Choisissez votre langue
Formation investigation numérique
Plus de 2 millions d'étudiants dans le monde

Formation investigation numérique

5

Maîtrisez les outils, les techniques et les normes juridiques utilisés par les enquêteurs professionnels en informatique légale. Cette formation vous mène des principes fondamentaux à l'analyse avancée des systèmes Windows, des appareils mobiles, des réseaux et des logiciels malveillants. Vous apprendrez à collecter, préserver et présenter des preuves numériques qui tiennent devant un tribunal.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous développerez un ensemble complet de compétences en informatique légale, en commençant par les cadres d'enquête, l'autorité légale et les protocoles de chaîne de traçabilité des preuves. De là, vous analyserez les artefacts Windows, les plates-formes mobiles et le trafic réseau pour reconstituer les événements et identifier les acteurs malveillants. Vous examinerez également le comportement des logiciels malveillants, détecterez les techniques anti-légales et enquêterez sur les environnements cloud et virtuels. Une couverture pratique des outils reconnus dans le secteur vous prépare à traiter des affaires réelles avec confiance. À la fin, vous saurez comment documenter les conclusions et les communiquer clairement aux équipes juridiques, aux dirigeants et aux forces de l'ordre.

Comment vous étudiez de façon pratique Formation investigation numérique

Comment vous pratiquez Formation investigation numérique

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de l'informatique légale

  • Leçon 1 • Cadre juridique et éthique

    Examine les pouvoirs juridiques, les considérations relatives à la vie privée et les obligations éthiques qui régissent les enquêtes. Garantit que les étudiants opèrent dans les limites légales et professionnelles.

  • Leçon 2 • Types de preuves numériques

    Catégorise les preuves volatiles, non volatiles et issues du réseau ainsi que leur importance médico-légale. Prépare les étudiants à reconnaître les types de preuves dans les chapitres techniques ultérieurs.

  • Leçon 3 • Le modèle de processus d'enquête

    Présente les modèles d'enquête structurés et leurs phases, de l'identification au rapport. Fournit un cadre reproductible que les étudiants appliquent tout au long du cours.

  • Leçon 4 • Définir l'informatique légale

    Couvre la définition, l'histoire et le périmètre de l'informatique légale en tant que discipline. Ancre les étudiants dans l'objectif du domaine avant de passer aux méthodes techniques.

Chapitre 2Voir les détails

Stockage numérique et fondamentaux des données

  • Leçon 1 • Supports de stockage et architecture

    Couvre les architectures des disques durs, SSD, mémoires flash et supports optiques ainsi que leurs implications médico-légales. Relie les connaissances matérielles aux stratégies d'acquisition de preuves dans les chapitres ultérieurs.

  • Leçon 2 • Codage et représentation des données

    Enseigne le codage binaire, hexadécimal, ASCII et Unicode appliqué à l'interprétation des données médico-légales. Les étudiants décodent des octets bruts pour identifier avec précision les artefacts de preuve.

  • Leçon 3 • Données supprimées et espace libre

    Explique comment la suppression fonctionne au niveau du système de fichiers et où persistent les données résiduelles. Les étudiants récupèrent des preuves à partir de l'espace non alloué et des zones d'espace libre.

  • Leçon 4 • Systèmes de fichiers en profondeur

    Examine les structures des systèmes de fichiers FAT, NTFS, ext et APFS ainsi que leurs métadonnées. Permet aux étudiants de naviguer et d'interpréter les artefacts du système de fichiers lors de l'analyse.

Chapitre 3Voir les détails

Acquisition et préservation des preuves

  • Leçon 1 • Gestion de la chaîne de traçabilité des preuves

    Établit les protocoles de documentation, d'étiquetage et de stockage qui préservent l'intégrité des preuves. Les étudiants créent et tiennent à jour des registres de traçabilité qui résistent à un examen juridique.

  • Leçon 2 • Principes de l'acquisition médico-légale

    Définit le blocage en écriture, la copie bit à bit et le hachage de vérification comme principes fondamentaux de l'acquisition. Établit les normes d'intégrité que toutes les tâches d'acquisition ultérieures doivent respecter.

  • Leçon 3 • Imagerie de disques et de lecteurs

    Couvre les formats d'image tels que raw, E01 et AFF ainsi que les outils utilisés pour les créer. Les étudiants effectuent des acquisitions complètes et ciblées de disques avec une intégrité vérifiée.

  • Leçon 4 • Acquisition de données volatiles et en direct

    Aborde la capture de la RAM, des processus en cours et de l'état du réseau à partir de systèmes en direct. Prépare les étudiants à collecter les preuves éphémères avant l'arrêt du système.

  • Leçon 5 • Acquisition de supports mobiles et amovibles

    Couvre les méthodes d'acquisition pour les smartphones, tablettes, clés USB et cartes mémoire. Les étudiants appliquent les niveaux d'extraction appropriés en fonction du type d'appareil et de l'accès.

Chapitre 4Voir les détails

Analyse médico-légale des systèmes Windows

  • Leçon 1 • Artefacts de navigateur et d'application

    Extrait l'historique de navigation, les fichiers en cache, les cookies et les artefacts spécifiques aux applications. Les étudiants reconstituent le comportement en ligne de l'utilisateur et les habitudes d'utilisation des applications.

  • Leçon 2 • Informatique légale de la base de registre Windows

    Examine la structure des ruches de la base de registre, les emplacements clés et les types d'artefacts pertinents pour les enquêtes. Les étudiants extraient des preuves d'activité de l'utilisateur, d'exécution de programmes et de connexion de périphériques.

  • Leçon 3 • Analyse des journaux d'événements Windows

    Couvre les formats de journaux d'événements, les identifiants d'événements critiques et les techniques de corrélation de journaux. Les étudiants reconstituent les événements de connexion, l'élévation de privilèges et les incidents de sécurité à partir des journaux.

  • Leçon 4 • Analyse de la mémoire et du fichier d'échange Windows

    Couvre l'analyse du fichier d'échange, du fichier d'hibernation et des vidages mémoire pour les systèmes Windows. Les étudiants récupèrent des mots de passe, des données de processus et des connexions réseau à partir des artefacts mémoire.

  • Leçon 5 • Artefacts du système de fichiers et de métadonnées

    Analyse des horodatages NTFS, des fichiers LNK, des listes de sauts et des données de prefetch pour l'activité de l'utilisateur. Les étudiants construisent des chronologies à partir d'artefacts de métadonnées pour étayer les conclusions de l'enquête.

Chapitre 5Voir les détails

Informatique légale du réseau et analyse du trafic

  • Leçon 1 • Analyse et reconstruction de protocoles

    Couvre l'analyse des protocoles TCP/IP, DNS, HTTP et de messagerie pour l'extraction de preuves. Les étudiants reconstituent les sessions et les communications à partir de captures de paquets brutes.

  • Leçon 2 • Fondamentaux de l'informatique légale du réseau

    Présente les sources de preuves réseau, les points de capture et la valeur médico-légale des données de trafic. Relie les concepts réseau au processus d'enquête plus large établi précédemment.

  • Leçon 3 • Chronologie et attribution réseau

    Synthétise les preuves réseau en chronologies et attribue les activités à des hôtes ou utilisateurs spécifiques. Les étudiants produisent des rapports d'attribution étayés par des artefacts réseau corroborés.

  • Leçon 4 • Détection d'intrusion et analyse de journaux

    Examine les journaux de pare-feu, IDS, proxy et DHCP pour les indicateurs de compromission. Les étudiants corrèlent les sources de journaux pour identifier les chronologies d'attaque et les hôtes affectés.

  • Leçon 5 • Informatique légale des réseaux sans fil

    Aborde la capture du trafic Wi-Fi, les artefacts d'authentification et la détection de points d'accès non autorisés. Les étudiants analysent les preuves sans fil pour identifier les événements d'accès non autorisé.

Chapitre 6Voir les détails

Informatique légale des appareils mobiles

  • Leçon 1 • Analyse des artefacts d'application mobile

    Examine les bases de données des réseaux sociaux, des navigateurs et des applications de productivité pour les preuves d'activité de l'utilisateur. Les étudiants extraient et interprètent les artefacts spécifiques aux applications pour reconstituer le comportement de l'utilisateur.

  • Leçon 2 • Analyse des données de localisation et des capteurs

    Analyse des journaux GPS, des données de localisation Wi-Fi et des enregistrements d'antennes relais pour établir l'historique de localisation de l'appareil. Les étudiants cartographient les schémas de déplacement pour étayer les chronologies d'enquête.

  • Leçon 3 • Architectures des plateformes mobiles

    Compare les architectures iOS et Android, les systèmes de fichiers et les modèles de sécurité pertinents pour l'informatique légale. Fournit les connaissances de plateforme nécessaires à une extraction et une analyse ciblées.

  • Leçon 4 • Artefacts de communication et de messagerie

    Extrait les SMS, MMS, journaux d'appels et données d'applications de messagerie tierces des appareils mobiles. Les étudiants récupèrent les messages supprimés et reconstituent les chronologies de communication.

  • Leçon 5 • Techniques d'extraction mobile

    Couvre les méthodes d'extraction logique, de système de fichiers, physique et avancée pour les appareils mobiles. Les étudiants sélectionnent et appliquent la méthode appropriée en fonction de l'état de l'appareil et de l'accès.

Chapitre 7Voir les détails

Informatique légale des logiciels malveillants et réponse aux incidents

  • Leçon 1 • Analyse statique de logiciels malveillants

    Couvre le hachage de fichiers, l'extraction de chaînes, l'analyse des en-têtes PE et la détection basée sur les signatures. Les étudiants caractérisent les logiciels malveillants sans les exécuter pour identifier en toute sécurité les indicateurs de compromission.

  • Leçon 2 • Analyse dynamique de logiciels malveillants

    Examine l'exécution en environnement isolé, la surveillance comportementale et le trafic réseau généré par les logiciels malveillants. Les étudiants observent les actions du logiciel malveillant dans un environnement contrôlé pour documenter ses capacités.

  • Leçon 3 • Documentation des artefacts de logiciels malveillants

    Structure les conclusions des enquêtes sur les logiciels malveillants en indicateurs de compromission et en rapports formels. Les étudiants produisent des livrables utilisables à la fois par les équipes techniques et les parties prenantes juridiques.

  • Leçon 4 • Classification et comportement des logiciels malveillants

    Catégorise les types de logiciels malveillants par comportement, mécanisme de persistance et empreinte médico-légale. Établit la taxonomie que les étudiants utilisent pour identifier les artefacts de logiciels malveillants dans les enquêtes.

  • Leçon 5 • Intégration de la réponse aux incidents

    Applique le cycle de vie de la réponse aux incidents aux événements de logiciels malveillants, de la détection au confinement. Les étudiants coordonnent la collecte médico-légale avec les actions de réponse pour préserver les preuves.

Chapitre 8Voir les détails

Rapports médico-légaux et témoignage d'expert

  • Leçon 1 • Gestion et clôture du dossier d'enquête

    Couvre l'organisation du dossier d'enquête, la restitution ou l'élimination des preuves et les processus d'examen post-affaire. Les étudiants clôturent les enquêtes d'une manière qui satisfait aux exigences légales et organisationnelles.

  • Leçon 2 • Rôles et responsabilités du témoin expert

    Définit le rôle du témoin expert, les critères de qualification et les devoirs d'impartialité. Les étudiants comprennent leurs obligations avant, pendant et après avoir fourni un témoignage d'expert.

  • Leçon 3 • Techniques de présentation des preuves

    Couvre les aides visuelles, les chronologies et la préparation de pièces à conviction pour présenter les preuves numériques. Les étudiants créent des pièces à conviction claires qui étayent les conclusions d'enquête pour divers publics.

  • Leçon 4 • Compétences en matière de témoignage devant un tribunal

    Prépare les étudiants à l'interrogatoire principal, au contre-interrogatoire et à la gestion des questions adverses. Les étudiants s'entraînent à fournir un témoignage clair, posé et crédible sous pression.

  • Leçon 5 • Structure et normes du rapport médico-légal

    Définit les composants, les normes linguistiques et les exigences d'objectivité d'un rapport médico-légal. Les étudiants rédigent des rapports qui répondent aux attentes professionnelles et légales de recevabilité.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Technicien de support informatique : prêt à se spécialiser dans un rôle d'enquête plus demandé.

  • Agent des forces de l'ordre : cherchant à acquérir des compétences techniques pour traiter les preuves numériques de manière indépendante.

  • Analyste en cybersécurité : souhaitant ajouter une enquête médico-légale structurée aux défenses existantes.

  • Paralégal ou avocat : ayant besoin de comprendre les preuves numériques pour une meilleure préparation des dossiers.

  • Personne en reconversion professionnelle : attirée par le travail d'enquête et à l'aise avec l'apprentissage de sujets techniques.

  • Administrateur système : cherchant à se tourner vers l'enquête d'incidents et le traitement des preuves.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Algérie ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF