Lutte contre la cybercriminalité : Travaux PratiquesAnalyse des systèmes Windows Formation: 536 Durée: 4 jours Vous apprendrez à
- Mettre en oeuvre, dans le cadre de l'investigation numérique, une stratégie de réponse aux incidents
- Mener une investigation réussie de "A à Z" à partir de l'incident
- Analyser le disque et récupérer les fichiers supprimés
- Identifier les techniques de dissimulation d'informations
- Reconstruire l'activité d'un utilisateur à partir des courriels, des fichiers Internet temporaireset des données en cache
- Accéder à l'intégrité de la mémoire système et de l'architecture des processus afin de révéler la présence de code malicieux
ObjectifSauriez-vous quoi faire si la sécurité de votre entreprise était en péril ? Face à la recrudescence des menaces de cybercriminalité, il existe des mesures que vous pouvez prendre pour protéger votre entreprise. Dans ce cours, vous mettrez en application les dernières techniques d'investigation d'un système informatique Windows, afin de révéler toute activité illicite et de récupérer les données perdues. Chaque crime laisse des indices derrière lui. En utilisant les bons outils, vous pourrez répondre et contrer les menaces de manière efficace.À qui s'adresse cette formationAux administrateurs système et à tous ceux qui doivent faire face à des incidents de sécurité. La connaissance des PC fonctionnant sous Windows (matériel, logiciels du système d'exploitation), du niveau de la formation.Travaux pratiquesVous acquerrez une expérience pratique de l'utilisation d'outils d'investigation sur des systèmes Windows. Les exercices comprennent:
- Optimisation des logiciels de gestion de cas
- Utilisation des outils d'investigation
- Imageur numérique
- Dissimulation et découverte de preuves potentielles
- Application des techniques de stéganographie
- Manipulation des flux de données superposées
- Découverte d'informations dans des fichiers corrompus
- Investigation du courriel
- Reconstitution de l'activité du navigateur et du serveur Web
- Mise en œuvre d'une surveillance avec un accès à distance et enregistrement des frappes clavier
- Configuration d'outils pour détecter un kit au niveau racine
Windows est une marque déposée de Microsoft Corporation.
|
|
Calendrier des formations
| 5 - 8 juin | Paris | | 4 - 7 sept. | Paris | | 6 - 9 nov. | Paris | Londres (en anglais) | | 10 - 13 juil. | London | | 27 - 30 nov. | London |
Pour plus de dates: www.learningtree.fr
|