Description
Objectif de formation : Savoir mener des enquêtes numériques et des analyses forensiques sur des systèmes d'exploitation Windows
Objectifs pédagogiques
- Comprendre les principes fondamentaux de la forensic Windows
- Maîtriser les techniques d'acquisition et de préservation des preuves numériques
- Savoir analyser les fichiers, les systèmes de fichiers et le Registre Windows
- Être capable d'analyser les artefacts utilisateur et la mémoire vive
- Savoir détecter et extraire des données stéganographiques
Public concerné
Professionnels de la sécurité informatique
Analystes numériques
Forces de l'ordre
Experts en sécurité réseau
Prérequis
Connaissance générale des systèmes d'exploitation Windows
Compréhension de base des concepts de la sécurité informatique
Familiarité avec les principes de base de la forensic numérique
Déroulé du programme
1
Introduction à la forensic Windows (2 heures)
2h
- Définitions et concepts de base
- Rôles et responsabilités de l'analyste forensic
- Législation et éthique en forensic numérique
2
Préparation et collecte de preuves (4 heures)
4h
- Identification des sources de preuves numériques
- Méthodologies de collecte de preuves
- Outils de collecte et de préservation des preuves
3
Analyse des fichiers et des systèmes de fichiers (3 heures)
3h
- Structure des fichiers Windows
- Récupération de données supprimées
- Analyse des journaux d'événements
4
Analyse du Registre Windows (4 heures)
4h
- Structure et fonctionnement du Registre
- Analyse des clés de Registre pertinentes
- Détection de modifications malveillantes
5
Analyse des artefacts de l'utilisateur (3 heures)
3h
- Historique de navigation web
- Historique de messagerie instantanée
- Activité des réseaux sociaux
6
Analyse de la mémoire vive (3 heures)
3h
- Acquisition de la mémoire vive
- Analyse des processus et des connexions réseau
- Identification de malware en mémoire
7
Analyse de la stéganographie (2 heures)
2h
- Concepts de base de la stéganographie
- Détection et extraction des données stéganographiques
Informations
Durée
3 jour(s)
21h
Tarif
2200 € HT
HT
Prochaines sessions
Formations similaires

Cybersécurité
Système de management des informations de sécurité (SIEM) et analyse de données
7 jour(s)
Sur demande

Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT