Ce que vous apprendrez ?

  • Comprendre la législation et la réglementation en matière de cybersécurité.
  • Rédiger des rapports d'investigation clairs et concis.
  • Identifier et analyser les traces d'attaques informatiques.
  • Acquérir des compétences pratiques en acquisition et analyse de données.
  • Maîtriser les techniques d'investigation numérique.

Prérequis

  • - Solides connaissances en systèmes d'exploitation Windows et Linux.,- Compréhension des réseaux informatiques (TCP/IP, routage, etc.).,- Expérience en administration système.,- Connaissance des concepts de sécurité informatique (cryptographie, pare-feu, etc.).,- Familiarité avec la ligne de commande.,- Expérience avec des outils de sécurité (ex: Wireshark, nmap).,- Capacité à analyser des logs système.

Contenu de la Formation

Total: 48 Chapitres Total hours: 24
  • Principes fondamentaux de l'investigation numérique
  • La chaîne de preuve numérique
  • Méthodologie d'investigation (modèle NIST)
  • Législation et éthique en investigation numérique
  • Techniques d'acquisition de données (disques durs, mémoire vive, etc.)
  • Utilisation d'outils d'acquisition forensique (FTK Imager, EnCase)
  • Vérification de l'intégrité des données
  • Gestion des preuves numériques
  • Analyse du registre Windows
  • Examen des fichiers journaux (Event Logs)
  • Analyse de la mémoire vive (RAM)
  • Recherche d'indices d'activité malveillante
  • Analyse des fichiers journaux (syslog)
  • Examen des fichiers de configuration
  • Analyse de la mémoire vive (RAM)
  • Recherche d'indices d'activité malveillante
  • Capture et analyse de paquets réseau (Wireshark)
  • Identification des attaques réseau
  • Analyse des logs de pare-feu
  • Analyse de la topologie réseau
  • Identification et classification des malwares
  • Analyse statique et dynamique des malwares
  • Techniques d'analyse de sandbox
  • Reverse engineering de malwares
  • Identification des données sensibles
  • Analyse des données exfiltrées
  • Reconstruction des événements
  • Techniques de corrélation des données
  • Analyse des données chiffrées
  • Techniques d'anti-forensics
  • Investigation sur le cloud
  • Investigation mobile
  • Structure d'un rapport d'investigation
  • Présentation des faits et des preuves
  • Conclusion et recommandations
  • Aspects légaux du rapport
  • Simulation d'attaque informatique
  • Exercices d'investigation
  • Analyse de cas réels
  • Discussion et échanges
  • Revue des concepts clés
  • Conseils pour réussir l'examen
  • Ressources supplémentaires
  • Questions et réponses
  • Révision des points clés du cours
  • Session de questions-réponses
  • Discussions sur les carrières en investigation numérique
  • Ressources et formations complémentaires

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
Said Hamaimou

said.hamaimou@openskillroom.com

Plus de 3 décennies d'expérience professionnelle dans les réseaux et la sécurité m'ont permis de m'impliquer activement dans divers secteurs, notamment les fournisseurs de services Internet (ISP), les fournisseurs et les institutions financières. Mes compétences s'étendent à la conception, à la mise en œuvre et à l´audit des infrastructures et de sécurite SI, sous-tendant les éléments cruciaux de la confidentialité, de l'intégrité et de la disponibilité des données. J'ai une solide expérience dans l'examen et l'audit des politiques de sécurité et je propose de précieuses recommandations pour améliorer les politiques et les procédures. De plus, je suis apte à mener des examens et des audits approfondis de l'architecture et des mécanismes de sécurité, en suggérant les modifications nécessaires à la structure des SI. Je possède notamment une grande capacité d'analyse et de diagnostic rapides des problèmes de réseau, et Security permettant ainsi une résolution efficace des problèmes. En complément de mon expérience, j'ai obtenu plusieurs certifications reconnues internationalement, notamment CISA, CRISC, CISM, C-CISO, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor et CEH.

Retour des Apprenants

Avis

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 24 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits 40
  • Type de formation distanciel

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.