Formation en Cybersécurité: Endpoint Forensics – Investigation and remediation of compromised workstations - Ascent Formation
Back to trainings
Cybersécurité

Endpoint Forensics – Investigation and remediation of compromised workstations

5 jours35 heures

Description

Training objective: Master advanced forensic tools and techniques on workstations to identify, understand and counter sophisticated attacks (apt, ransomware, persistent threats). Learn how to use memory, system files, logs, Windows artifacts, and open source tools to conduct comprehensive, large-scale investigations of infected workstations.

Learning Objectives

  • Identifier les preuves d’une compromission sur un poste Windows
  • Mener des analyses mémoire et système poussées avec des outils open source
  • Reconstituer les étapes d’une attaque à travers les artefacts temporels
  • Détecter les persistances discrètes utilisées par des adversaires avancés
  • Automatiser la collecte et la réponse à l’incident à grande échelle (Velociraptor, PowerShell)
  • Élaborer des recommandations de remédiation fondées sur l’analyse terrain

Target Audience

Analystes forensiques, IR, Blue Team, CERT
Administrateurs sécurité intervenant sur des postes infectés
Consultants sécurité en réponse à incident

Prerequisites

Bonne connaissance des systèmes Windows
Connaissances de base en sécurité informatique et architecture SI
Familiarité avec les lignes de commande (PowerShell, CMD)

Program Outline

Informations

Duration

5 jours

35 heures

Tarif

3450 €

HT