Formation en Cybersécurité: Informatique légale : Forensics (3-071) - Ascent Formation
Retour aux formations
Cybersécurité

Informatique légale : Forensics (3-071)

2 jour(s)12h

Description

Objectif de la formation : Acquérir les compétences nécessaires pour maîtriser les bonnes pratiques en cas d'intrusion sur une machine, collecter et préserver l'intégrité des preuves électroniques, et analyser l'intrusion a posteriori.

Objectifs pédagogiques

  • Maîtriser les bonnes pratiques et réflexes à adopter en cas d’intrusion.
  • Savoir collecter les preuves numériques tout en préservant leur intégrité.
  • Apprendre à analyser une intrusion après qu’elle soit survenue.
  • Comprendre les enjeux légaux de la collecte de preuves numériques et de l’analyse des incidents de sécurité.

Public concerné

Responsables sécurité, administrateurs systèmes, analystes en cybersécurité, enquêteurs en informatique légale.
Toute personne ayant un rôle dans la gestion des incidents de sécurité ou la réponse à des attaques.

Prérequis

Connaissance des bases de l’informatique et des systèmes d'exploitation.
Notions fondamentales de sécurité des systèmes d'information (si possible).

Déroulé du programme

1

Introduction à l'informatique légale (2h)

2h
  • Définition et enjeux de l'informatique légale.
  • Importance des preuves numériques dans les enquêtes juridiques.
  • Les étapes clés d’une enquête en informatique légale.
  • Travaux pratiques : Simulation d'une enquête pour comprendre les enjeux juridiques et techniques.
2

Collecte et préservation des preuves (4h)

4h
  • Techniques de collecte des preuves numériques : images disque, mémoire vive, logs système.
  • Méthodes pour garantir l'intégrité des preuves : hashing, documentation des procédures.
  • Présentation des outils utilisés pour collecter les preuves (ex : FTK Imager, EnCase).
  • Travaux pratiques : Collecte et préservation d’une preuve numérique (image disque, capture de la mémoire vive).
3

Analyse d'intrusion et identification des techniques utilisées (3h)

3h
  • Analyse des traces laissées par l'intrus : logs système, traces réseau, artefacts systèmes.
  • Identification des techniques d'attaque : virus, chevaux de Troie, exploits de vulnérabilité.
  • Utilisation d'outils d’analyse : Wireshark, Volatility, Autopsy.
  • Travaux pratiques : Analyse des traces d'une intrusion dans un système simulé.
4

Analyse post-incident et rapport d’investigation (3h)

3h
  • Identifier l'ampleur de l'incident : Quels systèmes ont été touchés ? Quelles données ont été compromises ?
  • Rédiger un rapport d’analyse légale en vue d'une possible utilisation en justice.
  • Les bonnes pratiques pour communiquer avec les parties prenantes internes et externes.
  • Travaux pratiques : Rédaction d’un rapport d'analyse d'incident avec recommandations.

Informations

Durée

2 jour(s)

12h

Tarif

1500 € HT

HT

Prochaines sessions