Formation en Cybersécurité: Informatique légale : Forensics (3-071) - Ascent Formation
Retour au catalogue
CYBER SÉCURITÉ
Cybersécurité

Informatique légale : Forensics (3-071)

2 jour(s)12h
Niveau Intermédiaire
1500 € HTHT

PRÉSENTATION

Objectif de la formation : Acquérir les compétences nécessaires pour maîtriser les bonnes pratiques en cas d'intrusion sur une machine, collecter et préserver l'intégrité des preuves électroniques, et analyser l'intrusion a posteriori.

OBJECTIFS OPÉRATIONNELS

Maîtriser les bonnes pratiques et réflexes à adopter en cas d’intrusion.

Savoir collecter les preuves numériques tout en préservant leur intégrité.

Apprendre à analyser une intrusion après qu’elle soit survenue.

Comprendre les enjeux légaux de la collecte de preuves numériques et de l’analyse des incidents de sécurité.

PROGRAMME DÉTAILLÉ

01

Introduction à l'informatique légale (2h)

2h
  • Définition et enjeux de l'informatique légale.
  • Importance des preuves numériques dans les enquêtes juridiques.
  • Les étapes clés d’une enquête en informatique légale.
  • Travaux pratiques : Simulation d'une enquête pour comprendre les enjeux juridiques et techniques.
02

Collecte et préservation des preuves (4h)

4h
  • Techniques de collecte des preuves numériques : images disque, mémoire vive, logs système.
  • Méthodes pour garantir l'intégrité des preuves : hashing, documentation des procédures.
  • Présentation des outils utilisés pour collecter les preuves (ex : FTK Imager, EnCase).
  • Travaux pratiques : Collecte et préservation d’une preuve numérique (image disque, capture de la mémoire vive).
03

Analyse d'intrusion et identification des techniques utilisées (3h)

3h
  • Analyse des traces laissées par l'intrus : logs système, traces réseau, artefacts systèmes.
  • Identification des techniques d'attaque : virus, chevaux de Troie, exploits de vulnérabilité.
  • Utilisation d'outils d’analyse : Wireshark, Volatility, Autopsy.
  • Travaux pratiques : Analyse des traces d'une intrusion dans un système simulé.
04

Analyse post-incident et rapport d’investigation (3h)

3h
  • Identifier l'ampleur de l'incident : Quels systèmes ont été touchés ? Quelles données ont été compromises ?
  • Rédiger un rapport d’analyse légale en vue d'une possible utilisation en justice.
  • Les bonnes pratiques pour communiquer avec les parties prenantes internes et externes.
  • Travaux pratiques : Rédaction d’un rapport d'analyse d'incident avec recommandations.

CIBLES

Responsables sécurité, administrateurs systèmes, analystes en cybersécurité, enquêteurs en informatique légale.
Toute personne ayant un rôle dans la gestion des incidents de sécurité ou la réponse à des attaques.

PRÉREQUIS

  • Connaissance des bases de l’informatique et des systèmes d'exploitation.
  • Notions fondamentales de sécurité des systèmes d'information (si possible).

PROCHAINES SESSIONS

7 sept.-8 sept. 2026
Non spécifiéDistanciel
1500€