ESD-FORENSICSWIN : Investigation numérique Windows

Cette formation en présentiel permet d’acquérir les compétences nécessaires à la conduite d’investigations numériques dans un environnement Windows, en appliquant des méthodes rigoureuses, reproductibles et compatibles avec les exigences légales et professionnelles du domaine.

Les points forts de la formation :

Prix :

Forensics win certif

Modes d'apprentissage :

Qu'est-ce que la formation certifiante Forensics Windows

Programme

  • Introduction à l’investigation numérique
  • Vocabulaire
  • Les différentes disciplines
  • Indicateur de compromission
  • Méthodologie d’investigation
  • ATT&CK et Arbres d’attaque
  • Fondamentaux Windows
  • Structure des répertoires
  • Séquence de boot
  • Bases de Registres
  • Logs et événements
  • Services
  • Volume Shadow Copy Service
  • Généralités sur les disques durs
  • Fondamentaux NTFS
  • Analyse live
  • Analyse offline : imaging
  • Analyse offline : collecte
  • Les outils d’analyse
  • Différents artefacts internet
    • Pièces jointes
    • Open/Save MRU
    • Flux ADS Zone.Identifier
    • Téléchargements
    • Historique Skype
    • Navigateurs internet
      • Historique
      • Cache
      • Sessions restaurées
      • Cookies
  • Différents artefacts exécution
    • UserAssist
    • Timeline Windows 10
    • RecentApps
    • Shimcache
    • Jumplist
    • Amcache.hve
    • BAM/DAM
    • Last-Visited MRU
    • Prefetch
  • Shellbags
  • Fichiers récents
  • Raccourcis (LNK)
  • Documents Office
  • IE/Edge Files
  • Termes recherchés sur navigateur
  • Cookie
  • Historique
  • SRUM (resource usage monitor)
  • Log wifi
  • Dernières connexions
  • Changement de mot de passe
  • Échec/Réussite d’authentification
  • Évènement de service (démarrage)
  • Évènement d’authentification
  • Type d’authentification
  • Utilisation du RDP
  • Nomination des volumes
  • Événement PnP (Plug & Play)
  • Numéros de série
  • Tools
  • Récupération de la corbeille
  • Thumbcache
  • Thumb.db
  • WordWheelQuery
  • TP 3 / Première investigation
  • TP 4 / Deuxième investigation
  • Acquisition
  • Volatility
  • TP 5 / Investigation mémoire
  • Principes d’Anti Forensic
  • Techniques d’Anti Forensic
  • TP 6 / Anti Forensic

Chemin de certification

À l’ESD Cybersecurity Academy, nous vous offrons la possibilité de suivre un parcours de certification unique. Grâce à notre approche pédagogique innovante, vous développerez les compétences nécessaires pour protéger efficacement les systèmes d’information et répondre aux défis de la cybersécurité d’aujourd’hui et de demain..

Indicateurs sur la formation

(période 2024 - 1 action)
Taux de réussite (nombre de candidats présentés à la certification : 1)
100%
Taux de satisfaction
75%

Prêt à transformer votre passion en profession ? Rejoignez-nous !