Devenez investigateur numérique sur windows - formation certifiante en e-learning

Certification : Expert en sécurité digitale

Proposée par DEVUP — 75008 Paris

Éligible CPF
Formation continue
À distance

Prix

Indiqué par le ou les établissement(s)

990 €

Présentation

Formation 100 % en ligne, interactive et immersive. Prépare le bloc de certification RNCP 36399BC04. Badge numérique Credly. E-learning avec mentorat possible pour un suivi personnalisé. Discord dédié à la communauté ESD.

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue À distance 990 € Bac+5 : grade master, dea, dess, ingénieur... (niveau 7)

Objectifs

Cette formation vise à former des professionnels capables de mener des investigations numériques approfondies sur des systèmes Windows. Les objectifs spécifiques incluent : — Compréhension des concepts fondamentaux de la criminalistique numérique : Appréhender les principes de base de l'investigation numérique, les cadres légaux et éthiques, ainsi que les méthodologies standardisées. — Maîtrise des systèmes de fichiers Windows : Apprendre la structure des systèmes de fichiers NTFS et FAT, l'organisation des données, et les techniques de récupération de fichiers supprimés. — Analyse des artefacts Windows : Identifier et interpréter les artefacts clés tels que les journaux d'événements, les registres, les fichiers temporaires, et les points de restauration pour reconstituer l'activité utilisateur. — Utilisation d'outils d'investigation : Savoir utiliser des outils spécialisés comme EnCase, FTK Imager, et Autopsy pour collecter, analyser et préserver les preuves numériques. — Rédaction de rapports d'investigation : Développer des compétences pour documenter les découvertes de manière claire et concise, en respectant les standards légaux et professionnels. Cette formation est conçue pour être interactive et pratique, offrant aux participants des opportunités d'appliquer les concepts appris à travers des exercices et des scénarios réalistes.

Programme

La formation est structurée en modules progressifs, chacun abordant des aspects clés de l'investigation numérique sur Windows : — Introduction à la criminalistique numérique : Présentation des concepts fondamentaux, des cadres légaux et éthiques, et des méthodologies d'investigation. — Architecture des systèmes Windows : Étude de la structure des systèmes d'exploitation Windows, des systèmes de fichiers (NTFS, FAT), et des mécanismes de gestion des données. — Collecte des preuves numériques : Techniques pour identifier, acquérir et préserver les preuves sur des systèmes Windows, en utilisant des outils matériels et logiciels appropriés. — Analyse des artefacts Windows : Examen des journaux d'événements, des registres, des fichiers temporaires, des points de restauration, et autres artefacts pertinents pour reconstituer l'activité utilisateur. — Utilisation d'outils de criminalistique : Formation pratique sur des outils tels qu'EnCase, FTK Imager, Autopsy, et autres, pour l'analyse des systèmes Windows. — Rédaction de rapports d'investigation : Méthodologies pour documenter les découvertes, présenter les preuves, et rédiger des rapports conformes aux standards légaux et professionnels. Chaque module comprend des sessions théoriques et des exercices pratiques, permettant aux participants d'appliquer les connaissances acquises dans des environnements simulés réalistes.
Voir la formation sur le site de l'établissement