Choisissez votre langue
Formation investigation numérique
Plus de 2 millions d'étudiants dans le monde

Formation investigation numérique

4,8

Maîtrisez l'ensemble du flux de travail de la criminalistique numérique, de la configuration du laboratoire et de l'acquisition de preuves à l'analyse des logiciels malveillants et au témoignage d'expert. Ce cours couvre les environnements Windows, Linux, macOS, cloud et mobiles à l'aide d'outils standard de l'industrie et de méthodes juridiquement défendables. Acquérez la profondeur technique et la crédibilité professionnelle que les employeurs et les tribunaux exigent.

Dedika pour les entreprises

Ce que vous allez apprendre:

Vous apprendrez à acquérir et préserver les preuves numériques provenant de disques durs, d'appareils mobiles, de la mémoire et de l'infrastructure cloud sans compromettre leur intégrité. Le cours couvre les systèmes de fichiers internes, la forensique du registre Windows, l'analyse de paquets réseau et la forensique mémoire à l'aide de méthodologies structurées et reproductibles. Vous analyserez le comportement des logiciels malveillants par des techniques statiques et dynamiques, et corrélerez les artefacts provenant du disque, de la mémoire et des sources réseau pour reconstituer des chronologies d'incidents complètes. Des modules complémentaires étendent vos compétences à Linux, macOS, aux appareils IoT, aux enquêtes sur la blockchain et à l'attribution via l'OSINT. À la fin, vous rédigerez des rapports d'expertise médico-légale professionnels et serez prêt à présenter vos conclusions en tant que témoin expert.

Comment vous étudiez de façon pratique Formation investigation numérique

Comment vous pratiquez Formation investigation numérique

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la criminalistique numérique

  • Leçon 1 • Types de preuves numériques

    Présente les catégories de preuves volatiles, non volatiles et réseau. Prépare les étudiants à reconnaître les sources de preuves avant le début de l'acquisition.

  • Leçon 2 • Le processus d'enquête criminalistique

    Présente les phases standard : identification, préservation, analyse et rapport. Fournit le socle procédural appliqué tout au long du cours.

  • Leçon 3 • Fondements juridiques et éthiques

    Examine les normes d'admissibilité, la chaîne de traçabilité et l'éthique de l'enquêteur. Garantit que chaque action technique ultérieure satisfait aux exigences probatoires.

  • Leçon 4 • Définition de la criminalistique numérique

    Couvre la définition de la discipline, son histoire et sa relation avec la cybersécurité et le droit. Ancre tout le travail technique ultérieur dans un cadre professionnel clair.

  • Leçon 5 • Mise en place d'un laboratoire criminalistique

    Détaille les exigences matérielles, logicielles et environnementales pour un espace de travail criminalistique défendable. Les étudiants peuvent configurer un laboratoire de base prêt pour des exercices pratiques.

Chapitre 2Voir les détails

Acquisition et préservation des preuves

  • Leçon 1 • Principes de l'imagerie criminalistique

    Explique la copie bit par bit, le hachage et la vérification pour garantir l'intégrité de l'image. Établit la norme technique que toutes les tâches d'acquisition doivent respecter.

  • Leçon 2 • Acquisition de preuves cloud et à distance

    Explore les mesures de conservation légale, la collecte par API et la coopération des fournisseurs pour les données cloud. Prépare les étudiants aux sources de preuves dépourvues de support physique.

  • Leçon 3 • Acquisition de systèmes actifs et de mémoire

    Enseigne la capture de données volatiles à partir de systèmes en cours d'exécution avant que l'arrêt ne détruise les preuves. Se connecte directement aux techniques d'analyse mémoire ultérieures.

  • Leçon 4 • Acquisition sur appareils mobiles

    Aborde les méthodes d'extraction logique, du système de fichiers et physique pour les smartphones et tablettes. Met en évidence les défis spécifiques aux plateformes qui affectent l'exhaustivité des preuves.

  • Leçon 5 • Acquisition de données à partir de supports de stockage

    Couvre les workflows d'acquisition pour les disques, SSD, USB et supports optiques. Les étudiants s'exercent à imager chaque type de support à l'aide d'outils standard du secteur.

Chapitre 3Voir les détails

Systèmes de fichiers et analyse du stockage

  • Leçon 1 • Techniques anti-criminalistiques et détection

    Identifie les méthodes utilisées pour cacher, détruire ou obscurcir les preuves au niveau du stockage. Les étudiants apprennent à détecter et à contrer ces techniques lors de l'analyse.

  • Leçon 2 • Récupération de fichiers supprimés

    Montre comment la suppression fonctionne au niveau du système de fichiers et comment les données persistent. Les étudiants appliquent des techniques de carottage et de métadonnées pour récupérer le contenu supprimé.

  • Leçon 3 • Principes fondamentaux des systèmes de fichiers

    Explique les tables de partition, les structures de volume et les types de systèmes de fichiers courants. Fournit les connaissances structurelles nécessaires pour naviguer avec précision dans les images criminalistiques.

  • Leçon 4 • Artefacts criminalistiques NTFS

    Examine les enregistrements MFT, les fichiers journaux et les flux de données alternatifs propres à NTFS. Ces artefacts révèlent l'historique des fichiers et les tentatives anti-criminalistiques sur les systèmes Windows.

  • Leçon 5 • Analyse du stockage des bases de données et des e-mails

    Couvre les formats SQLite, PST et OST couramment trouvés sur les appareils des utilisateurs. Les étudiants extraient et interprètent les enregistrements à partir de conteneurs de stockage au niveau applicatif.

Chapitre 4Voir les détails

Analyse criminalistique Windows

  • Leçon 1 • Artefacts de navigation et Internet

    Extrait l'historique, le cache, les cookies et les enregistrements de téléchargement des principaux navigateurs. Relie l'activité web à l'intention de l'utilisateur et à une éventuelle exfiltration de données.

  • Leçon 2 • Chronologie et cache d'activité Windows

    Analyse de la base de données ActivitiesCache et de la chronologie Windows pour les actions récentes de l'utilisateur. Fournit une vue chronologique de l'accès aux documents et de l'utilisation des applications.

  • Leçon 3 • Criminalistique de la base de registre Windows

    Cartographie la structure des ruches de la base de registre et identifie les clés qui enregistrent l'activité utilisateur et système. L'analyse de la base de registre sous-tend la plupart des enquêtes sur les artefacts Windows.

  • Leçon 4 • Analyse des journaux d'événements Windows

    Enseigne l'analyse des journaux de sécurité, système et application pour reconstituer les événements. Les étudiants corrèlent les entrées de journal pour construire des chronologies du comportement de l'attaquant ou de l'utilisateur.

  • Leçon 5 • Artefacts d'exécution de programmes

    Identifie les enregistrements Prefetch, Shimcache, Amcache et BAM qui prouvent l'exécution d'un programme. Ces artefacts sont essentiels pour les enquêtes sur les logiciels malveillants et la reconstitution de l'activité utilisateur.

Chapitre 5Voir les détails

Criminalistique mémoire

  • Leçon 1 • Connexions réseau en mémoire

    Extrait les connexions réseau actives et récemment fermées des structures mémoire. Relie les processus aux communications externes pour l'attribution des menaces.

  • Leçon 2 • Méthodes d'acquisition mémoire

    Passe en revue les outils et techniques de capture de la RAM à partir de systèmes actifs et en veille prolongée. Aborde les problèmes de fidélité d'acquisition qui affectent la précision de l'analyse en aval.

  • Leçon 3 • Architecture mémoire et structures

    Explique les espaces d'adressage virtuels, les structures du noyau et la disposition de la mémoire des processus. Cette base est nécessaire pour interpréter correctement la sortie des outils d'analyse mémoire.

  • Leçon 4 • Détection des logiciels malveillants et des rootkits en mémoire

    Applique la détection DKOM, l'analyse des hooks et l'analyse YARA pour identifier les menaces avancées. Les étudiants produisent des indicateurs de compromission basés sur la mémoire pour la réponse aux incidents.

  • Leçon 5 • Analyse des processus et des DLL

    Identifie les processus en cours d'exécution, les modules chargés et le code injecté dans les images mémoire. Détecte les malwares se cachant par processus hollowing et injection de DLL.

Chapitre 6Voir les détails

Criminalistique réseau

  • Leçon 1 • Détection des intrusions et des exfiltrations

    Identifie les modèles d'attaque, les mouvements latéraux et l'exfiltration de données dans les preuves réseau. Les étudiants appliquent l'établissement de base de référence du trafic et la détection d'anomalies à des scénarios réels.

  • Leçon 2 • Enquête réseau basée sur les journaux

    Analyse les journaux du pare-feu, du proxy, du DNS et du DHCP pour retracer l'activité et les connexions des hôtes. Complète l'analyse des paquets lorsque les captures complètes ne sont pas disponibles.

