Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à Kali Linux pour la forensique
- Aperçu de Kali Linux et ses capacités forensiques
- Préparation d'un ordinateur portable prêt pour la forensique
- Chaîne de custode et considérations juridiques
Forensique des disques et des systèmes de fichiers
- Acquisition et imagerie des disques
- Analyse des systèmes de fichiers avec Autopsy et Sleuth Kit
- Récupération de fichiers supprimés et de données cachées
Analyse de la mémoire et des processus
- Capture de la mémoire volatile
- Investigation des processus et des logiciels malveillants
- Utilisation de Volatility pour l'analyse de la mémoire
Forensique réseau
- Capture du trafic réseau en temps réel
- Analyse des paquets avec Wireshark et tcpdump
- Suivi des activités d'intrusion et des mouvements latéraux
Analyse des journaux et des artefacts
- Examen des journaux système et d'application
- Identification des artefacts de compromission
- Analyse chronologique des incidents
Flux de travail d'investigation d'incidents
- Acquisition et validation des preuves
- Méthodologie d'investigation étape par étape
- Documentation des résultats pour les parties prenantes
Outils et techniques avancés
- Outils de forensique mobile sous Kali
- Analyse de la stéganographie et du chiffrement
- Automatisation des tâches forensiques avec des scripts
Résumé et prochaines étapes
Pré requis
- Compréhension de base de la ligne de commande Linux
- Familiarité avec les concepts de cybersécurité
- Expérience en réponse aux incidents ou en opérations de sécurité informatique
Public cible
- Enquêteurs en forensique numérique
- Membres d'équipes de réponse aux incidents
- Professionnels de la sécurité informatique
21 Heures