Aller au contenu principal
NumériqueCybersécurité

Forensic numérique

Analysez les traces numériques d’une attaque pour comprendre, prouver et remédier efficacement.

4.8· 0 apprenants
Demander un devis
Durée
4 jours - 28 heures
Niveau
Avancé
Formats
Présentiel · Distanciel

Présentation

Cette formation est dédiée à l’investigation numérique post-incident. Elle apprend à collecter, préserver, analyser et restituer des preuves techniques exploitables. Les participants travaillent sur traces disques, mémoire, journaux et chronologies d’attaque. Elle s’adresse aux équipes opérationnelles impliquées dans l’analyse d’incidents.

À qui s'adresse cette formation ?

• Analystes sécurité • Incident responders • Consultants cyber • Administrateurs sécurité avancés

Prérequis

• Bonnes bases systèmes Windows/Linux. • Notions de journaux, processus et fichiers système. • Compréhension générale de la réponse aux incidents.

Objectifs pédagogiques

  • 1Comprendre les principes de l’investigation numérique.
  • 2Collecter des preuves dans le respect de la chaîne de conservation.
  • 3Analyser artefacts disques, mémoire et journaux.
  • 4Présenter une chronologie d’intrusion claire et argumentée.

Compétences visées

Préserver les éléments probants sans altération volontaire.Utiliser des outils forensic de premier niveau.Identifier un vecteur d’intrusion à partir de traces.Rédiger un rapport d’investigation exploitable.

Programme

  1. 01

    Fondamentaux forensic

    Comprendre types de preuves, chaîne de conservation, limites et bonnes pratiques de collecte.

  2. 02

    Analyse disque

    Examiner fichiers, artefacts systèmes, suppressions, traces utilisateur et chronologies locales.

  3. 03

    Analyse mémoire et logs

    Identifier processus suspects, connexions, événements et indices volatils.

  4. 04

    Rapport d’investigation

    Structurer constats, chronologie, preuves et recommandations de remédiation.

Méthodes pédagogiques

• TP sur images ou jeux de traces simulés. • Démonstrations d’outils comme Autopsy, FTK Imager ou équivalents. • Ateliers de chronologie d’intrusion. • Rédaction de rapports techniques.

Évaluation & validation

• Rapport d’investigation technique. • Soutenance synthétique sur la chronologie. • QCM sur les règles de conservation.

Documents délivrés : • Support de cours PDF • Trame de rapport forensic • Checklist collecte de preuves • Attestation de fin de formation

Accessibilité handicap

Nos formations sont accessibles aux personnes en situation de handicap. Contactez notre référent handicap pour un accompagnement personnalisé.

Prochaines sessions

Chargement des sessions…

Ce qui est inclus

  • Attestation

Nos garanties

Certification Qualiopi

Organisme certifié Qualiopi

Session 100 % garantie

Session garantie dès 1 apprenant

Questions fréquentes

2 900 €
HT / participant