  • Leçon 3 • Capture et analyse de paquets

    Enseigne le filtrage, le réassemblage de flux et la dissection de protocoles à l'aide d'outils d'analyse de capture. Les étudiants reconstituent les sessions et extraient les fichiers transférés à partir des données de paquets.

  • Leçon 4 • Criminalistique des réseaux sans fil

    Couvre l'analyse des trames 802.11, la détection des points d'accès non autorisés et l'examen des journaux sans fil. Étend les compétences en criminalistique réseau aux environnements où les captures filaires ne sont pas disponibles.

  • Leçon 5 • Fondamentaux des preuves réseau

    Passe en revue la pile TCP/IP, les protocoles et les points de capture du trafic pertinents pour l'enquête criminalistique. Établit les connaissances réseau nécessaires pour toute analyse de paquets ultérieure.

Chapitre 7Voir les détails

Criminalistique des malwares et réponse aux incidents

  • Leçon 1 • Construction de la chronologie d'un incident

    Corrèle les artefacts provenant du disque, de la mémoire et du réseau pour construire une chronologie d'attaque unifiée. La précision de la chronologie détermine directement la qualité du rapport criminalistique final.

  • Leçon 2 • Analyse dynamique des malwares

    Exécute des malwares dans des environnements sandbox isolés et surveille le comportement du système et du réseau. Produit des indicateurs comportementaux qui complètent les résultats statiques.

  • Leçon 3 • Analyse statique des malwares

    Applique le hachage de fichiers, l'extraction de chaînes et l'analyse de l'en-tête PE aux fichiers suspects. Les étudiants identifient des indicateurs de compromission sans exécuter le malware.

  • Leçon 4 • Classification et comportement des malwares

    Catégorise les familles de malwares et décrit leurs empreintes criminalistiques sur l'hôte et le réseau. Fournit le contexte de menace nécessaire pour orienter la collecte ciblée d'artefacts.

  • Leçon 5 • Recommandations pour le confinement et la correction

    Traduit les conclusions criminalistiques en étapes de confinement exploitables et en priorités de correction. Fait le pont entre l'enquête et la réponse opérationnelle de sécurité.

Chapitre 8Voir les détails

Rapports criminalistiques et témoignage d'expert

  • Leçon 1 • Rédaction technique pour la criminalistique

    Développe une écriture précise et contrôlée en jargon qui transmet des conclusions complexes à des publics variés. La clarté de l'écriture affecte directement la manière dont les preuves sont comprises par les décideurs.

  • Leçon 2 • Préparation du témoin expert

    Prépare les étudiants à se qualifier en tant que témoins experts et à présenter leurs conclusions lors d'un interrogatoire. Couvre les stratégies de déposition, d'interrogatoire direct et de contre-interrogatoire.

  • Leçon 3 • Étude de cas : Production d'un rapport de bout en bout

    Applique toutes les compétences en matière de rapport à un scénario réaliste, de la réception des preuves au rapport final. Les étudiants reçoivent un retour structuré pour atteindre les normes professionnelles de rédaction de rapports.

  • Leçon 4 • Structure et normes du rapport criminalistique

    Définit les sections requises du rapport, les normes d'objectivité et les bonnes pratiques de documentation. Un rapport bien structuré est le livrable principal de toute mission criminalistique.

  • Leçon 5 • Documentation de la chaîne de traçabilité

    Formalise les enregistrements de manipulation des preuves, de l'acquisition à la présentation. Les lacunes dans la documentation de la chaîne de traçabilité peuvent invalider un travail criminalistique par ailleurs solide.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Technicien de support informatique : prêt à se spécialiser dans les enquêtes et la gestion des preuves.

  • Analyste en cybersécurité : souhaitant ajouter une profondeur d'investigation médico-légale aux compétences en réponse aux incidents.

  • Agent des forces de l'ordre : cherchant à acquérir des compétences techniques pour traiter les preuves numériques de manière autonome.

  • Diplômé en informatique : souhaitant entrer sur le marché du travail de la criminalistique ou de la cybersécurité avec confiance.

  • Professionnel de la conformité d'entreprise : ayant besoin de comprendre comment les enquêtes numériques protègent les organisations.

  • Personne en reconversion professionnelle : attirée par le travail d'enquête et à l'aise avec l'apprentissage d'outils techniques à partir de zéro.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF