Plan du cours
La forensic informatique permet l’identification systématique et minutieuse des preuves dans les affaires de cybercriminalité et d’abus informatiques. Cela peut aller du suivi des traces laissées par un pirate informatique dans les systèmes d’un client, à la détermination de l’origine d’e-mails diffamatoires, jusqu’à la récupération de signes de fraude.
Module 1 : Introduction
Module 2 : Incidents de forensic informatique
Module 3 : Processus d’enquête
Module 4 : Concepts de stockage sur disque
Module 5 : Acquisition et analyse numérique
Module 6 : Protocoles d’examen forensique
Module 7 : Protocoles liés aux preuves numériques
Module 8 : Théorie CFI
Module 9 : Présentation des preuves numériques
Module 10 : Protocoles de laboratoire de forensic informatique
Module 11 : Techniques de traitement de la forensic informatique
Module 12 : Rédaction de rapports en forensic numérique
Module 13 : Récupération spécialisée d’artefacts numériques
Module 14 : e-Discovery et ESI
Module 15 : Forensic des appareils mobiles
Module 16 : Forensic USB
Module 17 : Gestion des incidents
Mile2 - Laboratoire 1 : Préparation du poste de travail forensique
- Installation d’AccessData FTK Imager
- Installation d’Autopsy
- Bibliothèque nationale de référence logicielle (NSRL) pour Autopsy
- Installation de 7z
- Installation de Registry Viewer
- Installation du Password Recovery Tool Kit (PRTK – 5.21)
Laboratoire 2 : Chaîne de contrôle des preuves
- Recherche et saisie dans le cadre de la chaîne de contrôle des preuves
- Imagerie forensique dans le cadre de la chaîne de contrôle des preuves
Laboratoire 3 : Imagerie des preuves de l’affaire / FTK Imager
Laboratoire 4 : Création d’une nouvelle affaire dans Autopsy
- Création d’une affaire dans Autopsy
Laboratoire 5 : Examen des preuves / Autopsy (Affaire #1)
- Utilisateur MTBG tentant de pirater son ancien employeur
- Examen des preuves dans Autopsy
Scénario d’étude de cas :
- Les preuves que vous devez découvrir (Défi)
Rapport final pour l’affaire MTBG
Laboratoire 6 : Examen des preuves / Autopsy (Affaire #2)
- Affaire Greg Schardt
Scénario d’étude de cas :
- Les preuves que vous devez découvrir (Défi)
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur