Parcourir

Digital Forensics dans un Environnement Windows

Réalisez des examens forensiques sur postes et serveurs Windows pour extraire et reconstituer les preuves numériques.

  • 35 heures en 5 jours
  • Français
  • 0 Modules
Best Seller Icon Bestseller
Card image

Digital Forensics dans un Environnement Windows

Cette formation approfondit les techniques d’investigation numérique sur les systèmes Windows, en mettant l’accent sur les artefacts laissés par les attaquants et les méthodes de collecte et d’analyse forensique efficaces.

Ce que vous apprendrez

  • Identifier les sources de preuves pertinentes dans Windows.
  • Utiliser les outils adaptés à l’environnement Windows (FTK Imager, LogParser, etc.).
  • Analyser les registres, journaux d’événements, fichiers temporaires.
  • Documenter et reconstituer la chronologie d’une compromission.

Programme de la formation

  • Présentation des composants critiques à investiguer.
  • Journalisation, autoruns, shellbags, eventlogs.
  • Récupération des activités utilisateur.
  • RAM dump, processus, strings, malware résident.
  • Extraction rapide de preuves à l’aide de scripts.
  • Analyse complète d’une image Windows réelle.

Approche pédagogique

  • Environnement virtualisé Windows compromis.
  • TP sur artefacts Windows réels.
  • Utilisation de KAPE, RECmd, Velociraptor, etc.
  • Reconstruction de lignes temporelles.

Profils concernés

  • Analystes SOC/DFIR
  • Enquêteurs numériques
  • Administrateurs systèmes Windows

Niveau d’entrée conseillé

  • Bonne connaissance de l’environnement Windows.
  • Notions en sécurité informatique et ligne de commande.

Intéressé ? Faites-le nous savoir !

The Complete Histudy 2024: From Zero to Expert!
$750.00 $1500.00