Course ID: #ND

EC-Council Computer Hacking Forensic Investigator (CHFI) v11

Duration: 5 jours Dates: 30 novembre 2026 1 mars 2027 14 juin 2027 30 août 2027

Le cours CHFI d'EC-Council vous apprend à mener méthodiquement des investigations forensiques numériques – de la sécurisation et de la chaîne de possession à l'acquisition, l'analyse et le rapport, jusqu'aux exigences légales de recevabilité devant un tribunal. Outre la forensique classique des supports de données et des systèmes d'exploitation, la version actuelle v11 traite la forensique réseau, des logiciels malveillants, du cloud, du mobile, de l'IoT et du dark web. Le cours prépare à l'examen CHFI 312-49 (certification « Computer Hacking Forensic Investigator »).

L’informatique forensique aujourd’hui

  • Bases et objectifs de l’informatique forensique, types de preuves numériques
  • Préparation forensique (Forensic Readiness) dans les organisations
  • Cadre juridique et normes applicables aux preuves numériques

Le processus d’investigation forensique

  • Phases avant, pendant et après une investigation
  • Sécuriser et documenter les preuves, préserver la chaîne de possession (Chain of Custody)
  • Rédiger le rapport d’investigation et présenter les résultats devant un tribunal

Disques durs et systèmes de fichiers

  • Structure des disques durs et SSD, partitions et processus de démarrage
  • Comprendre et analyser les systèmes de fichiers sous Windows, Linux et macOS

Acquisition et duplication des données

  • Acquisition en ligne (live) et hors ligne, formats d’images forensiques
  • Prouver l’intégrité des données à l’aide de valeurs de hachage, protection en écriture lors de la sécurisation

Contourner les techniques anti-forensiques

  • Récupérer les fichiers et partitions supprimés
  • Détecter et contourner la protection par mot de passe, le chiffrement, la stéganographie et d’autres techniques de dissimulation

Forensique Windows

  • Collecter les données volatiles et non volatiles, analyser la mémoire vive
  • Exploiter le registre, les journaux d’événements, les artefacts de navigateur et les métadonnées

Forensique Linux et Mac

  • Sécuriser et analyser les données volatiles et non volatiles sous Linux
  • Examiner les artefacts et journaux forensiques sous macOS

Forensique réseau

  • Collecter les journaux, corréler les événements et reconstituer les attaques
  • Analyser le trafic réseau, examiner les incidents dans les réseaux sans fil

Forensique des logiciels malveillants

  • Analyse statique et dynamique des logiciels malveillants dans un environnement contrôlé
  • Retracer le comportement des logiciels malveillants sur les systèmes et dans le réseau

Examiner les attaques contre les applications web

  • Exploiter les journaux des serveurs web
  • Détecter et retracer des attaques telles que l’injection SQL, le Cross-Site Scripting et le Directory Traversal

Forensique du dark web

  • Fonctionnement du dark web et de Tor
  • Rechercher et exploiter les traces d’utilisation du navigateur Tor sur les systèmes

Forensique cloud

  • Particularités et défis des investigations forensiques dans le cloud
  • Investigations dans Amazon Web Services (AWS) et Microsoft Azure

Forensique des e-mails et des réseaux sociaux

  • Analyser les en-têtes et historiques d’e-mails, examiner les délits liés aux e-mails
  • Sécuriser et exploiter les preuves issues des réseaux sociaux

Forensique mobile

  • Sécuriser logiquement et physiquement les données des appareils Android et iOS
  • Analyser et documenter les artefacts mobiles

Forensique IoT

  • Architecture et attaques typiques contre les appareils IoT
  • Investigation forensique des appareils IoT et des sources de données associées
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/11/30, 2027/03/01, 2027/06/14, 2027/08/30, flexibel, auf Anfrage

Professionnels de la sécurité informatique et de la forensique, intervenants en gestion des incidents (Incident Responders) et collaborateurs de SOC, ainsi que spécialistes des forces de l’ordre, des autorités, de l’armée, du droit, des banques et des assurances chargés d’examiner des incidents numériques.

Des connaissances de base en sécurité informatique, en informatique forensique et en gestion des incidents sont requises. Des connaissances de niveau Certified Ethical Hacker (CEH) constituent un atout.

À l’issue du cours, vous serez en mesure de :

  • planifier des investigations forensiques et sécuriser et documenter des preuves de manière recevable en justice
  • sécuriser et analyser sur le plan forensique des supports de données, des systèmes de fichiers et la mémoire vive
  • détecter les techniques anti-forensiques et récupérer des données supprimées
  • exploiter des traces sur les systèmes Windows, Linux et macOS ainsi que dans les réseaux
  • examiner des logiciels malveillants, des attaques web et des traces liées aux e-mails et au dark web
  • mener des investigations dans des environnements cloud, sur des appareils mobiles et des appareils IoT

CHF4'540 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon