Cybersécurité

Aperçu du cours et ses objectifs

La cybersécurité est une fonction essentielle pour toutes les PME, pourtant la plupart des petites équipes manquent de temps, d'expertise ou de budget pour des systèmes de protection avancés. Les outils IA peuvent aider les non-experts à identifier rapidement le contenu suspect, à analyser les menaces potentielles, à détecter les logiciels malveillants et à améliorer l'hygiène numérique. Avec les bonnes prompts, les apprenants peuvent utiliser l'IA pour reconnaître les risques plus tôt, agir plus rapidement et réduire la probabilité de cyberattaques.

L'IA soutient la cybersécurité dans des domaines clés pertinents pour les PME, notamment : 

  • Protection du réseau : Surveillance du trafic pour détecter les anomalies.
  • Gestion SIEM : Agrégation et analyse des événements de sécurité.
  • Analyse de malwares : Analyse de fichiers et d'URL à la recherche de menaces. 
  • Gestion des incidents et des violations : Automatisation des alertes et des réponses initiales.

Ces applications offrent une protection avancée sans nécessiter de grandes équipes informatiques.

Résultats de l'apprentissage

À la fin de ce cours, les apprenants seront capables de :

  • Expliquer comment l'IA aide les PME dans les tâches de base de cybersécurité.
  • Analyser les e-mails suspects et identifier les risques de phishing à l'aide d'un assistant IA.
  • Simuler la détection de logiciels malveillants à l'aide de l'analyseur en ligne gratuit de VirusTotal.
  • Appliquer des mesures pratiques pour améliorer l'hygiène cybernétique organisationnelle.
  • Comprendre les limites de l'IA en cybersécurité et quand la validation humaine est nécessaire.

Intégration de l'IA et de l'humain en cybersécurité

AI turbo – renforce la cybersécurité en gérant la vitesse et le volume – analyse des millions d'événements pour des modèles que les humains ne peuvent pas égaler rapidement.

Mais l'IA a besoin des humains pour : 

  • Contexte : Règles spécifiques aux entreprises (par exemple, adresses IP de confiance pour les déplacements)
  • Éthique/Nuances : Faux positifs susceptibles de bloquer un travail légitime.
  • Nouvelles menaces : Pas de données d'entrainement face à une faille du jour 0

Exemple réel de PME : L'IA (comme Gemini) signale une connexion suspecte → Un être humain vérifie la localisation de l'utilisateur et la véracité de son récit → L'équipe bloque l'accès si la faille est confirmée.

Cette solution hybride réduit le temps de réponse de 70% tout en évitant les erreurs.

Pourquoi c'est important : l'IA seule risque de bloquer trop de messages ; l'intervention humaine seule est trop lente, mais ENSEMBLE, les PME bénéficient d'une protection de niveau professionnel sans avoir recours à des experts.

Outils présentés

Gemini peut analyser les e-mails suspects, identifier les signaux d'alerte, évaluer les risques et fournir des conseils étape par étape sur la cybersécurité pour les utilisateurs non techniques. Il est idéal pour l'identification du phishing et la formation à la sensibilisation.

VirusTotal est un outil en ligne gratuit d'analyse des logiciels malveillants. Les utilisateurs peuvent y télécharger des fichiers ou y coller des URL en toute sécurité ; VirusTotal les analyse alors à l'aide de plus de 70 moteurs antivirus. C'est l'outil idéal pour illustrer le fonctionnement de la détection des menaces optimisée par l'IA.

Activités étape par étape

Activité 1 — Détection du phishing et cybersécurité avec Gemini

Scénario

Vous travaillez dans une petite entreprise. Plusieurs employés ont reçu un e-mail suspect prétendant provenir de votre banque, leur demandant de “ vérifier les informations de leur compte ”. Vous devez confirmer s'il est légitime.

Tâche

Utilisez Gemini pour analyser si l'e-mail est une tentative de hameçonnage.

Étapes

  1. Allez sur https://gemini.google.com/app

  2. Copiez et collez le courriel suivant dans Gemini :

Texte d'e-mail suspect (copier/coller)

Objet : IMPORTANT — Action requise immédiatement

Cher client,

Nous avons remarqué une activité inhabituelle sur votre compte professionnel. Pour éviter la suspension, veuillez vérifier vos informations sous 24 heures.

Cliquez sur le lien ci-dessous pour sécuriser votre compte :

http://secure-business-verification-check.com/login

Tout manquement à cette obligation entraînera la fermeture définitive du compte.

Merci,
Équipe de support des comptes professionnels

  1. Utilisez ce prompt: :

Prompt:
“Vérifie si cet email comporte un risque de phishing. Identifie les signaux d'alerte, les liens suspects, les erreurs de crédibilité de l'expéditeur, les incohérences dans le ton et les signes de fraude. Ensuite, donne-moi une courte liste de ce que les employés devraient faire ensuite.”

  1. Examinez la sortie de Gemini.

 Elle devrait souligner :

  • Le lien suspect
  • Le langage d'urgence/d'alerte
  • L'absence de détail bancaire réel
  • L'expéditeur générique
  • Le manque de personalisation
  • Le domaine non sécurisé

  1. Posez une question de suivi :

"Rédige ceci sous la forme d'une alerte de sécurité interne simple à envoyer à tout le personnel."

Activité 2 — Simulation de détection de logiciels malveillants avec VirusTotal

Tâche

Utilisez VirusTotal pour simuler en toute sécurité la détection de logiciels malveillants.

Étapes

  1. Allez sur https://www.virustotal.com

  2. En haut, choisissez soit :

    • Fichier (pour télécharger un fichier de test), ou

    • URL (pour analyser un lien suspect)

  3. Copiez et collez ce lien de test — c'est un exemple inoffensif signalé pour l'entraînement :
    https://www.harmful-example-test-link.com (VirusTotal affichera des indicateurs de risque mais ne vous exposera à aucun danger.)

  4. Vérifiez :

    • Les détections de fournisseur en sécurité
    • Les commentaires de la communauté
    • Les analyses comportementales

  5. Répondez : Ouvririez-vous ce lien ? Pourquoi ou pourquoi pas ?

Résultat

Les apprenants découvrent le fonctionnement d'un scanner de logiciels malveillants de qualité professionnelle sans avoir besoin de compétences techniques ni d'installer de logiciel.

Activité 3 — Simulation de réponse aux incidents alimentée par l'IA avec SOAR

Scénario 

Vous travaillez dans une PME. Votre tableau de bord de sécurité affiche une alerte : “ Connexion inhabituelle depuis une IP inconnue sur le système financier ”. Il pourrait s'agir d'une tentative d'intrusion. Vous devez trier et répondre rapidement à l'aide d'outils SOAR alimentés par l'IA.

Tâche 

Utilisez le simulateur SOC de TryHackMe pour vous entraîner au triage SOAR et à la réponse automatisée (gratuit, sans installation, simule des flux de travail SIEM/SOAR réels).

Étapes 

  1. Allez sur https://tryhackme.com/soc-sim  

   https://tryhackme.com/soc-sim 

(Plateforme de formation gratuite en cybersécurité avec des salles SOC interactives – sans risque, ludique pour les débutants.)

  1. Créez une salle gratuite (par exemple, Tri de Phishing ou une Enquête d'Alerte – choisissez n'importe quel incident de base ; aucune connexion requise pour la démo).
  2. Dans le tableau de bord du simulateur, sélectionnez l’alerte et utilisez ce prompt dans le champ requête/analyse :  

Prompt 

“Classe cette alerte de connexion inhabituelle : IP inconnue dans notre système financier. Priorise le niveau de menace, suggère des actions automatiques (mise en quarantaine ? Notification ?), exécute les étapes du playbook et recommande des vérifications humaines.”

  1. Vérifiez la réponse du simulateur.  

   Elle devrait souligner :  

  • Le Score de menace (élevé/moyen/faible basé sur la réputation de l'IP)  
  • L'Auto-enrichissements (géolocalisation, alertes passées)  
  • Les étapes du playbook (bloquer l'IP, isoler l'utilisateur, envoyer un e-mail à l'administrateur)  
  • Les indicateurs de prises en charge (nécessite une révision humaine en cas de menace nouvelle)
  1. Posez une question de suivi :  

“Génère un rapport de sinistre PME simple : Résumé, actions entreprises, prochaines étapes pour l'équipe.”

Résultat 

Les apprenants expérimentent le SOAR professionnel en action – l'IA automatise le triage, réduit le temps de réponse de quelques heures à quelques minutes et signale les décisions nécessitant une intervention humaine. Parfait pour les PME sans équipes SOC à temps plein. Aucune compétence technique requise ; renforce la confiance dans la gestion des violations réelles.

Évaluation

Financé par l'Union européenne. Les points de vue et les opinions exprimés n'engagent que la ou les responsabilité(s) de l'auteur et ne reflètent pas nécessairement ceux de l'Union européenne ou de l'Agence exécutive européenne pour l'éducation et la culture (EACEA). Ni l'Union européenne ni l'EACEA ne peuvent être tenues responsables. [Numéro de projet : 2024-1-AT01-KA220-VET-000245796]

Retour en haut