Une référence internationale dans le domaine de l’apprentissage de la cybersécurité

Dédiée aux organismes de formation et aux entreprises, l'offre Root-Me PRO permet d'accéder à des environnements en ligne proposant la gamme de contenus pratiques dédiés à l'apprentissage de la cybersécurité la plus large et diversifiée du marché.

En savoir plus
Fermer

Investigation numérique et réponse à incident

EXPERT
  • 4 jours
  • INTER
  • 3550 HT
  • 8 participants max
  • ·
  • Présentiel ou Distanciel
  • ·
  • Tarif INTRA sur demande

    OBJECTIFS

    Cette formation vise à acquérir les connaissances en matière d’investigation numérique et de réponse à incident.
    Les principaux objectifs pédagogiques sont :

      • Définir et mettre en œuvre un processus de réponse à incident
      • Collecter et préserver les preuves utiles à une analyse de qualité et à de possibles poursuites judiciaires
      • Identifier, analyser les traces laissées lors d’une attaque informatique
      • PUBLIC
    •  Profils techniques en charge de la sécurité des systèmes d’informations, de la réponse à incident ou encore de la réalisation d’investigations numériques
      • PRÉREQUIS
      • Connaissances avancées en sécurité informatique notamment en matière d’attaques et de vulnérabilités
      • Maîtrise des environnements Linux & Windows

    PROGRAMME

    Jour 1

    Quelques rappels
    La réponse à incident
    L’investigation numérique et la législation
    Méthodologies d’investigation numérique
    Outils et techniques d’investigation

    Jour 2

    Systèmes de fichiers et stockages
    Acquisition et préservation des données
    Exploitation d’images
    Travail pratique – Phase 1

    Jour 3

    Hashage, signature et analyse de fichiers journaux
    Traces logicielles
    Travail pratique – Phase 2
    Analyse mémoire vive

    Jour 4

    Capture réseau et analyse de trames
    Travail pratique – Phase 3
    Récupération de mots de passe
    Reporting

    Méthodes

    • Cours magistral et travaux pratiques (dont accès Root-Me PRO)

    VALIDATION

    • En fin de formation, une attestation non certifiante est délivrée sur validation de la mise
      en pratique.

    Livrables

    • Attestation non certifiante, supports de formation et, selon les formations, licence d'essai de 7 jours aux environnements Root-Me PRO.

    découvrez nos formations en cybersécurité

    Découvrez un large éventail de formations adaptées à tous niveaux, pour sensibiliser, développer les compétences et renforcer l'expertise.

    Faire une demande pour de la formation