Choisissez votre langue
Formation Data Forensics
Plus de 2 millions d'étudiants dans le monde

Formation Data Forensics

Maîtrisez l'ensemble du pipeline d'investigation numérique — de la saisie des preuves au témoignage devant un tribunal. Ce cours vous apporte la profondeur technique et les bases juridiques nécessaires pour enquêter sur les systèmes Windows, les terminaux mobiles, les plateformes cloud et le trafic réseau. Que vous poursuiviez une carrière dans les forces de l'ordre, la sécurité d'entreprise ou le conseil, vous en sortirez avec des compétences qui résistent à un contre-interrogatoire.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous acquerrez un ensemble complet de compétences médico-légales couvrant l'acquisition de preuves, l'analyse du système de fichiers, la forensique mémoire et l'investigation réseau. Vous apprendrez à imager des supports de stockage, à analyser les artefacts Windows, à extraire des données de terminaux mobiles et à analyser des captures de paquets pour détecter les signes d'intrusion. Le cours aborde également la détection anti-forensique, la forensique des bases de données, l'intégration de l'OSINT et le triage des incidents de réponse. Vous rédigerez des rapports d'expertise professionnels et vous préparerez à témoigner en tant que témoin expert. Les modules de script et d'automatisation vous apprennent à accélérer les tâches d'analyse répétitives à l'aide de Python. À la fin, vous disposerez des connaissances techniques et de la discipline procédurale requises pour les travaux d'enquête médico-légaux réels.

Comment vous étudiez de façon pratique Formation Data Forensics

Comment vous pratiquez Formation Data Forensics

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la criminalistique numérique

  • Leçon 1 • Obligations légales et éthiques

    Couvre les exigences de recevabilité, les règles de chaîne de traçabilité et l'éthique de l'enquêteur. Garantit que les étudiants comprennent les contraintes qui régissent chaque action de criminalistique.

  • Leçon 2 • Qu'est-ce que la criminalistique numérique

    Définit la criminalistique numérique, son périmètre et son rôle dans les enquêtes. Ancre tout le travail technique ultérieur dans un cadre disciplinaire clair.

  • Leçon 3 • Mise en place d'un environnement de laboratoire de criminalistique

    Guide les étudiants à travers les exigences matérielles, logicielles et procédurales pour un espace de travail de criminalistique. Établit des conditions sûres et reproductibles pour tous les travaux pratiques en laboratoire.

  • Leçon 4 • Le cycle de vie d'une enquête de criminalistique

    Cartographie le processus de bout en bout, de l'identification de l'incident à la clôture du dossier. Les étudiants acquièrent un modèle mental reproductible pour structurer toute enquête.

  • Leçon 5 • Types de preuves numériques

    Catalogue les catégories de preuves volatiles, non volatiles et basées sur le réseau. Prépare les étudiants à reconnaître et à prioriser les sources de preuves dans des scénarios réels.

Chapitre 2Voir les détails

Fondamentaux du stockage de données et des systèmes de fichiers

  • Leçon 1 • Fonctionnement interne des systèmes de fichiers

    Examine les structures des systèmes de fichiers FAT, NTFS, ext4 et APFS en détail de criminalistique. Les étudiants extraient des métadonnées et localisent des artefacts dans chaque système de fichiers.

  • Leçon 2 • Encodage, hachage et intégrité des données

    Introduit l'encodage des caractères, le hachage cryptographique et la vérification de l'intégrité. Les étudiants appliquent le hachage pour confirmer l'authenticité des preuves tout au long d'une enquête.

  • Leçon 3 • Suppression de fichiers et résidus de données

    Explique ce qui se produit au niveau du système de fichiers lorsque des fichiers sont supprimés. Les étudiants comprennent où persistent les données récupérables après la suppression.

  • Leçon 4 • Architecture des supports de stockage

    Explique le fonctionnement interne des HDD, SSD et mémoire flash pertinent pour la récupération de criminalistique. Relie le comportement des supports physiques aux stratégies d'acquisition de preuves.

  • Leçon 5 • Schémas de partitionnement et structures d'amorçage

    Couvre les structures MBR, GPT et de volume qui organisent les supports de stockage. Les étudiants apprennent à interpréter les tables de partition pour cartographier les emplacements des preuves.

Chapitre 3Voir les détails

Acquisition et préservation des preuves

  • Leçon 1 • Principes de l'acquisition criminalistique

    Établit le blocage d'écriture, l'imagerie bit à bit et la vérification comme des normes d'acquisition non négociables. Ancre toutes les techniques d'acquisition dans une méthodologie défendable.

  • Leçon 2 • Imagerie de disques et de supports

    Couvre les outils et procédures pour l'imagerie des HDD, SSD et supports amovibles. Les étudiants produisent et vérifient des images de criminalistique dans des formats standard.

  • Leçon 3 • Collecte de preuves dans le cloud et à distance

    Explique l'autorisation légale et les méthodes techniques pour collecter des preuves hébergées dans le cloud. Les étudiants documentent l'acquisition cloud pour satisfaire aux exigences de chaîne de traçabilité.

  • Leçon 4 • Acquisition de dispositifs mobiles

    Couvre les méthodes d'extraction logique, de système de fichiers et physique pour les smartphones et tablettes. Les étudiants sélectionnent le niveau d'extraction approprié en fonction de l'état du dispositif.

  • Leçon 5 • Acquisition de système en fonctionnement et de mémoire

    Aborde la capture de données volatiles à partir de systèmes en fonctionnement avant l'extinction. Les étudiants priorisent et collectent la RAM, les listes de processus et l'état du réseau.

Chapitre 4Voir les détails

Analyse de criminalistique des systèmes Windows

  • Leçon 1 • Artefacts de chronologie et de système de fichiers Windows

    Analyse les horodatages NTFS, $MFT, $LogFile et $UsnJrnl pour la reconstruction de l'activité des fichiers. Les étudiants construisent des chronologies chronologiques des événements du système de fichiers.

  • Leçon 2 • Analyse des journaux d'événements Windows

    Couvre la structure des journaux EVTX, les ID d'événements clés et les techniques de corrélation de journaux. Les étudiants identifient les événements d'authentification, de processus et de sécurité pertinents pour les enquêtes.

  • Leçon 3 • Criminalistique du registre Windows

    Examine les ruches du registre comme une source riche d'artefacts d'activité utilisateur et système. Les étudiants analysent les fichiers de ruche pour extraire des données de configuration, d'utilisation et de chronologie.

  • Leçon 4 • Artefacts de navigateur et de communication

    Extrait l'historique de navigation, les fichiers en cache, les cookies et les artefacts de messagerie des systèmes Windows. Les étudiants relient l'activité en ligne aux comptes utilisateur et aux périodes de temps.

  • Leçon 5 • Analyse des artefacts Windows

    Cible les fichiers prefetch, LNK, listes de saut et shellbags comme preuves d'exécution et d'accès. Les étudiants reconstruisent les chronologies d'exécution de programmes et d'accès aux fichiers.

Chapitre 5Voir les détails

Criminalistique mémoire et analyse de logiciels malveillants

  • Leçon 1 • Extraction d'artefacts de logiciels malveillants

    Guide l'extraction d'exécutables suspects, de chaînes de caractères et de données de configuration à partir de la mémoire. Les étudiants produisent des indicateurs de compromission exploitables à partir de preuves mémoire.

  • Leçon 2 • Revue de l'architecture mémoire et de l'acquisition

    Passe en revue la disposition de la mémoire virtuelle, les espaces d'adressage des processus et les structures du noyau pertinentes pour l'analyse. Relie les concepts d'acquisition du chapitre 3 aux techniques d'analyse.

  • Leçon 3 • Analyse des processus et du réseau en mémoire

    Identifie les processus en cours d'exécution, les chargements de DLL et les connexions réseau actives dans les images mémoire. Les étudiants détectent les processus anormaux et l'activité réseau masquée.

  • Leçon 4 • Détection des injections de code et des rootkits

    Couvre les techniques d'injection courantes, notamment l'injection de DLL, le process hollowing et le chargement réflexif. Les étudiants identifient les régions de code injecté et les hooks de rootkit.

  • Leçon 5 • Bases de l'analyse statique et dynamique de logiciels malveillants

    Introduit l'examen statique sécurisé et l'exécution dynamique contrôlée d'échantillons de logiciels malveillants extraits. Les étudiants caractérisent le comportement des logiciels malveillants sans compromettre l'environnement d'enquête.

Chapitre 6Voir les détails

Criminalistique réseau et analyse de journaux

  • Leçon 1 • Reconnaissance des intrusions et des schémas d'attaque

    Enseigne la reconnaissance des schémas de balayage, d'exploitation et de mouvement latéral dans les données réseau. Les étudiants cartographient le trafic observé par rapport aux étapes d'attaque connues.

  • Leçon 2 • Sources de preuves réseau et collecte

    Catalogue les captures de paquets, NetFlow, les journaux de pare-feu et les journaux de proxy comme preuves réseau principales. Les étudiants identifient les sources qui répondent à des questions d'enquête spécifiques.

  • Leçon 3 • Analyse des captures de paquets

    Couvre l'inspection approfondie des paquets, le décodage des protocoles et les techniques de réassemblage de flux. Les étudiants reconstruisent des sessions et extraient des fichiers transférés à partir de preuves PCAP.

  • Leçon 4 • Criminalistique sans fil et VoIP

    Aborde la collecte et l'analyse de preuves à partir de communications Wi-Fi et voix sur IP. Les étudiants appliquent des compétences d'analyse de paquets aux preuves sans fil et de téléphonie.

  • Leçon 5 • Agrégation et corrélation de journaux

    Explique la normalisation, l'agrégation et la corrélation des journaux provenant de plusieurs dispositifs réseau. Les étudiants construisent des chronologies unifiées à partir de sources de journaux hétérogènes.

Chapitre 7Voir les détails

Criminalistique mobile et cloud

  • Leçon 1 • Criminalistique du stockage cloud et de la collaboration

    Couvre la récupération d'artefacts à partir de plateformes de stockage cloud, de messagerie et de collaboration. Les étudiants utilisent l'accès API et les artefacts de synchronisation locale pour reconstruire l'activité cloud.

  • Leçon 2 • Criminalistique des objets connectés et des dispositifs portables

    Introduit les sources de preuves provenant des dispositifs domotiques, des dispositifs portables et des véhicules connectés. Les étudiants identifient et collectent les artefacts IoT pertinents pour les enquêtes.

  • Leçon 3 • Fonctionnement interne des systèmes d'exploitation mobiles

    Examine les structures des systèmes de fichiers iOS et Android, les partitions de données et les modèles de stockage des applications. Les étudiants naviguent dans les structures de stockage mobiles pour localiser les artefacts de criminalistique.

  • Leçon 4 • Analyse des artefacts des applications mobiles

    Cible les bases de données SQLite, les fichiers plist et les données en cache dans les applications mobiles. Les étudiants extraient des artefacts de communication, de localisation et d'activité à partir des données d'application.

  • Leçon 5 • Corrélation de preuves multiplateforme

    Intègre les artefacts mobiles, cloud et de bureau dans une image d'enquête unifiée. Les étudiants résolvent les conflits et les lacunes entre les plateformes pour construire une chronologie cohérente.

Chapitre 8Voir les détails

Rapports de criminalistique et témoignage d'expert

  • Leçon 1 • Gestion de dossier et documentation

    Établit des systèmes pour gérer les preuves, les notes et les communications tout au long d'un dossier. Les étudiants appliquent des pratiques de documentation qui protègent l'intégrité du dossier du début à la fin.

  • Leçon 2 • Techniques de chronologie et de visualisation

    Couvre les outils et méthodes pour créer des chronologies visuelles et des cartes de preuves. Les étudiants produisent des graphiques qui clarifient des séquences d'événements complexes pour tout public.

  • Leçon 3 • Préparation au témoignage d'expert

    Prépare les étudiants au dépôt et au témoignage devant un tribunal en tant que témoin expert en criminalistique. Les étudiants s'entraînent à expliquer la méthodologie et à défendre les conclusions lors d'un contre-interrogatoire.

  • Leçon 4 • Rédaction pour des publics non techniques

    Enseigne la traduction en langage clair des conclusions techniques de criminalistique pour les lecteurs juridiques et dirigeants. Les étudiants reformulent les résultats complexes sans sacrifier la précision.

  • Leçon 5 • Structure et normes des rapports de criminalistique

    Définit les composants requis d'un rapport de criminalistique et les normes de rédaction professionnelles. Les étudiants rédigent des rapports qui répondent aux exigences de preuve et organisationnelles.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Professionnel IT : souhaite formaliser les compétences d'investigation déjà utilisées dans son travail.

  • Analyste en cybersécurité : prêt à dépasser la détection pour passer à une enquête structurée fondée sur des preuves.

  • Officier de police : besoin de profondeur technique pour traiter les preuves numériques dans les affaires pénales.

  • Enquêteur conformité ou fraude : traite des litiges de données et a besoin d'une méthodologie d'investigation défendable.

  • Reconversion professionnelle : vient d'un milieu technique et vise le domaine de l'investigation numérique.

  • Étudiant en informatique : développe des compétences spécialisées pour se démarquer sur un marché du travail concurrentiel.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail des cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF