Parcourir

Digital Forensics dans un Environnement Linux

Apprenez les méthodes forensiques sur systèmes Linux et journaux système pour conduire des investigations approfondies.

  • 35 heures en 5 jours
  • Français
  • 0 Modules
Best Seller Icon Bestseller
Card image

Digital Forensics dans un Environnement Linux

Plongez dans les mécanismes internes de Linux pour collecter et analyser les traces laissées par des attaquants. Une formation orientée incident réel et triage rapide.

Ce que vous apprendrez

  • Connaître les composants critiques de Linux à des fins d’enquête.
  • Savoir identifier et extraire les preuves numériques pertinentes.
  • Analyser les journaux systèmes, la mémoire, et les fichiers utilisateurs.
  • Documenter et reconstituer une chronologie d’attaque.

Programme de la formation

  • Fichiers systèmes, logs, kernel.
  • dd, FTK Imager, sauvegarde distante.
  • Triage, pattern matching, timeline.
  • Liens vers malwares, injections mémoire.
  • Cron, SSH, binaires personnalisés.
  • Élaboration d’une timeline et rapport de preuves.

Approche pédagogique

  • TP sur machines Linux compromises.
  • Ateliers d’analyse forensique à froid et à chaud.
  • Utilisation d’outils tels que Volatility, grep, awk, bash.
  • Reconstitution de scénarios réels.

Profils concernés

  • Analystes Forensics
  • Administrateurs Linux
  • Membres d’équipes CERT/SOC
  • Etudiants en DFIR.

Niveau d’entrée conseillé

  • Très bonne maîtrise de Linux en ligne de commande.
  • Connaissances de base en sécurité et architecture système.

Intéressé ? Faites-le nous savoir !

The Complete Histudy 2024: From Zero to Expert!
$750.00 $1500.00