Plan du cours
La criminalistique informatique permet l'identification systématique et soignée des preuves dans les cas de crimes et d'abus liés à l'informatique. Cela peut aller du suivi des traces d'un hacker à travers les systèmes d'un client, à la traque de l'origine de courriels diffamatoires, jusqu'à la récupération d'indices de fraude.
Module 1 : Introduction
Module 2 : Incidents en criminalistique informatique
Module 3 : Processus d'investigation
Module 4 : Concepts de stockage sur disque
Module 5 : Acquisition et analyse numérique
Module 6 : Protocoles d'examen forensique
Module 7 : Protocoles de preuves numériques
Module 8 : Théorie de la CFI (Criminalistique Informatique)
Module 9 : Présentation des preuves numériques
Module 10 : Protocoles de laboratoire de criminalistique informatique
Module 11 : Techniques de traitement en criminalistique informatique
Module 12 : Rapportage en sciences numériques
Module 13 : Récupération d'artefacts spécialisés
Module 14 : e-Discovery et ESI (Informations Électroniques de Service)
Module 15 : Forensique des appareils mobiles
Module 16 : Forensique des clés USB
Module 17 : Gestion des incidents
Mile2 - Labo 1 : Préparation du poste de travail forensique
- Installation d'AccessData FTK Imager
- Installation d'Autopsy
- National Software Reference Library (NSRL) pour Autopsy
- Installation de 7z
- Installation de Registry Viewer
- Installation de Password Recovery Tool Kit (PRTK – 5.21)
Labo 2 : Chaîne de possession
- Recherche et saisie dans le cadre de la chaîne de possession
- Imagerie forensique dans le cadre de la chaîne de possession
Labo 3 : Imagerie des preuves du dossier / FTK Imager
Labo 4 : Création d'un nouveau dossier pour Autopsy
- Création d'un dossier dans Autopsy
Labo 5 : Examen des preuves / Autopsy (Dossier n°1)
- L'utilisateur MTBG tente de pirater son ancien employeur
- Examen des preuves dans Autopsy
Scénario d'étude de cas :
- Les preuves que vous devez découvrir (Défi)
Rapport final du dossier MTBG
Labo 6 : Examen des preuves / Autopsy (Dossier n°2)
- Dossier de Greg Schardt
Scénario d'étude de cas :
- Les preuves que vous devez découvrir (Défi)
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur