attaques qui vous ont réellement visés.
Specto+ est un appliance 1U qui fonctionne entièrement sur site. Air-gapped. Sans cloud. Il détecte les menaces réelles sur votre infrastructure : intrusions, mouvement latéral, expositions de vulnérabilités, anomalies malveillantes. Chaque détection génère des preuves forensiques. Ces preuves deviennent un scénario Cyberium sur lequel vos enquêteurs s'entraînent.
Les attaques sont réelles. La formation est immédiate. La boucle est fermée.
SUR SITE — AIR-GAPPED — FORENSIQUE PCAP — AUCUNE DÉPENDANCE AU CLOUD — RACK 1U
// 01 · PROFILAGE
Cartographier la capacité avec des scénarios réels
Chaque participant exécute des scénarios issus de plusieurs programmes de formation. Chaque rapport de scénario produit une répartition Purple-Blue-Red — offensif, défensif, adversaire — ainsi que des scores de rapidité, de précision et de performance sous pression. Le résultat est un profil large et fondé sur des preuves des forces et lacunes réelles de chaque personne, afin que la formation cible ce dont l'unité a réellement besoin — et que les commandants disposent d'une base pour décider qui correspond à quel poste.
// 02 · FORMATION
Pratique, structurée, sur mesure
La formation se construit sur le profil, pas sur un programme générique. Terminaux réels, malware réel, PCAP réel : des scénarios issus de données de menaces en direct. Aucun QCM. Chaque module se termine par un scénario, pas par un quiz.
// 03 · ENTRAÎNEMENT
Répéter pour maintenir la préparation
Les compétences se dégradent ; la répétition l'empêche. Les scénarios de profilage sont relancés à une cadence régulière — un exercice cyber chaque trimestre — pour que la capacité soit rafraîchie et de nouveau mesurée dans le temps, plutôt que supposée acquise après un cours ponctuel. L'unité opère en tant qu'unité. C'est là que la préparation reste opérationnelle.
— MÉTHODOLOGIE
Le modèle opérationnel en trois étapes qui a défini le programme CACC du CERT-IL. Éprouvé sur des cohortes à l'échelle nationale. Adapté pour les forces de l'ordre et les équipes cyber gouvernementales européennes.
Profiler. Former. Entraîner.
Avec instructeur
Sur site ou à distance, avec un instructeur dédié. Idéal pour une formation intensive (~40 h par programme) afin de mettre rapidement une unité à niveau : montée en compétence collective et préparation à la certification sur un calendrier resserré.
En autonomie
Accès 24/7 à la plateforme : leçons vidéo, manuels, labos et scénarios. Idéal lorsque les équipes ont besoin de davantage de souplesse : quelques heures par semaine sur plusieurs mois, en parallèle des obligations opérationnelles.
Programmes sur mesure
Pour les unités spécialisées. Nous adaptons le contenu des programmes à votre paysage de menaces opérationnel, à vos procédures de gestion des preuves et à des scénarios propres à vos affaires.
— MODALITÉS
— PROCHAINE ÉTAPE
Demandez un briefing pour votre unité.
Session privée. Nous évaluerons les besoins de formation de votre unité, parcourrons la plateforme en direct, démontrerons Specto+ sur un réseau contrôlé et recommanderons un programme adapté à vos exigences opérationnelles. Aucun argumentaire générique.
