Devenez investigateur numérique sur Windows certifié

Obtenez une certification d’État reconnue par France compétence à votre rythme.

Forensics Windows

Testez notre formation certifiante en e-learning en scannant le QR code ou en utilisant le lien : https://app.digiforma.com/r/B1qUWYFB6v0

Les points forts de la formation :

Prix :

Forensics win certif

Qu'est-ce que la formation Devenez investigateur numérique sur Windows certifié

Programme

  • Introduction à l’investigation numérique
  • Vocabulaire
  • Les différentes disciplines
  • Indicateur de compromission
  • Méthodologie d’investigation
  • ATT&CK et Arbres d’attaque
  • Fondamentaux Windows
  • Structure des répertoires
  • Séquence de boot
  • Bases de Registres
  • Logs et événements
  • Services
  • Volume Shadow Copy Service
  • Généralités sur les disques durs
  • Fondamentaux NTFS
  • Analyse live
  • Analyse offline : imaging
  • Analyse offline : collecte
  • Les outils d’analyse
  • Différents artefacts internet
    • Pièces jointes
    • Open/Save MRU
    • Flux ADS Zone.Identifier
    • Téléchargements
    • Historique Skype
    • Navigateurs internet
      • Historique
      • Cache
      • Sessions restaurées
      • Cookies
  • Différents artefacts exécution
    • UserAssist
    • Timeline Windows 10
    • RecentApps
    • Shimcache
    • Jumplist
    • Amcache.hve
    • BAM/DAM
    • Last-Visited MRU
    • Prefetch
  • Shellbags
  • Fichiers récents
  • Raccourcis (LNK)
  • Documents Office
  • IE/Edge Files
  • Termes recherchés sur navigateur
  • Cookie
  • Historique
  • SRUM (resource usage monitor)
  • Log wifi
  • Dernières connexions
  • Changement de mot de passe
  • Échec/Réussite d’authentification
  • Évènement de service (démarrage)
  • Évènement d’authentification
  • Type d’authentification
  • Utilisation du RDP
  • Nomination des volumes
  • Événement PnP (Plug & Play)
  • Numéros de série
  • Tools
  • Récupération de la corbeille
  • Thumbcache
  • Thumb.db
  • WordWheelQuery
  • TP 3 / Première investigation
  • TP 4 / Deuxième investigation
  • Acquisition
  • Volatility
  • TP 5 / Investigation mémoire
  • Principes d’Anti Forensic
  • Techniques d’Anti Forensic
  • TP 6 / Anti Forensic

Indicateurs sur la formation

Taux de réussite
93%
Taux de satisfaction
100%

Prêt à transformer votre passion en profession ? Rejoignez-nous !