Dernière mise à jour le 19/09/2024

Analyse Inforensique Windows – Niveau Perfectionnement

Informations générales

Type de formation : Formation continue
Domaine : Développement
Filière : Développement - Microsoft
Rubrique : Power Platform
Formation éligible au CPF : Non
Formation Action collective : Non

Objectifs & compétences

Gérer une investigation numérique sur un ordinateur Windows Avoir les bases de l'analyse du numérique sur un serveur web Acquérir les médias contenant l'information Trier les informations pertinentes et les analyser Utiliser les logiciels d'investigation numérique Maîtriser le processus de réponse à un incident

Public visé

Administrateur, analyste SOC, ingénieur sécurité

Pré-requis

Connaissances su l’OS Windows, TCP/IP, Linux Avoir Suivi le cours Réf: AIW1

Programme

Programme détaillé
 
Section 1
 
Artefacts  
Différents artefacts internet Pièces jointes – Open/Save MRU – Flux ADS Zone. Identifier – Téléchargements – Historique Skype – Navigateurs internet – Historique – Cache – Sessions restaurées – Cookies  
 
Différents artefacts exécution UserAssist – Timeline Windows 10 – RecentApps – Shimcache – Jumplist – Amcache.hve – BAM/DAM – Last – Visited MRU – Prefetch  
 
Différents artefacts fichiers/dossiers  Shellbags – Fichiers récents – Raccourcis (LNK) – Documents Office – IE / Edge Files  
 
Différents artefacts réseau Termes recherchés sur navigateur – Cookie – Historique – SRUM (ressource usage monitor) – Log wifi  
 
Différents artefacts comptes utilisateur Dernières connexions – Changement de mot de passe – Echec /Réussite d’authentification – Evènement de service (démarrage) – Evènement d’authentification – Typed’authentification – Utilisation du RDP  
 
Différents artefacts USB  Nomination des volumes - Evènements PnP (Plug& Play) – Numéros de série  
 
Différents artefacts fichiers supprimés Tools – Récupérations de la corbeille – Thumbcache – Thumb.db – WordWheelQuery   Spécificités Active Directory   
 
Exemple de travaux pratiques   TP1 Première investigation   
Modalité d’évaluation des acquis  Auto-évaluation des acquis par la stagiaire via un questionnaire

Modalités

Modalités : en présentiel, distanciel ou mixte – Horaires de 9H à 12H30 et de 14H à 17H30 soit 7H – Intra et Inter entreprise
Pédagogie : essentiellement participative et ludique, centrée sur l’expérience, l’immersion et la mise en pratique. Alternance d’apports théoriques et d’outils pratiques.
Ressources techniques et pédagogiques : Support de formation au format PDF ou PPT Ordinateur, vidéoprojecteur, Tableau blanc, Visioconférence : Cisco Webex / Teams / Zoom
Pendant la formation : mises en situation, autodiagnostics, travail individuel ou en sous-groupe sur des cas réels

Méthodes

Fin de formation : entretien individuel
Satisfaction des participants : questionnaire de satisfaction réalisé en fin de formation
Assiduité : certificat de réalisation (validation des acquis)
Code de formation : AIW2

Tarifs

Prix public : 1400
Tarif & financement :
Nous vous accompagnons pour trouver la meilleure solution de financement parmi les suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • CPF -MonCompteFormation
Contactez nous pour plus d’information

Lieux & Horaires

Durée : 14 heures
Délai d'accès :
Jusqu’à 8 jours avant le début de la formation

Prochaines sessions

Handi-accueillante Accessible aux personnes en situations de handicap. Pour toutes demandes, contactez notre référente, Mme Rizlene Zumaglini Mail : rzumaglini@aston-ecole.com

à voir aussi dans le même domaine...

Formation continue

Développement - Microsoft

DATA-D

Dataverse Découverte

Découvrir Dataverse, prendre conscience de ses possibilités, comprendre l’écosystème de la Power Platform et être autonome sur de futurs projets personnels. Piloter son propre projet et approfondir ses compétences sur la base d’un cas concret.  

7 heures de formations sur 1 Jours
En savoir plus

Formation continue

Développement - Microsoft

MS10266

Programmation C# avec Microsoft .NET Framework 4

Ce cours se focalise sur la structure des progammes C#, la syntaxe du langage et des détails de l'implémentation avec le Framewprk .Net 4.0. Lors de ce stage, les développeur intermédiaires pourront acquérir les connaissances et les compétences nécessaires pour développer des applications en C# avec les Framework .Net 4.0  

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Développement - Microsoft

DATA-M

Dataverse Avancé – Maker

Approfondir ses connaissances sur Dataverse, maîtriser des fonctionnalités avancées, mieux appréhender l’impact de l’outil côté applicatif et être autonome sur de futurs projets personnels.   Piloter son propre projet et approfondir ses compétences sur la base d’un cas concret. Bien comprendre et assimiler par la pratique le fonctionnement des rôles de sécurité. Comprendre que leur implémentation dans un projet relève de l’analyse du projet au même titre que la réalisation du modèle de données.  

14 heures de formations sur 2 Jours
En savoir plus

Formation continue

Développement - Microsoft

MS20483

Les fondamentaux du développement .Net en C# sous Visual Studio

Disposer d’une parfaite connaissance de la syntaxe C# Maîtriser la programmation orientée objet en C# Comprendre comment utiliser au mieux les fonctionnalités offertes par .Net Framework Savoir différencier les technologies d’accès aux données du .Net Framework Être à même de tester, débugger et optimiser ses applications  

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Développement - Microsoft

PAPI

Power Apps – Niveau 1

Découvrir Power Apps, prendre conscience de ses possibilités, comprendre l’écosystème et être autonome sur de futurs projets personnels.   Assimiler des situations complexes de développement en dehors des standards de Power Apps.   Piloter don propre projet et approfondir ses compétences sur la base d’un cas concret.  

7 heures de formations sur 1 Jours
En savoir plus

Formation continue

Développement - Microsoft

MS20486

Développer des applications Web ASP.NET MVC CORE

Décrire les technologies Web et sélectionner la technologie appropriée pour développer toute application Concevoir l’architecture et la mise en œuvre d’une application Web compatible avec les besoins fonctionnels, les besoins de l’interface utilisateur et les modèles d’activités Créer des modèles MVC Ajouter des contrôleurs à une application MVC pour gérer les interactions utilisateurs, les mises à jour des modèles et sélectionner et retourner les vues  

35 heures de formations sur 5 Jours
En savoir plus