Prenez contact avec nous

Plan du cours

La forensic informatique permet l’identification systématique et minutieuse des preuves dans les affaires de cybercriminalité et d’abus informatiques. Cela peut aller du suivi des traces laissées par un pirate informatique dans les systèmes d’un client, à la détermination de l’origine d’e-mails diffamatoires, jusqu’à la récupération de signes de fraude.

Module 1 : Introduction

Module 2 : Incidents de forensic informatique

Module 3 : Processus d’enquête

Module 4 : Concepts de stockage sur disque

Module 5 : Acquisition et analyse numérique

Module 6 : Protocoles d’examen forensique

Module 7 : Protocoles liés aux preuves numériques

Module 8 : Théorie CFI

Module 9 : Présentation des preuves numériques

Module 10 : Protocoles de laboratoire de forensic informatique

Module 11 : Techniques de traitement de la forensic informatique

Module 12 : Rédaction de rapports en forensic numérique

Module 13 : Récupération spécialisée d’artefacts numériques

Module 14 : e-Discovery et ESI

Module 15 : Forensic des appareils mobiles

Module 16 : Forensic USB

Module 17 : Gestion des incidents

Mile2 - Laboratoire 1 : Préparation du poste de travail forensique

  • Installation d’AccessData FTK Imager
  • Installation d’Autopsy
  • Bibliothèque nationale de référence logicielle (NSRL) pour Autopsy
  • Installation de 7z
  • Installation de Registry Viewer
  • Installation du Password Recovery Tool Kit (PRTK – 5.21)

Laboratoire 2 : Chaîne de contrôle des preuves

  • Recherche et saisie dans le cadre de la chaîne de contrôle des preuves
  • Imagerie forensique dans le cadre de la chaîne de contrôle des preuves

Laboratoire 3 : Imagerie des preuves de l’affaire / FTK Imager

Laboratoire 4 : Création d’une nouvelle affaire dans Autopsy

  • Création d’une affaire dans Autopsy

Laboratoire 5 : Examen des preuves / Autopsy (Affaire #1)

  • Utilisateur MTBG tentant de pirater son ancien employeur
  • Examen des preuves dans Autopsy

Scénario d’étude de cas :

  • Les preuves que vous devez découvrir (Défi)

Rapport final pour l’affaire MTBG

Laboratoire 6 : Examen des preuves / Autopsy (Affaire #2)

  • Affaire Greg Schardt

Scénario d’étude de cas :

  • Les preuves que vous devez découvrir (Défi)
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires