Choisissez votre langue
Formation cyber investigation
Plus de 2 millions d'étudiants dans le monde

Formation cyber investigation

4

Maîtrisez l'ensemble du spectre de l'enquête sur la cybercriminalité, de la collecte de preuves numériques et de l'informatique légale réseau au traçage des cryptomonnaies et au témoignage devant les tribunaux. Cette formation équipe les agents des forces de l'ordre, les enquêteurs d'entreprise et les professionnels de la sécurité des compétences techniques et des connaissances juridiques nécessaires pour constituer des dossiers prêts pour les poursuites. Chaque module s'appuie sur des procédures d'enquête réelles qui tiennent devant les tribunaux.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à identifier, préserver et analyser les preuves numériques sur les ordinateurs, les appareils mobiles et les plateformes cloud, tout en maintenant une chaîne de traçabilité des preuves ininterrompue. La formation couvre la capture du trafic réseau, la corrélation des journaux et l'analyse des logiciels malveillants afin de reconstituer exactement le déroulement d'une attaque. Vous appliquerez des techniques OSINT pour retracer les identités en ligne et attribuer les crimes à de véritables suspects. Les modules sur la cybercriminalité financière vous apprennent à suivre l'argent à travers les relevés bancaires et les transactions blockchain. Vous développerez également les compétences nécessaires pour rédiger des rapports médico-légaux, vous qualifier en tant que témoin expert et livrer un témoignage crédible devant les tribunaux.

Comment vous étudiez de façon pratique Formation cyber investigation

Comment vous pratiquez Formation cyber investigation

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la cybercriminalité et du droit numérique

  • Leçon 1 • Rôles et responsabilités des enquêteurs

    Définit les fonctions des enquêteurs judiciaires, d'entreprise et privés. Établit les limites professionnelles qui régissent tous les travaux pratiques ultérieurs.

  • Leçon 2 • Fondamentaux du réseau et d'Internet

    Introduit les concepts TCP/IP, DNS et de routage essentiels pour tracer l'activité numérique. Construit le vocabulaire technique nécessaire aux chapitres sur la collecte de preuves.

  • Leçon 3 • Taxonomie de la cybercriminalité et paysage des menaces

    Définit les types de cybercriminalité, des intrusions réseau à la fraude financière. Fournit le vocabulaire de classification utilisé tout au long du cours.

  • Leçon 4 • Cadres juridiques pour les infractions numériques

    Couvre le droit substantiel et procédural régissant les poursuites pour cybercriminalité. Relie l'autorité légale aux actions d'enquête entreprises dans les chapitres suivants.

Chapitre 2Voir les détails

Principes et traitement des preuves numériques

  • Leçon 1 • Nature et types de preuves numériques

    Explique les données volatiles et non volatiles et où les preuves résident sur les différents appareils. Forme les étudiants aux catégories de preuves avant l'introduction des techniques de collecte.

  • Leçon 2 • Documentation et croquis de la scène

    Applique la photographie, le croquis et la journalisation pour capturer la scène de crime numérique. Des enregistrements précis de la scène soutiennent la reconstitution et la présentation devant le tribunal.

  • Leçon 3 • Autorité légale pour la collecte de preuves

    Couvre les mandats, le consentement et les circonstances exceptionnelles qui autorisent la saisie. Garantit que les enquêteurs agissent dans les limites légales avant de toucher un appareil.

  • Leçon 4 • Gestion de la chaîne de traçabilité des preuves

    Établit des pratiques de documentation qui tracent les preuves de la saisie au tribunal. Des registres de traçabilité corrects empêchent les contestations des preuves lors des poursuites.

  • Leçon 5 • Préservation et intégrité des preuves

    Enseigne le blocage en écriture, le hachage et l'imagerie pour maintenir l'intégrité des preuves. Ces contrôles sont des prérequis pour toutes les analyses médicolégales couvertes ultérieurement.

Chapitre 3Voir les détails

Fondamentaux de l'informatique légale

  • Leçon 1 • Récupération et extraction de données

    Récupère les fichiers des espaces non alloués en utilisant les signatures d'en-tête et de pied. L'extraction étend la récupération des preuves au-delà de ce que le système de fichiers enregistre.

  • Leçon 2 • Configuration et outils du poste de travail médicolégal

    Configure un environnement d'examen médicolégalement solide avec des outils validés. Une configuration de laboratoire appropriée est le fondement de toutes les tâches d'analyse de ce chapitre.

  • Leçon 3 • Rédaction de rapports médicolégaux

    Structure les constatations en rapports médicolégaux clairs et défendables destinés à un public juridique. La qualité du rapport affecte directement l'utilisabilité des preuves devant le tribunal.

  • Leçon 4 • Analyse du système de fichiers

    Examine les structures FAT, NTFS, ext et APFS pour localiser et récupérer des fichiers. La connaissance du système de fichiers permet aux enquêteurs de trouver des données cachées et supprimées.

  • Leçon 5 • Analyse des artefacts du système d'exploitation

    Extrait l'activité des utilisateurs à partir des entrées de registre, des journaux, de la prélecture et des éléments shell. Les artefacts du système d'exploitation révèlent le comportement des utilisateurs et les données chronologiques essentielles aux enquêtes.

Chapitre 4Voir les détails

Informatique légale réseau et analyse de trafic

  • Leçon 1 • Détection d'intrusion et triage des alertes

    Évalue les alertes IDS et IPS pour distinguer les vrais positifs des faux positifs. Le triage des alertes concentre les ressources d'enquête sur les activités malveillantes confirmées.

  • Leçon 2 • Analyse des paquets et décodage des protocoles

    Décode le trafic TCP, UDP, HTTP, DNS et SMTP pour reconstruire les sessions. L'analyse au niveau protocole révèle les commandes des attaquants et les données exfiltrées.

  • Leçon 3 • Techniques de capture du trafic réseau

    Couvre les ports SPAN, les sondes réseau et la capture en mode promiscuité pour la collecte de preuves. Une configuration de capture appropriée garantit des enregistrements de trafic complets et non altérés.

  • Leçon 4 • Reconstruction de la chronologie des attaques réseau

    Synthétise les données de paquets, de journaux et d'alertes en un récit d'attaque chronologique. Les chronologies sont essentielles pour les poursuites et les rapports de réponse aux incidents.

  • Leçon 5 • Analyse et corrélation de journaux

    Analyse les journaux du pare-feu, IDS, serveur web et d'authentification pour cartographier l'activité de l'attaquant. La corrélation de journaux relie les preuves réseau aux constatations médicolégales sur l'hôte.

Chapitre 5Voir les détails

Traçage d'identité en ligne et ROS

  • Leçon 1 • Méthodologie ROS et évaluation des sources

    Établit un cycle de collecte ROS structuré et un cadre de fiabilité des sources. La méthodologie prévient les biais et garantit des produits de renseignement défendables.

  • Leçon 2 • Construction et documentation des profils de sujets

    Synthétise les données ROS en profils de sujets structurés avec citations des sources. Les profils soutiennent les mandats d'arrêt, les poursuites et les mesures d'enquête supplémentaires.

  • Leçon 3 • Enquête sur les réseaux sociaux et les forums

    Extrait les identifiants, les connexions et les modèles de comportement des plateformes sociales. Les preuves issues des réseaux sociaux relient les personnalités en ligne aux suspects réels.

  • Leçon 4 • Recherche sur le web profond et les réseaux d'anonymisation

    Enquête sur Tor, I2P et réseaux similaires tout en maintenant l'anonymat de l'enquêteur. Comprendre les outils d'anonymisation est essentiel pour tracer les délinquants sur le web profond.

  • Leçon 5 • Attribution d'adresses IP et de noms de domaine

    Trace les adresses IP et les noms de domaine via WHOIS, RDAP et les enregistrements DNS passifs. Les données d'attribution relient l'activité réseau à des individus ou organisations spécifiques.

Chapitre 6Voir les détails

Analyse de logiciels malveillants pour enquêteurs

  • Leçon 1 • Configuration d'un environnement d'analyse sécurisé

    Construit des environnements de laboratoire virtuels isolés pour une exécution et une étude sécurisées des logiciels malveillants. Le confinement empêche l'infection accidentelle et préserve l'intégrité des preuves.

  • Leçon 2 • Techniques d'analyse dynamique de logiciels malveillants

    Exécute des logiciels malveillants dans un environnement contrôlé pour observer le comportement à l'exécution. L'analyse dynamique révèle les rappels réseau, les dépôts de fichiers et les modifications du registre.

  • Leçon 3 • Liaison des logiciels malveillants à l'infrastructure de l'attaquant

    Corrèle les domaines de commande et contrôle, les IP et les similitudes de code pour attribuer les attaques. L'attribution de l'infrastructure relie les échantillons de logiciels malveillants à des acteurs malveillants connus.

  • Leçon 4 • Techniques d'analyse statique de logiciels malveillants

    Examine les en-têtes de fichiers, les chaînes, les importations et les hachages sans exécuter l'échantillon. L'analyse statique fournit des indicateurs rapides avant de tenter l'exécution dynamique.

  • Leçon 5 • Classification et comportement des logiciels malveillants

    Catégorise les virus, chevaux de Troie, rançongiciels, logiciels espions et rootkits par comportement. La classification guide l'approche d'analyse et informe les décisions de qualification juridique.

Chapitre 7Voir les détails

Enquête sur la cybercriminalité financière

  • Leçon 1 • Analyse des registres financiers et des transactions

    Interprète les registres bancaires, les journaux des processeurs de paiement et les historiques de transactions comme preuves de fraude. Les registres financiers établissent la trace d'argent reliant les suspects aux victimes.

  • Leçon 2 • Schémas et typologies de fraude en ligne

    Examine l'hameçonnage, la compromission de courriels professionnels, la fraude par carte et les escroqueries à l'investissement. La connaissance des typologies permet une reconnaissance rapide des schémas et un ciblage des preuves.

  • Leçon 3 • Traçage de crypto-monnaies et analyse de la chaîne de blocs

    Trace les transactions de Bitcoin et d'altcoins sur les chaînes de blocs publiques pour suivre les fonds illicites. La transparence de la chaîne de blocs permet une attribution financière même via les services de mélange.

  • Leçon 4 • Coordination avec les cellules de renseignement financier

    Établit des protocoles pour le partage de preuves financières avec les organismes de réglementation et de renseignement. La coordination amplifie la portée de l'enquête et accélère les poursuites.

  • Leçon 5 • Méthodes de détection du blanchiment d'argent

    Identifie les étapes d'empilement, de placement et d'intégration dans le blanchiment d'argent numérique. Les méthodes de détection soutiennent la confiscation d'avoirs et les poursuites pour criminalité financière.

Chapitre 8Voir les détails

Préparation du dossier et présentation devant le tribunal

  • Leçon 1 • Préparation au contre-interrogatoire

    Prépare les enquêteurs à défendre leur méthodologie et leurs constatations sous un interrogatoire contradictoire. Anticiper les stratégies de défense renforce la crédibilité des témoignages d'expert.

  • Leçon 2 • Assemblage et révision du dossier d'enquête

    Organise toutes les preuves, rapports et documents juridiques dans un dossier d'enquête structuré. Un dossier complet et bien indexé réduit les erreurs et renforce les arguments du procureur.

  • Leçon 3 • Qualification et rôle du témoin expert

    Explique les normes de qualification en tant que témoin expert en informatique légale. Comprendre le rôle d'expert prépare les enquêteurs à des contributions efficaces devant le tribunal.

  • Leçon 4 • Présentation des preuves numériques devant le tribunal

    Enseigne les méthodes d'affichage des pièces à conviction, de démonstration des outils et d'explication des constatations techniques. Une présentation claire garantit que les juges et les jurys comprennent les preuves numériques.

  • Leçon 5 • Examen post-procès et leçons apprises

    Analyse les résultats du procès pour identifier les améliorations d'enquête et de présentation. Une révision continue élève la qualité des futures enquêtes et témoignages.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Agent des forces de l'ordre : prêt à traiter les preuves numériques dans les affaires pénales.

  • Analyste de sécurité d'entreprise : ayant besoin de fondements juridiques pour les enquêtes internes sur la cybercriminalité.

  • Examinateur de fraude : élargissant ses compétences au traçage numérique des transactions et à l'attribution via la blockchain.

  • Professionnel de l'informatique : faisant la transition vers un rôle dédié à l'informatique légale ou aux enquêtes numériques.

  • Détective privé : développant ses compétences en traçage d'identité en ligne et en méthodes OSINT.

  • Responsable de la conformité : recherchant des méthodes structurées pour documenter et escalader les incidents cybernétiques.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Algérie ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF