Back to trainings
Cybersécurité
Network Forensics - Network Threat Investigation and Traceability
5 jours • 35 heures
Description
Training objective: Develop the necessary skills to integrate network evidence into forensic investigations, reconstruct the actions of attackers, extract evidence from network captures (PCAP, NetFlow, proxy, SSL), analyze protocols, detect suspicious behavior, and automate large-scale analysis.
Learning Objectives
- Collecter, filtrer et interpréter des données réseau à des fins forensiques
- Reconstituer des attaques à partir de captures et journaux réseau
- Extraire des fichiers et identifier des comportements suspects à partir de PCAP
- Utiliser les données NetFlow pour investiguer sur la durée
- Déchiffrer et analyser les échanges TLS dans un cadre légal
- Automatiser l’analyse réseau à l’aide d’outils open source ou de scripts
- Conduire une investigation réseau complète en environnement hybride
Target Audience
Analystes forensiques, ingénieurs SOC, Blue Team, CERT
Consultants cybersécurité / réponse à incident
Enquêteurs techniques ou spécialistes réseau
Prerequisites
Bonne maîtrise des protocoles réseau (TCP/IP, DNS, HTTP, etc.)
Expérience en sécurité opérationnelle ou analyse de trafic réseau
Connaissances de base en ligne de commande (Linux, scripts)
Program Outline
Informations
Duration
5 jours
35 heures
Tarif
3450 €
HT