ESD-FORENSICSWIN : Investigation numérique Windows

Obtenez une certification d’État reconnue par France compétence.

Les points forts de la formation :

Prix :

Forensics win certif

Modes d'apprentissage :

Qu'est-ce que la formation certifiante Forensics Windows

Programme

  • Introduction à l’investigation numérique
  • Vocabulaire
  • Les différentes disciplines
  • Indicateur de compromission
  • Méthodologie d’investigation
  • ATT&CK et Arbres d’attaque
  • Fondamentaux Windows
  • Structure des répertoires
  • Séquence de boot
  • Bases de Registres
  • Logs et événements
  • Services
  • Volume Shadow Copy Service
  • Généralités sur les disques durs
  • Fondamentaux NTFS
  • Analyse live
  • Analyse offline : imaging
  • Analyse offline : collecte
  • Les outils d’analyse
  • Différents artefacts internet
    • Pièces jointes
    • Open/Save MRU
    • Flux ADS Zone.Identifier
    • Téléchargements
    • Historique Skype
    • Navigateurs internet
      • Historique
      • Cache
      • Sessions restaurées
      • Cookies
  • Différents artefacts exécution
    • UserAssist
    • Timeline Windows 10
    • RecentApps
    • Shimcache
    • Jumplist
    • Amcache.hve
    • BAM/DAM
    • Last-Visited MRU
    • Prefetch
  • Shellbags
  • Fichiers récents
  • Raccourcis (LNK)
  • Documents Office
  • IE/Edge Files
  • Termes recherchés sur navigateur
  • Cookie
  • Historique
  • SRUM (resource usage monitor)
  • Log wifi
  • Dernières connexions
  • Changement de mot de passe
  • Échec/Réussite d’authentification
  • Évènement de service (démarrage)
  • Évènement d’authentification
  • Type d’authentification
  • Utilisation du RDP
  • Nomination des volumes
  • Événement PnP (Plug & Play)
  • Numéros de série
  • Tools
  • Récupération de la corbeille
  • Thumbcache
  • Thumb.db
  • WordWheelQuery
  • TP 3 / Première investigation
  • TP 4 / Deuxième investigation
  • Acquisition
  • Volatility
  • TP 5 / Investigation mémoire
  • Principes d’Anti Forensic
  • Techniques d’Anti Forensic
  • TP 6 / Anti Forensic

Chemin de certification

À l’ESD Cybersecurity Academy, nous vous offrons la possibilité de suivre un parcours de certification unique qui vous permettra d’obtenir également le Diplôme d’État d’Expert en Sécurité Digitale (RNCP 36399). Ce diplôme reconnu par l’État atteste de vos compétences avancées en matière de cybersécurité et vous ouvre de nombreuses opportunités professionnelles dans un secteur en pleine croissance.

 Grâce à notre approche pédagogique innovante, vous développerez les compétences nécessaires pour protéger efficacement les systèmes d’information et répondre aux défis de la cybersécurité d’aujourd’hui et de demain.

 

Chemin de certification

Indicateurs sur la formation

(période 2024 - 1 action)
Taux de réussite (nombre de candidats présentés à la certification : 1)
100%
Taux de satisfaction
75%

Prêt à transformer votre passion en profession ? Rejoignez-nous !