Plan du cours
La forensic informatique permet l’identification systématique et soignée des preuves dans les cas de crimes et d’abus liés aux ordinateurs. Cela peut aller du traçage des traces laissées par un pirate sur les systèmes d’un client, à la détermination de l’origine d’emails diffamatoires, jusqu’à la récupération de signes de fraude.
Module 1 : Introduction
Module 2 : Incidents de forensic informatique
Module 3 : Processus d’investigation
Module 4 : Concepts de stockage sur disque
Module 5 : Acquisition et analyse numériques
Module 6 : Protocoles d’expertise forensique
Module 7 : Protocoles de preuves numériques
Module 8 : Théorie CFI
Module 9 : Présentation des preuves numériques
Module 10 : Protocoles du laboratoire de forensic informatique
Module 11 : Techniques de traitement en forensic informatique
Module 12 : Rapportage en forensic numérique
Module 13 : Récupération d’artefacts spécialisés
Module 14 : Discovery électronique et ESI
Module 15 : Forensique des appareils mobiles
Module 16 : Forensique des périphériques USB
Module 17 : Gestion des incidents
Étape 2 - Labo 1 : Préparation du poste de travail forensique
- Installation d’AccessData FTK Imager
- Installation d’Autopsy
- Bibliothèque nationale de référence logicielle (NSRL) pour Autopsy
- Installation de 7z
- Installation du Visionnaire du Registre (Registry Viewer)
- Installation du Kit d’outils de récupération de mots de passe (PRTK - 5.21)
Labo 2 : Chaîne de possession (Chain of Custody)
- Recherche et saisie dans le cadre de la chaîne de possession
Labo 3 : Imagerie des preuves d’un dossier / FTK Imager
Labo 4 : Création d’un nouveau dossier pour Autopsy
- Création d’un dossier dans Autopsy
Labo 5 : Examen des preuves / Autopsy (Dossier #1)
- L’utilisateur MTBG tente de pirater son ancien employeur
- Examen des preuves dans Autopsy
Scénario d’étude de cas :
- Les preuves que vous devez découvrir (Défi)
Rapport final pour le dossier MTBG
Labo 6 : Examen des preuves / Autopsy (Dossier #2)
- Le dossier de Greg Schardt
Scénario d’étude de cas :
- Les preuves que vous devez découvrir (Défi)
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur