Investigation numérique – réseau et Windows
Participez à notre formation avancée en réponse aux incidents et investigation forensic en IT et devenez un expert en sécurité informatique.
Prérequis
- Avoir des connaissances de base en sécurité informatique.
- Comprendre les principes fondamentaux des réseaux et systèmes d'exploitation.
- Être familiarisé avec les concepts de malwares et de menaces informatiques.
- Avoir une expérience préalable en gestion d'incidents est un plus, mais pas obligatoire
Public admis
- Salarié en Poste
- Entreprise
Demandeur d'emploi et Etudiant non admis
Financement
- Votre OPCO
- Financement personnel
Financement CPF non pris en charge
Modalités
- En centre
- En entreprise
- À distance
Objectifs pédagogiques
- Appréhender les concepts essentiels de la réponse à incident et de l'investigation forensic
- Maîtriser les compétences nécessaires pour gérer et résoudre les incidents de sécurité
- Appréhender les pratiques pour collecter, analyser et présenter des preuves numériques
Programme de la formation
La réponse à incident et ses standards (7 heures)
- Introduction à la réponse aux incidents de sécurité
- Les référentiels de la réponse à incident
- Les étapes de la réponse aux incidents de sécurité
- Travaux pratiques : Présentation du scénario pour la semaine
L’acquisition de preuves et les techniques (7 heures)
- Présentation d’une méthodologie de relevé de preuves
- Procédure d’acquisition
- Travaux pratiques : Réalisation d'acquisition
Les artefacts et les techniques d’analyse (7 heures)
- Artefacts
- Exécution
- Fichier et dossier
- Fichiers supprimés
- Fichiers téléchargés
- Périphérique externe / utilisation USB
- Navigateur Web
- Cloud Storage
- Réseau
- Utilisateur
- OS
Analyse de fichier malveillant (7 heures)
- Présentation des méthodologies d’analyse
- Analyse mémoire
Formalisation des analyses (7 heures)
- Introduction au Reverse Engineering
- Yara Rules & THOR Lite
- Formaliser les résultats de l’investigation numérique
Proposé par
ENI Service
"votre centre de formation informatique de confiance"
Proposé par
ENI Service