Se connecter

ESD-FORENSICSLIN

Certif forensics linux
Description : 
La certification ESD-FORENSICSLIN est une certification de compétence proposée par l’ESD Cybersecurity Academy pour les professionnels de la cybersécurité qui souhaitent se spécialiser dans l’analyse numérique forensique sur des systèmes Linux. Cette certification vise à valider les compétences des professionnels de la cybersécurité en matière de récupération de preuves numériques et d’analyse de données sur des systèmes Linux.
 
La certification ESD-FORENSICSLIN couvre un large éventail de sujets, notamment la récupération de preuves numériques, l’analyse de données, la validation de l’intégrité des données, la méthodologie d’analyse numérique, ainsi que les compétences nécessaires pour rédiger des rapports détaillés sur les résultats de l’analyse.
 
Cette certification est destinée aux professionnels de la cybersécurité, aux analystes numériques, aux enquêteurs numériques, aux avocats, aux enquêteurs privés et aux forces de l’ordre qui travaillent sur des enquêtes impliquant des systèmes Linux et qui cherchent à renforcer leurs compétences en matière d’analyse numérique forensique.
 
La certification ESD-FORENSICSLIN est reconnue dans l’industrie de la cybersécurité et est un excellent moyen pour les professionnels de la cybersécurité de démontrer leur expertise en matière d’analyse numérique forensique sur des systèmes Linux. En obtenant cette certification, les candidats peuvent améliorer leur employabilité et accéder à des opportunités professionnelles plus avancées dans le domaine de la cybersécurité et de la justice pénale.

Processus de certification

5 étapes pour la certification

Description du processus de certification

L'examen

Public concerné et prérequis

Public concerné : 

– Les analystes de sécurité qui travaillent dans un Security Operation Center (SOC) ou dans une équipe de réponse aux incidents de sécurité (CSIRT).

– Les ingénieurs de sécurité qui conçoivent, implémentent et gèrent des solutions de sécurité pour les SOC et les CSIRT.

– Les architectes de sécurité qui conçoivent des architectures de sécurité pour les SOC et les CSIRT.

– Les auditeurs de sécurité qui évaluent l’efficacité des opérations de sécurité dans les SOC et les CSIRT.

– Les gestionnaires de sécurité qui supervisent les opérations de sécurité dans les SOC et les CSIRT.

Prérequis : 

– Une connaissance pratique des opérations de sécurité, y compris la détection, l’analyse et la réponse aux incidents de sécurité.

– Une compréhension de base des concepts de sécurité informatique, tels que la sécurité des réseaux, la gestion de la sécurité de l’information et les méthodes de test de vulnérabilité.

– Une expérience pratique de l’utilisation des outils de collecte de données de sécurité, tels que les SIEM, les outils de collecte de journaux, etc.

– Une expérience pratique de la gestion des vulnérabilités et des correctifs de sécurité.

 

 

Les connaissances attendues pour l'examen

Domaine 1 : la réponse à incident et l’investigation numérique  (10 points)

Objectif principal : le candidat puisse comprendre les méthodologies, approches et contraintes de gestion des preuves.

Domaine 2 : maîtriser le prélèvement des différentes mémoires (20 points)

Objectif principal : le candidat doit pouvoir démontrer ses compétences techniques dans la réalisation des différents prélèvements et le respect des actions de préservation et d’intégrité.

Domaine 3 : analyse des prélèvements (20 points)

Objectif principal : le candidat doit analyser les nombreux prélèvements en s’appuyant sur une méthodologie éprouvée. La connaissance des outils, leur fonctionnement et l’impact sur le système sont au cœur de ce domaine. 

Indicateurs sur la certification

Taux de réussite
86%
Taux de satisfaction
92%

Vous voulez être investigateur cyber ?

Consulter nos formations d’investigations sur notre page formations.

FAQ

Une “certification compétence” ESD a pour objectif de certifier une compétence comme la maitrise d’une méthode, d’une technique ou bien d’une expertise bien précise. Quant à elle, la “certification métier” ESD permet de mettre en avant la multitude de compétences que demande un métier. Par exemple, la certification ESD-PENTESTER prouve que le candidat possède les compétences nécessaires sur les techniques de hacking mais également sur la rédaction d’un rapport.

Nous attachons de l’importance à la qualité de nos processus. Pour ce faire, nous utilisons comme référentiel la norme ISO/IEC 17024: 2012 dont l’objectif est d’assurer la qualité des organismes certificateurs dans leur système de management.

Il est difficile pour nous de juger votre niveau pour passer la certification. Pour autant, votre expérience professionnelle et le kit d’entraînement permettent de jauger votre capacité à passer l’examen.

Le délai de réponse à l’obtention d’un examen ou non est de 30 jours.

Après les 3 ans, l’ESD vous proposera de repasser un examen afin de garder votre certification. Le prix est de 299 Euros.

L’ESD vous propose un repasser l’examen à la suite d’un échec. Celui-ci doit être effectué dans les 6 mois qui suivent le premier passage. Le prix est de 149 Euros.

L’ESD permet à un employeur et à toute personne de vérifier l’obtention d’une certification ou d’un badge via notre mur des lauréats (https://certifications.esdacademy.eu) ou par email (exam@esdacademy.eu).

Vous trouverez à la fin du kit d’entraînement un module de planification. Il vous suffira de suivre les instructions pour planifier votre examen.

Vous n’avez pas la réponse à votre question, n’hésitez pas à consulter notre page FAQ ou bien à nous contacter par email à contact[a]esdacademy.eu.