Programme Analyse inforensique Windows

Participants : Administrateur / Ingénieur système et réseau
Analyste SOC / Inforensique
Personnes souhaitant se lancer dans l'inforensique

Durée : 3 jours - 21 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER

La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.

Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.

Dates des formations
Contactez-nous pour des informations sur les disponibilités pour cette formation.
Logo ACF

Demande de devis

Formation
Cadre
Pôle Emploi
Nom/Prénom
Société
E-mail
Téléphone
Période
Evaluer mon niveau

Les objectifs

Savoir
Savoir
réaliser une investigation numérique sur un ordinateur Windows
objectifs
objectifs
Pouvoir
Pouvoir
utiliser les outils d'investigation

pré-requis

Bonnes connaissances dans les systèmes Windows, en réseau et en cybersecurité

Moyens pédagogiques, techniques et d'encadrement

  • 1 poste de travail complet par personne
  • De nombreux exercices d'application
  • Mise en place d'ateliers pratiques
  • Remise d'un support de cours
  • Remise d'une attestation de stage

Modalités d'évaluation des acquis

- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage

Accessibilité handicapés

  • Au centre d’affaires ELITE partenaire d’ACF à 20 m.
  • Guide d’accessibilité à l’accueil.

Le Programme

Introduction à Windows et à la cybersécurité

OS Windows : les chiffres
Les vulnérabilités Windows
Les menaces les plus communes
Inforensique numérique Windows
La base de registre

Introduction à l'analyse inforensique

Définition et terminologie
Les objectifs du inforensique numérique
Le processus d'investigation des incidents
La chaîne de traçabilité

Analyse inforensique réseau

Définition et terminologie
Les types de collectes réseaux
Les outils d'analyse réseau
Wireshark dans un cadre d'investigation
Analyse de flux réseaux malveillant

Analyse inforensique des traces

Définition et terminologie
La collecte des traces
Les outils d'analyse des traces
Les événements Windows
Analyse d'événement suite à une activité malveillante

Analyse inforensique mémoire

Définition et terminologie
La collecte de la mémoire
Les outils d'analyse mémoire
Maitrise de volatility
Analyse mémoire sur système

Analyse inforensique du système de fichiers

Définition et terminologie
Système de fichiers Windows
La collecte du stockage de masse
Les outils
Analyse d'activité malveillante sur système Windows