Formation Investigation numérique Windows (3 jours)
La formation “Investigation numérique Windows” proposée par l’ESD est une formation pratique pour les professionnels de la sécurité informatique qui cherchent à acquérir des compétences en matière d’investigation numérique dans l’environnement Windows.
À propos de cette formation
Lieux sur devis
À partir de 2333€ HT
21 heures
Action de formation
Éligible CPF
Éligible OPCO
En savoir plus
Objectifs pédagogiques
- Comprendre les normes et méthodologies d’investigation numérique pour l’environnement Windows.
- Être capable de prévenir et de détecter les intrusions dans l’environnement Windows.
- Savoir analyser les artefacts de système pour identifier les preuves numériques lors d’une investigation.
- Être capable de générer et d’analyser une chronologie des événements lors d’une investigation numérique.
- Connaître les outils d’investigation numérique disponibles pour l’environnement Windows.
Contenu de la formation
-
Section 1 - Etat de l’art de l’investigation numérique
- Introduction à l’investigation numérique
- Vocabulaire
- Les différentes disciplines
-
Section 2 - Les fondamentaux Windows et Collecte des données
- Fondamentaux Windows
- Structure des répertoires
- Séquence de boot
-
Section 3 - Artefacts
- Différents artefacts internet
- Pièces jointes
- Open/Save MRU
- Flux ADS Zone.Identifier
- Téléchargements
- Historique Skype
- Navigateurs internet
- Historique
- Cache
- Sessions restaurées
- Cookies
- Différents artefacts exécution
- UserAssist
-
Section 4 - Analyse mémoire et Anti Forensic
- Acquisition
- Volatility
- Principes d'Anti Forensic
L'organisme de formation
ESD Cybersecurity Academy
Découvrir l'organisme de formation
Public concerné
- Administrateur, analyste SOC, ingénieur sécurité.
Prérequis
- Connaissance sur les OS Windows, TCP/IP, Linux.
Conditions d'accès
Accessibilité
https://esdacademy.eu/accueil-et-handicap/
Capacité
0 à 10 places
Délai d'accès
1 semaine
Diplôme / Certification
- Certification ESD et bloc de compétence
- Examen technique et jury
- Cette certification permet d'aller vers la certification ESD-INCIDENTRESPONDER
D'autres formations qui pourraient vous intéresser
Comparez jusqu'à 3 cours