Analyse Forensic et réponse à incidents de sécurité, 4 jours (réf. AFR)

Formation

À Paris la Défense

2 390 € HT

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

Description

  • Typologie

    Formation

  • Lieu

    Paris la défense

  • Durée

    4 Jours

  • Dates de début

    Dates au choix

Ce stage avancé vous montrera les techniques indispensables pour réaliser une analyse post-mortem (aussi appelée inforensic) d'incidents de sécurité informatiques. Suite à des simulations d'attaques, vous apprendrez à collecter et préserver les preuves, les analyser et améliorer la sécurité du SI après l'intrusion.

Les sites et dates disponibles

Lieu

Date de début

Paris la Défense ((92) Hauts-de-Seine)
la Grande Arche, Paroi Nord, 92044

Date de début

Dates au choixInscriptions ouvertes
Dates au choixInscriptions ouvertes
Paris la Défense ((92) Hauts-de-Seine)
la Grande Arche, Paroi Nord, 92044

Date de début

Consulter

À propos de cette formation

Objectifs pédagogiques
Maîtriser les bons réflexes en cas d'intrusion sur une machine
Collecter et préserver l'intégrité des preuves électroniques
Analyser l'intrusion a posteriori
Améliorer sa sécurité après une intrusion

Questions / Réponses

Ajoutez votre question

Nos conseillers et autres utilisateurs pourront vous répondre

À qui souhaitez-vous addresser votre question?

Saisissez vos coordonnées pour recevoir une réponse

Nous ne publierons que votre nom et votre question

Les Avis

Les matières

  • Analyse de résultats
  • Amalyse forensic
  • Système informatique
  • Cybercriminalité
  • Systèmes informatiques judiciaire
  • Crimes informatiques
  • Preuve numérique
  • Windows
  • Forensic
  • Système d'exploitation

Le programme

PROGRAMME DE FORMATION » Analyse forensic (ou inforensic) des systèmes Informatique judiciaire. Types de crimes informatiques. Rôle de l'enquêteur informatique. » Cybercriminalité moderne Types de criminalité. Cadre de gestion d'un incident de sécurité, CERT. Analyser et comprendre les attaques réseaux. Détection réseau d'intrusions. Outils de protection, législation française. Travaux pratiques Analyser des logs réseaux d'un DDoS Volumétrique, ARP. Mise en place de SNORT. » Collecte des informations Hétérogénéité des sources. Qu'est-ce qu'un événement de sécurité ? Security Event Information Management (SIEM), événements collectés du SI. Journaux système des équipements (firewalls, routeurs, serveurs, bases de données). Travaux pratiques Géolocalisation d'adresses. Analyse de l'historique des utilisateurs Web (cookie, données envoyées POST). Analyser des logs Web d'une Injection SQL et mise en place de contre-mesure. » Analyse de logs Visualiser, trier, chercher dans les traces. Splunk pour comprendre les attaques. Travaux pratiques Installer, configurer Splunk. Analyser des logs Web d'un Brute-Force sur Formulaire, mise en place de contre-mesure. » Preuve numérique Définition, rôle, types et règles de classement. Evaluer et sécuriser les éléments électroniques d'une scène de crime. Collecter et préserver l'intégrité des preuves électroniques. Travaux pratiques Dupliquer les données bit à bit, vérifier l'intégrité. Récupérer les fichiers supprimés et/ou cachés. Analyse des données numériques. » Analyse forensic d'un système d'exploitation Windows Acquisition, analyse et réponse. Compréhension des processus de démarrage. Collecter les données volatiles et non volatiles. Fonctionnement du système de mot de passe, du registre Windows. Analyse des données contenues dans la mémoire vive, des fichiers Windows. Analyse du cache, cookie et historique de navigation, historique des événements. Travaux pratiques Injection d'un utilisateur. Casser le mot de passe. Collecter, analyser les données de la mémoire vive. Référencer, faire le hash de tous les fichiers. Explorer les données du navigateur, du registre.

Informations complémentaires

Sommaire • Analyse forensic (ou inforensic) des systèmes • Cybercriminalité moderne • Collecte des informations • Analyse de logs • Preuve numérique • Analyse forensic d'un système d'exploitation Windows Participants Ingénieur/administrateur systèmes et réseaux, responsable de la sécurité. Prérequis Bonnes connaissances en sécurité informatique et en réseaux/systèmes. Travaux pratiques Investigation des traces de tout type, de mémoire de masse, collecte, analyse, amélioration de la sécurité globale (mise en oeuvre de contre-mesures).

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

Analyse Forensic et réponse à incidents de sécurité, 4 jours (réf. AFR)

2 390 € HT