top of page

— FORCES DE L'ORDRE & GOUVERNEMENT

Forensique numérique et formation technique

Créée par ceux qui ont formé les unités cyber nationales d'Israël.

De l'analyse forensique numérique à l'OSINT, de la compréhension offensive à l'ICS/SCADA : la même méthodologie pratique, désormais accessible aux forces de l'ordre et aux organisations gouvernementales européennes.

DEPUIS 2016 · LA CONFIANCE DES GOUVERNEMENTS

// FORCES DE L'ORDRE                         

Unités d'investigation de la cybercriminalité            

Police nationale, forces régionales, police judiciaire. Forensique numérique, OSINT, investigation réseau, gestion forensique des preuves.                                                                                 

// GOUVERNEMENT & DÉFENSE

Équipes cyber gouvernementales et militaires

Agences de sécurité nationale, unités cyber militaires, CERT gouvernementaux. Défense des infrastructures critiques, threat hunting, réponse à incident à l'échelle nationale.             

// RENSEIGNEMENT                                  

Renseignement et contre-terrorisme                           

Unités de cyber-renseignement, équipes cyber de contre-terrorisme. OSINT, profilage des acteurs de la menace, tradecraft opérationnel sur une plateforme contrôlée et air-gapped.

— POUR QUI

Une formation spécialisée pour les unités qui protègent les institutions publiques, les citoyens et les infrastructures critiques.

Animé par David Shiffman, CEO & CTO, ThinkCyber HQ.

CACC 2025 - Training Room
CACC 2025 - ThinkCyber CEO
CACC 2025 - Books

2025 · FORMATION NATIONALE D'ANALYSTES SOC

80+ analystes formés pour les opérations cyber nationales d'Israël

Deux journées intensives à Be'er Sheva pour l'Israel National Cyber Directorate (INCD). Des analystes SOC de niveau 1 et 2 de l'ensemble du centre national d'opérations ont travaillé l'identification des traces d'attaquants, l'analyse réseau et malware, la détection de stéganographie et des scénarios d'investigation en direct — le tout sur Cyberium Arena, avec NX212 Windows Forensics et du matériel certifié City & Guilds au cœur du dispositif.

2023 · CERT NATIONAL

Programme CACC du CERT-IL

Le CERT national d'Israël a adopté Cyberium pour son programme Advanced Cyber Training.

 

La méthodologie Profiler · Former · Entraîner a été présentée par ThinkCyber à Cybertech Africa, en représentation de l'État d'Israël.

David_Shiffman_CyberTech_Africa_2023.jpg

2021 · ACADÉMIE NATIONALE DE POLICE

Académie nationale de police d'Israël

Des sessions immersives sur simulateur intégrées au cursus de l'académie nationale. Les nouveaux officiers sont entrés sur le terrain avec une préparation cyber opérationnelle — et non des connaissances théoriques.

2017 · L'ANNÉE DE LA PREMIÈRE CONFIANCE

Unités cyber de l'IDF & Police israélienne

Les Forces de défense israéliennes (IDF) ont adopté Cyberium pour la formation interne de leurs unités cyber. Un programme intensif de 7 mois a imposé à la plateforme une itération qu'aucun client startup n'aurait pu provoquer. La police israélienne a suivi.

— RÉFÉRENCES

Si un CERT national fait confiance à la plateforme, la question de la crédibilité est réglée.

ThinkCyber forme des unités cyber des forces de l'ordre, de l'armée et du renseignement depuis 2016.

 

Quatre jalons définissent cette trajectoire :

// ÉGALEMENT DISPONIBLE

CX401 Intro to ICS/SCADA : pour les unités protégeant les infrastructures critiques (énergie, eau, transport). NX232 Malware Analysis · ZX331 Exploit Development : pour les équipes d'opérations cyber avancées.

Couche fondamentale : ligne de commande Linux, protocoles réseau, scan, analyse d'attaques, bases de la défense.

Le prérequis de tous les programmes ci-dessus.                    

Analyse de la base de registre, journaux d'événements, récupération d'artefacts, reconstruction de chronologies. Compétences forensiques essentielles pour les incidents sur postes Windows.

Analyse de journaux, investigation du système de fichiers, forensique mémoire, chaîne de conservation des preuves. Essentiel pour les incidents côté serveur.

Analyse PCAP, dissection de protocoles, collecte de preuves réseau. Reconstituer ce qui s'est passé sur le réseau.                                                                                      

Méthodologie offensive. Pour enquêter sur la cybercriminalité, les enquêteurs doivent comprendre comment les attaquants opèrent réellement : exploitation, élévation de privilèges, mouvement latéral.

NX214 · OSINT                             

Recherche en sources ouvertes. Shodan, Maltego, tradecraft sur les réseaux sociaux. Pour les enquêteurs et analystes du renseignement qui doivent suivre une piste sans laisser de traces.

— DES PROGRAMMES POUR LES MISSIONS DES FORCES DE L'ORDRE

Chaque mission opérationnelle a un programme dédié.

Six programmes développent les capacités techniques essentielles sur lesquelles s'appuie une unité moderne d'investigation de la cybercriminalité. Tous pratiques. Terminaux réels, malware réel, véritables flux de préservation des preuves.

— POUR VOTRE RÉSEAU

Déployez Specto+ sur votre réseau.

Entraînez vos enquêteurs sur les attaques qui vous ont réellement visés.

Specto+ est un appliance 1U qui fonctionne entièrement sur site. Air-gapped. Sans cloud. Il détecte les menaces réelles sur votre infrastructure : intrusions, mouvement latéral, expositions de vulnérabilités, anomalies malveillantes. Chaque détection génère des preuves forensiques. Ces preuves deviennent un scénario Cyberium sur lequel vos enquêteurs s'entraînent.

Les attaques sont réelles. La formation est immédiate. La boucle est fermée.

SUR SITE — AIR-GAPPED — FORENSIQUE PCAP — AUCUNE DÉPENDANCE AU CLOUD — RACK 1U

// 01 · PROFILAGE

Cartographier la capacité avec des scénarios réels

Chaque participant exécute des scénarios issus de plusieurs programmes de formation. Chaque rapport de scénario produit une répartition Purple-Blue-Red — offensif, défensif, adversaire — ainsi que des scores de rapidité, de précision et de performance sous pression. Le résultat est un profil large et fondé sur des preuves des forces et lacunes réelles de chaque personne, afin que la formation cible ce dont l'unité a réellement besoin — et que les commandants disposent d'une base pour décider qui correspond à quel poste.

// 02 · FORMATION

Pratique, structurée, sur mesure

La formation se construit sur le profil, pas sur un programme générique. Terminaux réels, malware réel, PCAP réel : des scénarios issus de données de menaces en direct. Aucun QCM. Chaque module se termine par un scénario, pas par un quiz.

// 03 · ENTRAÎNEMENT

Répéter pour maintenir la préparation

Les compétences se dégradent ; la répétition l'empêche. Les scénarios de profilage sont relancés à une cadence régulière — un exercice cyber chaque trimestre — pour que la capacité soit rafraîchie et de nouveau mesurée dans le temps, plutôt que supposée acquise après un cours ponctuel. L'unité opère en tant qu'unité. C'est là que la préparation reste opérationnelle.

— MÉTHODOLOGIE

Le modèle opérationnel en trois étapes qui a défini le programme CACC du CERT-IL. Éprouvé sur des cohortes à l'échelle nationale. Adapté pour les forces de l'ordre et les équipes cyber gouvernementales européennes.

Profiler. Former. Entraîner.

Avec instructeur

Sur site ou à distance, avec un instructeur dédié. Idéal pour une formation intensive (~40 h par programme) afin de mettre rapidement une unité à niveau : montée en compétence collective et préparation à la certification sur un calendrier resserré.

En autonomie

Accès 24/7 à la plateforme : leçons vidéo, manuels, labos et scénarios. Idéal lorsque les équipes ont besoin de davantage de souplesse : quelques heures par semaine sur plusieurs mois, en parallèle des obligations opérationnelles.

Programmes sur mesure

Pour les unités spécialisées. Nous adaptons le contenu des programmes à votre paysage de menaces opérationnel, à vos procédures de gestion des preuves et à des scénarios propres à vos affaires.

— MODALITÉS

— PROCHAINE ÉTAPE

Demandez un briefing pour votre unité.

Session privée. Nous évaluerons les besoins de formation de votre unité, parcourrons la plateforme en direct, démontrerons Specto+ sur un réseau contrôlé et recommanderons un programme adapté à vos exigences opérationnelles. Aucun argumentaire générique.

bottom of page