Description
Objectif de la formation : Acquérir les compétences nécessaires pour réaliser des analyses forensiques sur des réseaux. La formation alterne théorie et pratique, avec une mise en application immédiate des connaissances acquises.
Objectifs pédagogiques
- Appréhender les bases de l'analyse forensique appliquée aux réseaux.
- Identifier et collecter les données pertinentes sur les réseaux pour l'analyse forensique.
- Utiliser des outils spécialisés pour analyser le trafic réseau et détecter des traces d'intrusions.
- Savoir répondre à des incidents de sécurité réseau et effectuer une analyse détaillée des événements.
Public concerné
Investigateurs en informatique légale, analystes en cybersécurité, administrateurs réseaux et responsables de la sécurité des systèmes d'information.
Prérequis
Connaissance de base des réseaux informatiques (TCP/IP, routage, commutation).
Expérience avec des outils de capture de paquets et d'analyse réseau (Wireshark, tcpdump, etc.).
Déroulé du programme
1
Introduction à la Forensique Réseau (2h)
2h
- Concepts fondamentaux de la forensique réseau : collecte, préservation, et analyse des preuves réseau.
- Types de données collectées en forensique réseau : paquets, flux, journaux, configurations réseau.
- Différenciation des outils et techniques d’analyse pour les réseaux locaux et étendus.
- Travaux pratiques : Introduction à l'utilisation de Wireshark et tcpdump pour capturer des paquets réseau.
2
Capture et collecte des données réseau (4h)
4h
- Collecte des paquets de données via des outils de capture de trafic (Wireshark, tcpdump, etc.).
- Identification des éléments critiques dans les paquets pour une analyse forensique (adresses IP, ports, protocoles).
- Travaux pratiques : Mise en place de captures réseau et extraction de paquets pertinents pour une enquête numérique.
3
Analyse des paquets et détection des anomalies (3h)
3h
- Interprétation des paquets capturés : identification des flux légitimes vs anomalies.
- Techniques d'analyse des anomalies de trafic : scans, attaques DDoS, intrusions, etc.
- Travaux pratiques : Analyse des paquets capturés, identification d'un trafic anormal ou suspect.
4
Utilisation des journaux et des outils d'analyse réseau (3h)
3h
- Collecte et analyse des journaux de pare-feu, des routeurs et des serveurs pour des traces d'intrusions.
- Utilisation d'outils comme Bro (Zeek), Suricata et Splunk pour analyser les logs réseau.
- Travaux pratiques : Mise en place de scénarios de détection d'intrusions et analyse des logs avec des outils spécialisés.
5
Réponse aux incidents de sécurité réseau (3h)
3h
- Méthodologie pour répondre à un incident de sécurité réseau : isolation des systèmes, collecte des preuves, suivi des actions.
- Analyse des traces laissées par les attaquants dans les réseaux : comment retracer l’attaque, identifier l’attaque et le vecteur d'intrusion.
- Travaux pratiques : Simulation d'un incident de sécurité sur réseau et identification des éléments de preuve dans les paquets et logs.
6
Rédaction du rapport d'enquête réseau (3h)
3h
- Structuration du rapport d'investigation réseau : méthodologie, analyse, résultats, et recommandations.
- Importance de la traçabilité et de la conformité légale dans le rapport.
- Travaux pratiques : Rédaction d’un rapport détaillant l’enquête sur un incident réseau, avec les preuves collectées et les conclusions tirées.
Informations
Durée
3 jour(s)
18h
Tarif
Sur demande
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT