
Formation cyber investigation
Maîtrisez l'ensemble du spectre de l'enquête sur la cybercriminalité, de la collecte de preuves numériques et de l'informatique légale réseau au traçage des cryptomonnaies et au témoignage devant les tribunaux. Cette formation équipe les agents des forces de l'ordre, les enquêteurs d'entreprise et les professionnels de la sécurité des compétences techniques et des connaissances juridiques nécessaires pour constituer des dossiers prêts pour les poursuites. Chaque module s'appuie sur des procédures d'enquête réelles qui tiennent devant les tribunaux.
Ce que vous allez apprendre:
Vous apprendrez à identifier, préserver et analyser les preuves numériques sur les ordinateurs, les appareils mobiles et les plateformes cloud, tout en maintenant une chaîne de traçabilité des preuves ininterrompue. La formation couvre la capture du trafic réseau, la corrélation des journaux et l'analyse des logiciels malveillants afin de reconstituer exactement le déroulement d'une attaque. Vous appliquerez des techniques OSINT pour retracer les identités en ligne et attribuer les crimes à de véritables suspects. Les modules sur la cybercriminalité financière vous apprennent à suivre l'argent à travers les relevés bancaires et les transactions blockchain. Vous développerez également les compétences nécessaires pour rédiger des rapports médico-légaux, vous qualifier en tant que témoin expert et livrer un témoignage crédible devant les tribunaux.
Comment vous étudiez de façon pratique Formation cyber investigation
Comment vous pratiquez Formation cyber investigation
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la cybercriminalité et du droit numérique
Fondamentaux de la cybercriminalité et du droit numérique
Leçon 1 • Rôles et responsabilités des enquêteurs
Définit les fonctions des enquêteurs judiciaires, d'entreprise et privés. Établit les limites professionnelles qui régissent tous les travaux pratiques ultérieurs.
Leçon 2 • Fondamentaux du réseau et d'Internet
Introduit les concepts TCP/IP, DNS et de routage essentiels pour tracer l'activité numérique. Construit le vocabulaire technique nécessaire aux chapitres sur la collecte de preuves.
Leçon 3 • Taxonomie de la cybercriminalité et paysage des menaces
Définit les types de cybercriminalité, des intrusions réseau à la fraude financière. Fournit le vocabulaire de classification utilisé tout au long du cours.
Leçon 4 • Cadres juridiques pour les infractions numériques
Couvre le droit substantiel et procédural régissant les poursuites pour cybercriminalité. Relie l'autorité légale aux actions d'enquête entreprises dans les chapitres suivants.
Chapitre 2MasquerCacher les détailsVoir les détailsPrincipes et traitement des preuves numériques
Principes et traitement des preuves numériques
Leçon 1 • Nature et types de preuves numériques
Explique les données volatiles et non volatiles et où les preuves résident sur les différents appareils. Forme les étudiants aux catégories de preuves avant l'introduction des techniques de collecte.
Leçon 2 • Documentation et croquis de la scène
Applique la photographie, le croquis et la journalisation pour capturer la scène de crime numérique. Des enregistrements précis de la scène soutiennent la reconstitution et la présentation devant le tribunal.
Leçon 3 • Autorité légale pour la collecte de preuves
Couvre les mandats, le consentement et les circonstances exceptionnelles qui autorisent la saisie. Garantit que les enquêteurs agissent dans les limites légales avant de toucher un appareil.
Leçon 4 • Gestion de la chaîne de traçabilité des preuves
Établit des pratiques de documentation qui tracent les preuves de la saisie au tribunal. Des registres de traçabilité corrects empêchent les contestations des preuves lors des poursuites.
Leçon 5 • Préservation et intégrité des preuves
Enseigne le blocage en écriture, le hachage et l'imagerie pour maintenir l'intégrité des preuves. Ces contrôles sont des prérequis pour toutes les analyses médicolégales couvertes ultérieurement.
Chapitre 3MasquerCacher les détailsVoir les détailsFondamentaux de l'informatique légale
Fondamentaux de l'informatique légale
Leçon 1 • Récupération et extraction de données
Récupère les fichiers des espaces non alloués en utilisant les signatures d'en-tête et de pied. L'extraction étend la récupération des preuves au-delà de ce que le système de fichiers enregistre.
Leçon 2 • Configuration et outils du poste de travail médicolégal
Configure un environnement d'examen médicolégalement solide avec des outils validés. Une configuration de laboratoire appropriée est le fondement de toutes les tâches d'analyse de ce chapitre.
Leçon 3 • Rédaction de rapports médicolégaux
Structure les constatations en rapports médicolégaux clairs et défendables destinés à un public juridique. La qualité du rapport affecte directement l'utilisabilité des preuves devant le tribunal.
Leçon 4 • Analyse du système de fichiers
Examine les structures FAT, NTFS, ext et APFS pour localiser et récupérer des fichiers. La connaissance du système de fichiers permet aux enquêteurs de trouver des données cachées et supprimées.
Leçon 5 • Analyse des artefacts du système d'exploitation
Extrait l'activité des utilisateurs à partir des entrées de registre, des journaux, de la prélecture et des éléments shell. Les artefacts du système d'exploitation révèlent le comportement des utilisateurs et les données chronologiques essentielles aux enquêtes.
Chapitre 4MasquerCacher les détailsVoir les détailsInformatique légale réseau et analyse de trafic
Informatique légale réseau et analyse de trafic
Leçon 1 • Détection d'intrusion et triage des alertes
Évalue les alertes IDS et IPS pour distinguer les vrais positifs des faux positifs. Le triage des alertes concentre les ressources d'enquête sur les activités malveillantes confirmées.
Leçon 2 • Analyse des paquets et décodage des protocoles
Décode le trafic TCP, UDP, HTTP, DNS et SMTP pour reconstruire les sessions. L'analyse au niveau protocole révèle les commandes des attaquants et les données exfiltrées.
Leçon 3 • Techniques de capture du trafic réseau
Couvre les ports SPAN, les sondes réseau et la capture en mode promiscuité pour la collecte de preuves. Une configuration de capture appropriée garantit des enregistrements de trafic complets et non altérés.
Leçon 4 • Reconstruction de la chronologie des attaques réseau
Synthétise les données de paquets, de journaux et d'alertes en un récit d'attaque chronologique. Les chronologies sont essentielles pour les poursuites et les rapports de réponse aux incidents.
Leçon 5 • Analyse et corrélation de journaux
Analyse les journaux du pare-feu, IDS, serveur web et d'authentification pour cartographier l'activité de l'attaquant. La corrélation de journaux relie les preuves réseau aux constatations médicolégales sur l'hôte.
Chapitre 5MasquerCacher les détailsVoir les détailsTraçage d'identité en ligne et ROS
Traçage d'identité en ligne et ROS
Leçon 1 • Méthodologie ROS et évaluation des sources
Établit un cycle de collecte ROS structuré et un cadre de fiabilité des sources. La méthodologie prévient les biais et garantit des produits de renseignement défendables.
Leçon 2 • Construction et documentation des profils de sujets
Synthétise les données ROS en profils de sujets structurés avec citations des sources. Les profils soutiennent les mandats d'arrêt, les poursuites et les mesures d'enquête supplémentaires.
Leçon 3 • Enquête sur les réseaux sociaux et les forums
Extrait les identifiants, les connexions et les modèles de comportement des plateformes sociales. Les preuves issues des réseaux sociaux relient les personnalités en ligne aux suspects réels.
Leçon 4 • Recherche sur le web profond et les réseaux d'anonymisation
Enquête sur Tor, I2P et réseaux similaires tout en maintenant l'anonymat de l'enquêteur. Comprendre les outils d'anonymisation est essentiel pour tracer les délinquants sur le web profond.
Leçon 5 • Attribution d'adresses IP et de noms de domaine
Trace les adresses IP et les noms de domaine via WHOIS, RDAP et les enregistrements DNS passifs. Les données d'attribution relient l'activité réseau à des individus ou organisations spécifiques.
Chapitre 6MasquerCacher les détailsVoir les détailsAnalyse de logiciels malveillants pour enquêteurs
Analyse de logiciels malveillants pour enquêteurs
Leçon 1 • Configuration d'un environnement d'analyse sécurisé
Construit des environnements de laboratoire virtuels isolés pour une exécution et une étude sécurisées des logiciels malveillants. Le confinement empêche l'infection accidentelle et préserve l'intégrité des preuves.
Leçon 2 • Techniques d'analyse dynamique de logiciels malveillants
Exécute des logiciels malveillants dans un environnement contrôlé pour observer le comportement à l'exécution. L'analyse dynamique révèle les rappels réseau, les dépôts de fichiers et les modifications du registre.
Leçon 3 • Liaison des logiciels malveillants à l'infrastructure de l'attaquant
Corrèle les domaines de commande et contrôle, les IP et les similitudes de code pour attribuer les attaques. L'attribution de l'infrastructure relie les échantillons de logiciels malveillants à des acteurs malveillants connus.
Leçon 4 • Techniques d'analyse statique de logiciels malveillants
Examine les en-têtes de fichiers, les chaînes, les importations et les hachages sans exécuter l'échantillon. L'analyse statique fournit des indicateurs rapides avant de tenter l'exécution dynamique.
Leçon 5 • Classification et comportement des logiciels malveillants
Catégorise les virus, chevaux de Troie, rançongiciels, logiciels espions et rootkits par comportement. La classification guide l'approche d'analyse et informe les décisions de qualification juridique.
Chapitre 7MasquerCacher les détailsVoir les détailsEnquête sur la cybercriminalité financière
Enquête sur la cybercriminalité financière
Leçon 1 • Analyse des registres financiers et des transactions
Interprète les registres bancaires, les journaux des processeurs de paiement et les historiques de transactions comme preuves de fraude. Les registres financiers établissent la trace d'argent reliant les suspects aux victimes.
Leçon 2 • Schémas et typologies de fraude en ligne
Examine l'hameçonnage, la compromission de courriels professionnels, la fraude par carte et les escroqueries à l'investissement. La connaissance des typologies permet une reconnaissance rapide des schémas et un ciblage des preuves.
Leçon 3 • Traçage de crypto-monnaies et analyse de la chaîne de blocs
Trace les transactions de Bitcoin et d'altcoins sur les chaînes de blocs publiques pour suivre les fonds illicites. La transparence de la chaîne de blocs permet une attribution financière même via les services de mélange.
Leçon 4 • Coordination avec les cellules de renseignement financier
Établit des protocoles pour le partage de preuves financières avec les organismes de réglementation et de renseignement. La coordination amplifie la portée de l'enquête et accélère les poursuites.
Leçon 5 • Méthodes de détection du blanchiment d'argent
Identifie les étapes d'empilement, de placement et d'intégration dans le blanchiment d'argent numérique. Les méthodes de détection soutiennent la confiscation d'avoirs et les poursuites pour criminalité financière.
Chapitre 8MasquerCacher les détailsVoir les détailsPréparation du dossier et présentation devant le tribunal
Préparation du dossier et présentation devant le tribunal
Leçon 1 • Préparation au contre-interrogatoire
Prépare les enquêteurs à défendre leur méthodologie et leurs constatations sous un interrogatoire contradictoire. Anticiper les stratégies de défense renforce la crédibilité des témoignages d'expert.
Leçon 2 • Assemblage et révision du dossier d'enquête
Organise toutes les preuves, rapports et documents juridiques dans un dossier d'enquête structuré. Un dossier complet et bien indexé réduit les erreurs et renforce les arguments du procureur.
Leçon 3 • Qualification et rôle du témoin expert
Explique les normes de qualification en tant que témoin expert en informatique légale. Comprendre le rôle d'expert prépare les enquêteurs à des contributions efficaces devant le tribunal.
Leçon 4 • Présentation des preuves numériques devant le tribunal
Enseigne les méthodes d'affichage des pièces à conviction, de démonstration des outils et d'explication des constatations techniques. Une présentation claire garantit que les juges et les jurys comprennent les preuves numériques.
Leçon 5 • Examen post-procès et leçons apprises
Analyse les résultats du procès pour identifier les améliorations d'enquête et de présentation. Une révision continue élève la qualité des futures enquêtes et témoignages.
Votre certificat valide de réussite
Ce cours est pour vous :
Agent des forces de l'ordre : prêt à traiter les preuves numériques dans les affaires pénales.
Analyste de sécurité d'entreprise : ayant besoin de fondements juridiques pour les enquêtes internes sur la cybercriminalité.
Examinateur de fraude : élargissant ses compétences au traçage numérique des transactions et à l'attribution via la blockchain.
Professionnel de l'informatique : faisant la transition vers un rôle dédié à l'informatique légale ou aux enquêtes numériques.
Détective privé : développant ses compétences en traçage d'identité en ligne et en méthodes OSINT.
Responsable de la conformité : recherchant des méthodes structurées pour documenter et escalader les incidents cybernétiques.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Algérie ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















