L’informatique forensique aujourd’hui
- Bases et objectifs de l’informatique forensique, types de preuves numériques
- Préparation forensique (Forensic Readiness) dans les organisations
- Cadre juridique et normes applicables aux preuves numériques
Le processus d’investigation forensique
- Phases avant, pendant et après une investigation
- Sécuriser et documenter les preuves, préserver la chaîne de possession (Chain of Custody)
- Rédiger le rapport d’investigation et présenter les résultats devant un tribunal
Disques durs et systèmes de fichiers
- Structure des disques durs et SSD, partitions et processus de démarrage
- Comprendre et analyser les systèmes de fichiers sous Windows, Linux et macOS
Acquisition et duplication des données
- Acquisition en ligne (live) et hors ligne, formats d’images forensiques
- Prouver l’intégrité des données à l’aide de valeurs de hachage, protection en écriture lors de la sécurisation
Contourner les techniques anti-forensiques
- Récupérer les fichiers et partitions supprimés
- Détecter et contourner la protection par mot de passe, le chiffrement, la stéganographie et d’autres techniques de dissimulation
Forensique Windows
- Collecter les données volatiles et non volatiles, analyser la mémoire vive
- Exploiter le registre, les journaux d’événements, les artefacts de navigateur et les métadonnées
Forensique Linux et Mac
- Sécuriser et analyser les données volatiles et non volatiles sous Linux
- Examiner les artefacts et journaux forensiques sous macOS
Forensique réseau
- Collecter les journaux, corréler les événements et reconstituer les attaques
- Analyser le trafic réseau, examiner les incidents dans les réseaux sans fil
Forensique des logiciels malveillants
- Analyse statique et dynamique des logiciels malveillants dans un environnement contrôlé
- Retracer le comportement des logiciels malveillants sur les systèmes et dans le réseau
Examiner les attaques contre les applications web
- Exploiter les journaux des serveurs web
- Détecter et retracer des attaques telles que l’injection SQL, le Cross-Site Scripting et le Directory Traversal
Forensique du dark web
- Fonctionnement du dark web et de Tor
- Rechercher et exploiter les traces d’utilisation du navigateur Tor sur les systèmes
Forensique cloud
- Particularités et défis des investigations forensiques dans le cloud
- Investigations dans Amazon Web Services (AWS) et Microsoft Azure
Forensique des e-mails et des réseaux sociaux
- Analyser les en-têtes et historiques d’e-mails, examiner les délits liés aux e-mails
- Sécuriser et exploiter les preuves issues des réseaux sociaux
Forensique mobile
- Sécuriser logiquement et physiquement les données des appareils Android et iOS
- Analyser et documenter les artefacts mobiles
Forensique IoT
- Architecture et attaques typiques contre les appareils IoT
- Investigation forensique des appareils IoT et des sources de données associées