Investigation Numérique

Fondamentaux de l’investigation numérique
Découverte du monde de l’investigation numérique
Méthodologie d’investigation légale

Collecte de données, timeline, analyse et rapport
Données sur disque
RAM
Fichier d’hibernation

Artefacts $MFT, registre, événements
Clés de registre
Shellbag
Prefetch
Evènements Windows

Forensic web
Social engineering
Anonymat, Tor
Dark Web et Cloaking

Forensic réseaux
Investigations légales dans les réseaux
Utilisation des journaux de logs à des fins d’investigation
Enquêter sur le trafic réseau
Enquêter sur les attaques Wireless

Forensic Windows/Linux
• Processus de lancement des systèmes
Investigation légale dans Windows
Analyse du cache, cookie et historique de navigation, historique des événements
Investigation légale dans Linux
Acquisition de données et duplication
Outils d’investigation légale
Investigations légales utilisant Encase

Cas pratiques
Étude et protection après incident sur les systèmes d’exploitation Windows
Rédaction d’un plan de réponse à incident

  • Appréhender la méthode d’investigation et savoir consolider un plan de réponse à incident

  • Base TCP/IP, OS Windows / Linux et programmation

  • Administrateurs système, développeurs

  • Support de cours fourni
  • Intervenant : Formateur Professionnel
  • Mobilisation des outils et auxiliaires utiles : paperboard, vidéoprojecteur…
  • Possibilité de mettre à disposition des PC portables pour les stagiaires
  • Alternance de méthodes affirmatives, interrogatives et actives
  • Ressources de type formatives, évaluatives, de synthèses, de soutien, de mémorisation..
  • Utilisation de Padlet
  • Des acquis :
      • Fiche de renseignements en amont et questions
      • Evaluations formatives réalisées à l’aide de grilles critériées ;
      • Attestation de fin de formation mentionnant l’atteinte des objectifs de la formation
      • Evaluation différée
  • Evaluation satisfaction
  • Rédaction d’un bilan d’action remis au commanditaire en cas de formation intraentreprise
Nouveauté
Durée 5 jours
Dates
juillet 2024
octobre 2024