Plan du cours
La forensique informatique permet l'identification systématique et minutieuse des preuves dans les cas de crimes et d'abus liés aux ordinateurs. Cela peut aller du suivi des traces d'un hacker à travers les systèmes d'un client, à l'identification de l'expéditeur d'e-mails diffamatoires, jusqu'à la détection de signes de fraude.
Module 1 : Introduction
Module 2 : Incidents de forensique informatique
Module 3 : Processus d'enquête
Module 4 : Concepts de stockage sur disque
Module 5 : Acquisition et analyse numériques
Module 6 : Protocoles d'examen forensique
Module 7 : Protocoles de preuves numériques
Module 8 : Théorie de la forensique informatique (CFI)
Module 9 : Présentation des preuves numériques
Module 10 : Protocoles de laboratoire de forensique informatique
Module 11 : Techniques de traitement en forensique informatique
Module 12 : Rapportage en forensique numérique
Module 13 : Récupération spécialisée d'artefacts
Module 14 : Discovery électronique et ESI
Module 15 : Forensique des appareils mobiles
Module 16 : Forensique USB
Module 17 : Gestion des incidents
Mile2 - Labo 1 : Préparation de la station de travail forensique
- Installation de AccessData FTK Imager
- Installation de Autopsy
- Bibliothèque de référence logicielle nationale (NSRL) pour Autopsy
- Installation de 7z
- Installation de Registry Viewer
- Installation de Password Recovery Tool Kit (PRTK – 5.21)
Labo 2 : Chaîne de custody
- Recherche et saisie dans le cadre de la chaîne de custody
- Imagerie forensique et chaîne de custody
Labo 3 : Imagerie des preuves de l'affaire / FTK Imager
Labo 4 : Création d'une nouvelle affaire dans Autopsy
- Création d'une affaire dans Autopsy
Labo 5 : Examen des preuves / Autopsy (Affaire n° 1)
- L'utilisateur MTBG tentant de pirater son ancien employeur
- Examen des preuves dans Autopsy
Scénario d'étude de cas :
- Les preuves que vous devez découvrir (Défi)
Rapport final pour l'affaire MTBG
Labo 6 : Examen des preuves / Autopsy (Affaire n° 2)
- L'affaire Greg Schardt
Scénario d'étude de cas :
- Les preuves que vous devez découvrir (Défi)
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur