Présentation
Formation 100 % en ligne, interactive et immersive. Prépare le bloc de certification RNCP 36399BC04. Badge numérique Credly. E-learning avec mentorat possible pour un suivi personnalisé. Discord dédié à la communauté ESD.
Objectifs
Cette formation vise à former des professionnels capables de mener des investigations numériques approfondies sur des systèmes Windows. Les objectifs spécifiques incluent :
— Compréhension des concepts fondamentaux de la criminalistique numérique : Appréhender les principes de base de l'investigation numérique, les cadres légaux et éthiques, ainsi que les méthodologies standardisées.
— Maîtrise des systèmes de fichiers Windows : Apprendre la structure des systèmes de fichiers NTFS et FAT, l'organisation des données, et les techniques de récupération de fichiers supprimés.
— Analyse des artefacts Windows : Identifier et interpréter les artefacts clés tels que les journaux d'événements, les registres, les fichiers temporaires, et les points de restauration pour reconstituer l'activité utilisateur.
— Utilisation d'outils d'investigation : Savoir utiliser des outils spécialisés comme EnCase, FTK Imager, et Autopsy pour collecter, analyser et préserver les preuves numériques.
— Rédaction de rapports d'investigation : Développer des compétences pour documenter les découvertes de manière claire et concise, en respectant les standards légaux et professionnels.
Cette formation est conçue pour être interactive et pratique, offrant aux participants des opportunités d'appliquer les concepts appris à travers des exercices et des scénarios réalistes.
Programme
La formation est structurée en modules progressifs, chacun abordant des aspects clés de l'investigation numérique sur Windows :
— Introduction à la criminalistique numérique : Présentation des concepts fondamentaux, des cadres légaux et éthiques, et des méthodologies d'investigation.
— Architecture des systèmes Windows : Étude de la structure des systèmes d'exploitation Windows, des systèmes de fichiers (NTFS, FAT), et des mécanismes de gestion des données.
— Collecte des preuves numériques : Techniques pour identifier, acquérir et préserver les preuves sur des systèmes Windows, en utilisant des outils matériels et logiciels appropriés.
— Analyse des artefacts Windows : Examen des journaux d'événements, des registres, des fichiers temporaires, des points de restauration, et autres artefacts pertinents pour reconstituer l'activité utilisateur.
— Utilisation d'outils de criminalistique : Formation pratique sur des outils tels qu'EnCase, FTK Imager, Autopsy, et autres, pour l'analyse des systèmes Windows.
— Rédaction de rapports d'investigation : Méthodologies pour documenter les découvertes, présenter les preuves, et rédiger des rapports conformes aux standards légaux et professionnels.
Chaque module comprend des sessions théoriques et des exercices pratiques, permettant aux participants d'appliquer les connaissances acquises dans des environnements simulés réalistes.