Prenez contact avec nous

Plan du cours

Introduction à Kali Linux pour la forensique

  • Aperçu de Kali Linux et ses capacités forensiques
  • Préparation d'un ordinateur portable prêt pour la forensique
  • Chaîne de custode et considérations juridiques

Forensique des disques et des systèmes de fichiers

  • Acquisition et imagerie des disques
  • Analyse des systèmes de fichiers avec Autopsy et Sleuth Kit
  • Récupération de fichiers supprimés et de données cachées

Analyse de la mémoire et des processus

  • Capture de la mémoire volatile
  • Investigation des processus et des logiciels malveillants
  • Utilisation de Volatility pour l'analyse de la mémoire

Forensique réseau

  • Capture du trafic réseau en temps réel
  • Analyse des paquets avec Wireshark et tcpdump
  • Suivi des activités d'intrusion et des mouvements latéraux

Analyse des journaux et des artefacts

  • Examen des journaux système et d'application
  • Identification des artefacts de compromission
  • Analyse chronologique des incidents

Flux de travail d'investigation d'incidents

  • Acquisition et validation des preuves
  • Méthodologie d'investigation étape par étape
  • Documentation des résultats pour les parties prenantes

Outils et techniques avancés

  • Outils de forensique mobile sous Kali
  • Analyse de la stéganographie et du chiffrement
  • Automatisation des tâches forensiques avec des scripts

Résumé et prochaines étapes

Pré requis

  • Compréhension de base de la ligne de commande Linux
  • Familiarité avec les concepts de cybersécurité
  • Expérience en réponse aux incidents ou en opérations de sécurité informatique

Public cible

  • Enquêteurs en forensique numérique
  • Membres d'équipes de réponse aux incidents
  • Professionnels de la sécurité informatique
 21 Heures

Nombre de participants


Prix par participant

Cours à venir

Catégories Similaires