Back to trainings
Cybersécurité
Endpoint Forensics – Investigation and remediation of compromised workstations
5 jours • 35 heures
Description
Training objective: Master advanced forensic tools and techniques on workstations to identify, understand and counter sophisticated attacks (apt, ransomware, persistent threats). Learn how to use memory, system files, logs, Windows artifacts, and open source tools to conduct comprehensive, large-scale investigations of infected workstations.
Learning Objectives
- Identifier les preuves d’une compromission sur un poste Windows
- Mener des analyses mémoire et système poussées avec des outils open source
- Reconstituer les étapes d’une attaque à travers les artefacts temporels
- Détecter les persistances discrètes utilisées par des adversaires avancés
- Automatiser la collecte et la réponse à l’incident à grande échelle (Velociraptor, PowerShell)
- Élaborer des recommandations de remédiation fondées sur l’analyse terrain
Target Audience
Analystes forensiques, IR, Blue Team, CERT
Administrateurs sécurité intervenant sur des postes infectés
Consultants sécurité en réponse à incident
Prerequisites
Bonne connaissance des systèmes Windows
Connaissances de base en sécurité informatique et architecture SI
Familiarité avec les lignes de commande (PowerShell, CMD)
Program Outline
Informations
Duration
5 jours
35 heures
Tarif
3450 €
HT