Tous les cours

Cybersécurité

Menez une investigation d’incident numérique forensic

Menez une investigation numérique forensic suite à une cyber attaque. Identifiez vos indicateurs de compromission et rédigez des recommandations dans un rapport d'incident de sécurité.
DifficultéDifficile20 heures
Ce cours en libre accès vous intéresse ?

Vous êtes responsable de la sécurité du SI dans votre entreprise et vous voulez apprendre à investiguer les incidents de sécurité afin de mieux protéger votre SI ? Ce cours est fait pour vous !

Je suis Thomas Roccia, chercheur en cybersécurité chez McAfee, et j'ai mené de nombreuses investigations forensic dans divers contextes d'entreprises.

Dans ce cours, vous allez apprendre à mener votre investigation de manière méthodique. Vous apprendrez à :

  1. Collecter les données pour votre investigation.

  2. Mener votre analyse sur une copie du disque et sur le dump de la RAM.

  3. Analyser des fichiers malveillants.

  4. Et enfin construire votre rapport d'investigation.

Vous êtes prêt à vous donner toutes les clés pour mener une analyse forensic afin de mieux sécuriser votre SI ? Alors rejoignez-moi dans ce cours !

Objectifs pédagogiques

  • Récolter les informations des postes infectés par un virus
  • Analyser le dump mémoire d'une machine infectée par un virus
  • Analyser la copie du disque dur d'une machine infectée par un virus
  • Analyser les fichiers malveillants d'une machine infectée par un virus

Contributeurs

Professeur

Thomas Roccia

Security Researcher

Créé par

Mis à jour le 23/01/2025

Licence

Cybersécurité

Menez une investigation d’incident numérique forensic

DifficultéDifficile20 heures
Cours en libre accès