
Formation investigation numérique
Maîtrisez les outils, les techniques et les normes juridiques utilisés par les enquêteurs en informatique judiciaire professionnels. Cette formation vous emmène des principes fondamentaux à l'analyse avancée des systèmes Windows, des appareils mobiles, des réseaux et des logiciels malveillants. Vous apprendrez à collecter, préserver et présenter des preuves numériques qui tiennent devant le tribunal.
Ce que vous allez apprendre:
Vous allez acquérir un ensemble complet de compétences en informatique judiciaire, en commençant par les cadres d'enquête, l'autorité légale et les protocoles de chaîne de garde des preuves. De là, vous analyserez les artefacts Windows, les plateformes mobiles et le trafic réseau pour reconstituer les événements et identifier les acteurs malveillants. Vous examinerez également le comportement des logiciels malveillants, détecterez les techniques anti-judiciaires et enquêterez sur les environnements cloud et virtuels. Une couverture pratique des outils standard de l'industrie vous prépare à gérer des affaires réelles avec confiance. À la fin, vous saurez documenter vos conclusions et les communiquer clairement aux équipes juridiques, aux cadres dirigeants et aux forces de l'ordre.
Comment vous étudiez de façon pratique Formation investigation numérique
Comment vous pratiquez Formation investigation numérique
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de l'informatique judiciaire
Fondamentaux de l'informatique judiciaire
Leçon 1 • Cadre juridique et éthique
Examine l'autorité légale, les considérations de vie privée et les obligations éthiques qui régissent les enquêtes. Assure que les étudiants opèrent dans des limites légales et professionnelles.
Leçon 2 • Types de preuves numériques
Catégorise les preuves volatiles, non volatiles et basées sur le réseau, ainsi que leur importance médico-légale. Prépare les étudiants à reconnaître les types de preuves dans les chapitres techniques suivants.
Leçon 3 • Le modèle de processus d'investigation
Introduit des modèles d'investigation structurés et leurs phases, de l'identification au rapport. Fournit un cadre reproductible que les étudiants appliquent tout au long de la formation.
Leçon 4 • Définition de l'informatique judiciaire
Couvre la définition, l'histoire et le champ d'application de l'informatique judiciaire en tant que discipline. Ancre les étudiants dans le but du domaine avant de passer aux méthodes techniques.
Chapitre 2MasquerCacher les détailsVoir les détailsStockage numérique et fondamentaux des données
Stockage numérique et fondamentaux des données
Leçon 1 • Supports de stockage et architecture
Couvre les architectures des HDD, SSD, flash et supports optiques ainsi que leurs implications médico-légales. Relie les connaissances matérielles aux stratégies d'acquisition de preuves dans les chapitres suivants.
Leçon 2 • Codage et représentation des données
Enseigne le codage binaire, hexadécimal, ASCII et Unicode appliqué à l'interprétation des données médico-légales. Les étudiants décodent les octets bruts pour identifier avec précision les artefacts de preuve.
Leçon 3 • Données supprimées et espace libre (slack space)
Explique comment la suppression fonctionne au niveau du système de fichiers et où persistent les données résiduelles. Les étudiants récupèrent des preuves à partir de l'espace non alloué et des zones d'espace libre.
Leçon 4 • Systèmes de fichiers en profondeur
Examine les structures et métadonnées des systèmes de fichiers FAT, NTFS, ext et APFS. Permet aux étudiants de naviguer et d'interpréter les artefacts du système de fichiers lors de l'analyse.
Chapitre 3MasquerCacher les détailsVoir les détailsAcquisition et préservation des preuves
Acquisition et préservation des preuves
Leçon 1 • Gestion de la chaîne de garde des preuves
Établit les protocoles de documentation, d'étiquetage et de stockage qui préservent l'intégrité des preuves. Les étudiants créent et maintiennent des registres de garde qui résistent à l'examen juridique.
Leçon 2 • Principes de l'acquisition médico-légale
Définit le blocage en écriture, l'imagerie bit par bit et le hachage de vérification comme principes fondamentaux d'acquisition. Établit les normes d'intégrité que toutes les tâches d'acquisition ultérieures doivent respecter.
Leçon 3 • Imagerie de disque et de lecteur
Couvre les formats d'image tels que raw, E01 et AFF ainsi que les outils utilisés pour les créer. Les étudiants effectuent des acquisitions de disques complètes et ciblées avec une intégrité vérifiée.
