Prenez contact avec nous

Plan du cours

La criminalistique informatique permet l'identification systématique et soignée des preuves dans les cas de crimes et d'abus liés à l'informatique. Cela peut aller du suivi des traces d'un hacker à travers les systèmes d'un client, à la traque de l'origine de courriels diffamatoires, jusqu'à la récupération d'indices de fraude.

Module 1 : Introduction

Module 2 : Incidents en criminalistique informatique

Module 3 : Processus d'investigation

Module 4 : Concepts de stockage sur disque

Module 5 : Acquisition et analyse numérique

Module 6 : Protocoles d'examen forensique

Module 7 : Protocoles de preuves numériques

Module 8 : Théorie de la CFI (Criminalistique Informatique)

Module 9 : Présentation des preuves numériques

Module 10 : Protocoles de laboratoire de criminalistique informatique

Module 11 : Techniques de traitement en criminalistique informatique

Module 12 : Rapportage en sciences numériques

Module 13 : Récupération d'artefacts spécialisés

Module 14 : e-Discovery et ESI (Informations Électroniques de Service)

Module 15 : Forensique des appareils mobiles

Module 16 : Forensique des clés USB

Module 17 : Gestion des incidents

Mile2 - Labo 1 : Préparation du poste de travail forensique

  • Installation d'AccessData FTK Imager
  • Installation d'Autopsy
  • National Software Reference Library (NSRL) pour Autopsy
  • Installation de 7z
  • Installation de Registry Viewer
  • Installation de Password Recovery Tool Kit (PRTK – 5.21)

Labo 2 : Chaîne de possession

  • Recherche et saisie dans le cadre de la chaîne de possession
  • Imagerie forensique dans le cadre de la chaîne de possession

Labo 3 : Imagerie des preuves du dossier / FTK Imager

Labo 4 : Création d'un nouveau dossier pour Autopsy

  • Création d'un dossier dans Autopsy

Labo 5 : Examen des preuves / Autopsy (Dossier n°1)

  • L'utilisateur MTBG tente de pirater son ancien employeur
  • Examen des preuves dans Autopsy

Scénario d'étude de cas :

  • Les preuves que vous devez découvrir (Défi)

Rapport final du dossier MTBG

Labo 6 : Examen des preuves / Autopsy (Dossier n°2)

  • Dossier de Greg Schardt

Scénario d'étude de cas :

  • Les preuves que vous devez découvrir (Défi)
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires