Analyse inforensique avancee et reponse a incidents

Formations Analyse inforensique avancee et reponse a incidents

OBJECTIF

Ce cours vous apprendra à mettre en place une procédure complète d’analyse inforensique sur des environnements hétérogènes.Vous y aborderez la réponse à incidents d’un point de vue organisation-nel. Vous étudierez également les méthodologies et outils appropriés utilisés dans la phase technique de la réponse à incident, à savoir l’analyse info-rensique (ou post-incident). À l’issue de la formation, vous serez capable de préserver les preuves numériques pour en effectuer l’analyse ultérieure et les présenter dans le cadre d’un recours judiciaire.

En particulier, les objectifs de la formation sont les suivants:

  • Être capable de définir et mettre en place un processus de réponse à incident rigoureux
  • Collecter correctement les preuves nécessaires à une analyse de qualité et à d’éventuelles poursuites judiciaires

PREREQUIS

• Bonne culture générale en informatique

INFORMATION GENERALES

• Code : AIARI
• Durée : 3 jour
• Horaires : 8h30 - 17h30
• Lieu : centre de formation, Centre Urbain Nord, Tunis

PUBLIC VISE

  • •Professionnels IT en charge de la sécurité des systèmes d’information, de la réponse aux incidents ou de l’investigation légale
  • RESSOURCES

    • Support de cours
    • 40% de démonstration
    • 40% de théorie
    • 20% d’exercices pratiques

PROGRAMME DE LA FORMATION

  • Jours 1
  • Les bases de la réponse à incident et de l’analyse inforensique
  • • Mise en place de la réponse à incident

    • Préparation à la réponse à incident
    • Détection et analyse
    • Classification et classement par ordre de priorité
    • Notification
    • Confinement
    • Investigation inforensique
    • Éradication et reprise d’activité

  • L’analyse inforensique et la législation française
  • Méthodologie et outillage pour l’analyse inforensique
  • • S’organiser
    • Choisir ses outils
    • Respecter les méthodes scientifiques
    • Présenter ses conclusions dans un rapport

  • Jours 2
  • Approche de l’analyse inforensique sur les principaux domaines techniques
  • Collecte de données et duplication

    • Comprendre les systèmes de fichiers Windows, Linux et BSD
    • Outils et moyens de collecte

    Retrouver des partitions et des fichiers supprimés

    Analyse d’attaques réseaux

    • Les sources de capture
    • Revue d’attaques répandues

    Récupération et analyse d’une capture de mémoire vive (Volatility)

  • Jours 3
  • Analyses ciblées et exercices avancés
  • Analyse des fichiers de journaux et corrélation d’événements

    • Approche manuelle
    • Utiliser un indexeur (ELK)

    Analyse inforensique des navigateurs

    Analyse inforensique des e-mails

  • Mise en pratique sur des cas concrets

N'hésitez pas à contacter nos experts pour toute information supplémentaire, étude et calcul gratuit d'un service d'audit.