Leçon 4 • Acquisition de données volatiles et en direct
Aborde la capture de la RAM, des processus en cours d'exécution et de l'état réseau à partir de systèmes en direct. Prépare les étudiants à collecter des preuves éphémères avant l'arrêt du système.
Leçon 5 • Acquisition de supports mobiles et amovibles
Couvre les méthodes d'acquisition pour smartphones, tablettes, clés USB et cartes mémoire. Les étudiants appliquent les niveaux d'extraction appropriés en fonction du type d'appareil et de l'accès.
Chapitre 4MasquerCacher les détailsVoir les détailsAnalyse médico-légale des systèmes Windows
Analyse médico-légale des systèmes Windows
Leçon 1 • Artefacts de navigateur et d'application
Extrait l'historique de navigation, les fichiers en cache, les cookies et les artefacts spécifiques à l'application. Les étudiants reconstituent le comportement en ligne des utilisateurs et les modèles d'utilisation des applications.
Leçon 2 • Informatique judiciaire du registre Windows
Examine la structure des ruches du registre, les emplacements clés et les types d'artefacts pertinents pour les enquêtes. Les étudiants extraient des preuves d'activité utilisateur, d'exécution de programme et de connexion de périphérique.
Leçon 3 • Analyse des journaux d'événements Windows
Couvre les formats de journaux d'événements, les ID d'événements critiques et les techniques de corrélation des journaux. Les étudiants reconstituent les événements de connexion, l'élévation de privilèges et les incidents de sécurité à partir des journaux.
Leçon 4 • Analyse de la mémoire Windows et du fichier d'échange
Couvre l'analyse du fichier d'échange (pagefile), du fichier d'hibernation et du vidage mémoire pour les systèmes Windows. Les étudiants récupèrent les mots de passe, les données de processus et les connexions réseau à partir des artefacts mémoire.
Leçon 5 • Artefacts du système de fichiers et de métadonnées
Analyse les horodatages NTFS, les fichiers LNK, les listes de saut et les données de prélecture (prefetch) pour l'activité utilisateur. Les étudiants construisent des chronologies à partir d'artefacts de métadonnées pour étayer les conclusions d'enquête.
Chapitre 5MasquerCacher les détailsVoir les détailsInformatique judiciaire réseau et analyse du trafic
Informatique judiciaire réseau et analyse du trafic
Leçon 1 • Analyse et reconstitution de protocole
Couvre l'analyse des protocoles TCP/IP, DNS, HTTP et de messagerie pour l'extraction de preuves. Les étudiants reconstituent les sessions et les communications à partir de captures de paquets brutes.
Leçon 2 • Fondamentaux de l'informatique judiciaire réseau
Introduit les sources de preuves réseau, les points de capture et la valeur médico-légale des données de trafic. Relie les concepts réseau au processus d'investigation plus large établi précédemment.
Leçon 3 • Chronologie réseau et attribution
Synthétise les preuves réseau en chronologies et mappe l'activité à des hôtes ou utilisateurs spécifiques. Les étudiants produisent des rapports d'attribution étayés par des artefacts réseau corroborés.
Leçon 4 • Détection d'intrusion et analyse des journaux
Examine les journaux de pare-feu, IDS, proxy et DHCP pour les indicateurs de compromission. Les étudiants corrèlent les sources de journaux pour identifier les chronologies d'attaque et les hôtes affectés.
Leçon 5 • Informatique judiciaire des réseaux sans fil
Aborde la capture du trafic Wi-Fi, les artefacts d'authentification et la détection de points d'accès non autorisés. Les étudiants analysent les preuves sans fil pour identifier les événements d'accès non autorisés.
Chapitre 6MasquerCacher les détailsVoir les détailsInformatique judiciaire des appareils mobiles
Informatique judiciaire des appareils mobiles
Leçon 1 • Analyse des artefacts d'application mobile
Examine les bases de données des applications de médias sociaux, de navigateur et de productivité pour les preuves d'activité utilisateur. Les étudiants extraient et interprètent les artefacts spécifiques aux applications pour reconstituer le comportement de l'utilisateur.
Leçon 2 • Analyse des données de localisation et de capteur
Analyse les journaux GPS, les données de localisation Wi-Fi et les enregistrements de stations de base pour établir l'historique de localisation d'un appareil. Les étudiants cartographient les schémas de déplacement pour étayer les chronologies d'enquête.
Leçon 3 • Architectures de plateforme mobile
Compare les architectures iOS et Android, les systèmes de fichiers et les modèles de sécurité pertinents pour l'informatique judiciaire. Fournit les connaissances de plateforme nécessaires pour une extraction et une analyse ciblées.
Leçon 4 • Artefacts de communication et de messagerie
Extrait les SMS, MMS, journaux d'appels et données d'applications de messagerie tierces à partir d'appareils mobiles. Les étudiants récupèrent les messages supprimés et reconstituent les chronologies de communication.
Leçon 5 • Techniques d'extraction mobile
Couvre les méthodes d'extraction logique, de système de fichiers, physique et avancées pour les appareils mobiles. Les étudiants sélectionnent et appliquent la méthode appropriée en fonction de l'état de l'appareil et de l'accès.
Chapitre 7MasquerCacher les détailsVoir les détailsInformatique judiciaire des logiciels malveillants et réponse aux incidents
Informatique judiciaire des logiciels malveillants et réponse aux incidents
Leçon 1 • Analyse statique des logiciels malveillants
Couvre le hachage de fichiers, l'extraction de chaînes, l'analyse de l'en-tête PE et la détection basée sur les signatures. Les étudiants caractérisent les logiciels malveillants sans exécution pour identifier en toute sécurité les indicateurs de compromission.
Leçon 2 • Analyse dynamique des logiciels malveillants
Examine l'exécution en sandbox, la surveillance comportementale et le trafic réseau généré par les logiciels malveillants. Les étudiants observent les actions des logiciels malveillants dans un environnement contrôlé pour documenter leurs capacités.
Leçon 3 • Documentation des artefacts de logiciels malveillants
Structure les résultats des enquêtes sur les logiciels malveillants en indicateurs de compromission et rapports formels. Les étudiants produisent des livrables utilisables à la fois par les équipes techniques et les parties prenantes juridiques.
Leçon 4 • Classification et comportement des logiciels malveillants
Catégorise les types de logiciels malveillants par comportement, mécanisme de persistance et empreinte médico-légale. Établit la taxonomie que les étudiants utilisent lors de l'identification des artefacts de logiciels malveillants dans les enquêtes.
Leçon 5 • Intégration de la réponse aux incidents
Applique le cycle de vie de la réponse aux incidents aux événements de logiciels malveillants, de la détection au confinement. Les étudiants coordonnent la collecte médico-légale avec les actions de réponse pour préserver les preuves.
Chapitre 8MasquerCacher les détailsVoir les détailsRapport médico-légal et témoignage d'expert
Rapport médico-légal et témoignage d'expert
Leçon 1 • Gestion et clôture du dossier d'enquête
Couvre l'organisation du dossier d'enquête, le retour ou l'élimination des preuves et les processus d'examen post-affaire. Les étudiants closent les enquêtes d'une manière qui satisfait aux exigences légales et organisationnelles.
Leçon 2 • Rôles et responsabilités du témoin expert
Définit le rôle du témoin expert, les normes de qualification et les devoirs d'impartialité. Les étudiants comprennent leurs obligations avant, pendant et après avoir fourni un témoignage d'expert.
Leçon 3 • Techniques de présentation des preuves
Couvre les aides visuelles, les chronologies et la préparation des pièces à conviction pour la présentation des preuves numériques. Les étudiants créent des pièces à conviction claires qui soutiennent les conclusions d'enquête pour divers publics.
Leçon 4 • Compétences en témoignage devant le tribunal
Prépare les étudiants à l'interrogatoire direct, au contre-interrogatoire et à la gestion des questions contradictoires. Les étudiants s'entraînent à fournir un témoignage clair, posé et crédible sous pression.
Leçon 5 • Structure et normes du rapport médico-légal
Définit les composants, les normes linguistiques et les exigences d'objectivité d'un rapport médico-légal. Les étudiants rédigent des rapports qui répondent aux exigences professionnelles et d'admissibilité légale.
Votre certificat valide de réussite
Ce cours est pour vous :
Technicien de support informatique : prêt à se spécialiser dans un rôle d'enquête plus demandé.
Officier de police : cherchant à acquérir des compétences techniques pour traiter les preuves numériques de manière indépendante.
Analyste en cybersécurité : souhaitant ajouter une enquête médico-légale structurée à ses défenses existantes.
Assistant juridique ou avocat : ayant besoin de comprendre les preuves numériques pour une meilleure préparation des dossiers.
Personne en reconversion professionnelle : attirée par le travail d'enquête et à l'aise avec l'apprentissage de sujets techniques.
Administrateur système : cherchant à se tourner vers l'enquête sur les incidents et la gestion des preuves.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Cameroun ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















