M2i Formation

Découvrez notre formationAnalyses inforensic Windows

Présentiel

5 jours (35 heures) - SEC-INFW

Accueil  ›  Formations Informatique  ›  Cybersécurité  ›  Inforensic / Réponse à incident  ›  Analyses inforensic Windows

Objectifs pédagogiques

  • Mener à bien des études inforensics de systèmes Windows
  • Collecter et analyser l'information se trouvant sur les systèmes informatiques pour retrouver les traces des activités d'utilisateurs et prouver un délit numérique.

Niveau requis

Posséder des bases dans la sécurité des systèmes d'information. Connaître le fonctionnement d'un réseau.

Public concerné

Professionnels IT, managers en sécurité, ingénieurs / techniciens ou toute personne intéressée par l’inforensic.

3 300 € HT

Pour connaître les prochaines dates disponibles, en présentiel ou à distance, contactez-nous.

Contactez-nous

Fondamentaux

  • Enjeux de l'inforensic
  • Contexte d’une analyse
  • Méthodologie inforensic
  • Type de rapport
  • Aspects légaux
  • Généralités sur les systèmes
  • Les structures de données
  • A la recherche de preuves
  • Les acquisitions de données
  • Outils et framework

Inforensic Windows

  • Analyse du disque
  • Analyse des fichiers
  • Les objets Windows
  • Analyse des processus
  • Process Handle et jetons
  • Analyse des journaux
  • Analyse des registres
  • Analyse des services
  • Détecter un Malware

Inforensic Windows : le réseau

  • Recherche d'artefacts
  • Les connections cachées
  • Les raw sockets et sniffer
  • La nouvelle pile TCP/IP
  • Historique d'Internet
  • Restauration du cache DNS

Inforensic Windows : le noyau et les rootkits

  • Les modules du noyau
  • Les modules en mémoire
  • Les threads
  • Les drivers et les IRPs
  • Les appels au noyau
  • Les timers

Inforensic Windows : le sous-système Windows GUI

  • Présentation de l'environnement GUI
  • Session desktops
  • Windows station
  • Atom et les tables Atom
  • Les hooks
  • Les handles des utilisateurs
  • Le clipboard

Complétez votre formation

En cliquant le bouton « Accepter », vous acceptez l’utilisation de cookies pour réaliser des mesures d’audiences et vous permettre d’enregistrer vos préférences de navigation. En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies.

Accepter Paramètres En savoir plus