Description
Objectif de la formation : Acquérir les compétences nécessaires pour réaliser des analyses forensic sur des dispositifs Android en utilisant des outils et des méthodologies adaptées. La formation alterne théorie et pratique afin que tout ce qui est appris soit expérimenté.
Objectifs pédagogiques
- Maîtriser les techniques de base et avancées pour mener des investigations numériques sur des dispositifs Android.
- Apprendre à utiliser des outils spécialisés dans la récupération et l'analyse des données d'un smartphone Android.
- Savoir traiter, analyser et préserver les données collectées dans le respect des bonnes pratiques légales.
- Acquérir des compétences en rédaction de rapports d'enquête mobile.
Public concerné
Investigateurs en informatique légale, enquêteurs numériques, et professionnels en charge de la sécurité des systèmes d'information.
Prérequis
Connaissance de base en systèmes Android, en collecte et analyse de données numériques.
Expérience avec des outils d'investigation numérique.
Déroulé du programme
1
Introduction à la forensique Android (2h)
2h
- Concepts fondamentaux de la forensique mobile.
- L'importance de la préservation des preuves.
- Différences entre les appareils Android et iOS : systèmes de fichiers et applications.
- Travaux pratiques : Présentation des outils de base (FTK Imager, Autopsy, etc.) pour la collecte de données sur smartphones Android.
2
Collecte et acquisition de données (4h)
4h
- Outils pour l'acquisition de données sur smartphones Android : ADB, Cellebrite, etc.
- Techniques de collecte des données, y compris les données supprimées.
- Travaux pratiques : Collecte d'images disque et extraction de données à partir de dispositifs Android.
3
Analyse des applications et des fichiers système (3h)
3h
- Identification et analyse des applications installées sur Android.
- Exploration des journaux du système, cache, messages, contacts et autres artefacts.
- Travaux pratiques : Identification et extraction des données de messagerie, des informations des applications sociales et des fichiers système.
4
Analyse des métadonnées et des logs (3h)
3h
- Exploration des métadonnées : historique des appels, messages, GPS, etc.
- Utilisation des logs pour extraire des informations pertinentes (appels, géolocalisation, etc.).
- Travaux pratiques : Analyse des journaux d'appels et des messages SMS/WhatsApp sur un appareil Android.
5
Analyse des vulnérabilités et des attaques Android (3h)
3h
- Détection des applications malveillantes et des comportements suspects.
- Analyse des vulnérabilités courantes dans Android (rooting, malware).
- Travaux pratiques : Identification d'applications malveillantes, détection du root et du jailbreak, analyse des comportements suspects.
6
Rédaction du rapport d'investigation (3h)
3h
- Structurer un rapport d'enquête : méthodologie, résultats, conclusion.
- Bonnes pratiques pour présenter les données extraites de manière claire et légale.
- Travaux pratiques : Rédaction d'un rapport détaillant l'investigation menée sur un smartphone Android, en utilisant les données collectées.
Informations
Durée
3 jour(s)
18h
Tarif
2200 € HT
HT
Prochaines sessions
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT