Langages & Écosystèmes Backend Niveau

Investigation Forensic Windows

Conduire une investigation numérique sur un environnement Windows !

Dates à venir Eligible OPCO

Vue d'ensemble

Cette formation développe les compétences nécessaires pour intervenir après un incident (intrusion, malware, fuite de données, usage abusif), sur poste de travail ou serveur Windows.
Les participants apprennent à cadrer une investigation, réaliser des acquisitions adaptées (données volatiles et persistantes), analyser les artefacts Windows et reconstruire une chronologie afin d’étayer des hypothèses, documenter les constats et soutenir la remédiation.
Prérequis

Bonnes bases en sécurité et en administration Windows (concepts OS, comptes, journaux, réseau).
Une première exposition à la réponse à incident est un plus.

Objectifs pédagogiques

Définir le périmètre d’une investigation et préparer une démarche DFIR/forensic (hypothèses, priorités, risques).
Mettre en œuvre une collecte / acquisition pertinente (volatile & persistante) en assurant intégrité, traçabilité et documentation.
Identifier et exploiter les principaux artefacts Windows utiles à la qualification d’un incident (système, exécution, persistance, activité utilisateur).
Corréler des éléments hétérogènes pour reconstruire une timeline et répondre aux questions d’enquête (quoi / quand / comment / avec quels impacts).
Formaliser les résultats dans une restitution adaptée.

Programme détaillé

Prochaines sessions

Aucune session inter-entreprises n'est planifiée pour le moment. Contactez-nous pour une session sur-mesure (Intra).

Avis des participants

4.6/5
Taux de satisfaction global 92%
Basé sur les retours stagiaires certifiés

Financement

Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.

En savoir plus sur le financement