Formation IA offensive et défensive en cybersécurité

Faites le point sans emballement sur l'apport réel de l'IA aux attaquants et aux équipes de sécurité, et encadrez son usage opérationnel.

Deux jours pour décrire l'usage de l'IA par les attaquants et ses signaux résiduels détectables, évaluer son apport réel à la détection et à la réponse, identifier les risques internes et définir un cadre d'usage pour la sécurité opérationnelle.

2 jours (14 h)
HYBRID
Inter : 1 760,00 € HT/pers
Intra : nous consulter

Description

L'IA générative modifie certaines pratiques offensives sans bouleverser les fondamentaux de la cybersécurité, et son apport côté défense reste inégal selon les cas d'usage. Cette formation de deux jours décrit comment les attaquants exploitent l'IA — hameçonnage plus convaincant, code malveillant, reconnaissance automatisée — et les signaux résiduels qui restent détectables. Elle évalue ensuite, sans emballement marketing, l'apport réel de l'IA aux activités de détection et de réponse d'un centre opérationnel de sécurité. Les participants identifient les risques propres à l'usage de l'IA au sein même des équipes de sécurité et construisent un cadre d'usage adapté à leur organisation. Elle s'adresse aux RSSI, analystes de sécurité, architectes sécurité, responsables de centres opérationnels et DSI connaissant les fondamentaux de la cybersécurité.

Les objectifs

  • décrire l'usage de l'IA par les attaquants et les signaux résiduels détectables

  • évaluer l'apport réel de l'IA aux activités de détection et de réponse

  • identifier les risques d'usage de l'IA au sein des équipes de sécurité

  • définir un cadre d'usage de l'IA pour la sécurité opérationnelle

Public visé

  • RSSI, analystes de sécurité, architectes sécurité, responsables de centres opérationnels, DSI.

Prérequis

  • Connaissance des fondamentaux de la cybersécurité.

Le programme

Jour 1
Matinée

1. L'IA du côté de l'attaque

  • Hameçonnage et ingénierie sociale assistés : volume, qualité, ciblage
  • Usurpation par synthèse vocale et vidéo : cas de fraude documentés
  • Assistance à la reconnaissance et au développement de codes malveillants
  • Automatisation des campagnes et abaissement du ticket d'entrée
  • Ce qui change réellement et ce qui relève de l'effet d'annonce
  • Travaux pratiques : analyse de campagnes d'attaque assistées par IA et repérage des signaux résiduels
Après-midi

2. L'IA du côté de la défense

  • Détection d'anomalies et réduction du bruit dans les alertes
  • Assistance à l'investigation et à la synthèse d'incidents
  • Tri de premier niveau automatisé et limites de confiance
  • Analyse de code et recherche de vulnérabilités
  • Évaluation honnête des gains : ce qui est mesuré en production
  • Travaux pratiques : évaluation d'un cas d'usage défensif et définition de ses critères de succès
Jour 2
Matinée

3. Sécuriser les usages internes de l'IA

  • Risques liés à l'usage d'assistants par les équipes techniques
  • Sécurité des applications d'IA déployées dans l'organisation
  • Détection des usages non déclarés
  • Politique d'usage de l'IA pour les équipes de sécurité
  • Protection des données sensibles manipulées par les outils d'IA
  • Travaux pratiques : rédaction d'une politique d'usage de l'IA pour une équipe de sécurité
Après-midi

4. Adapter le dispositif de sécurité

  • Sensibilisation actualisée face aux nouvelles formes de fraude
  • Procédures de vérification renforcées sur les demandes sensibles
  • Intégration de l'IA dans les cas d'usage de détection
  • Veille sur les menaces liées à l'IA
  • Feuille de route d'adaptation du dispositif de sécurité
  • Travaux pratiques : construction du plan d'adaptation du dispositif de sécurité de l'organisation
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.