Durée : 3 jours - 21 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER
La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.
Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.
Bonnes connaissances dans les systèmes Windows, en réseau et en cybersecurité
- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage
OS Windows : les chiffres
Les vulnérabilités Windows
Les menaces les plus communes
Inforensique numérique Windows
La base de registre
Définition et terminologie
Les objectifs du inforensique numérique
Le processus d'investigation des incidents
La chaîne de traçabilité
Définition et terminologie
Les types de collectes réseaux
Les outils d'analyse réseau
Wireshark dans un cadre d'investigation
Analyse de flux réseaux malveillant
Définition et terminologie
La collecte des traces
Les outils d'analyse des traces
Les événements Windows
Analyse d'événement suite à une activité malveillante
Définition et terminologie
La collecte de la mémoire
Les outils d'analyse mémoire
Maitrise de volatility
Analyse mémoire sur système
Définition et terminologie
Système de fichiers Windows
La collecte du stockage de masse
Les outils
Analyse d'activité malveillante sur système Windows