Formation Analyse Forensic Mixed: In person / distance learning

Last updated : 07/08/2026

Pré-inscription

Add to cart

Présentation

Cette formation enseigne comment réagir efficacement à une intrusion, améliorer la sécurité grâce à l'Analyse Forensic, et analyser un système d'exploitation Windows. Elle combine théorie et travaux pratiques pour une compréhension approfondie et appliquée.

Eligible au financement OPCO

 

En savoir plus sur les dispositifs de financement

Objectifs

À l'issue de cette formation, les participants seront capables de :

  • Appliquer les bonnes pratiques en cas d'intrusion sur un système.
  • Collecter et garantir l'intégrité des preuves électroniques.
  • Mener une analyse approfondie des intrusions après leur survenue.

Intended audience

Cette formation s'adresse aux ingénieurs et administrateurs systèmes et réseaux.

Prerequisites

Une solide maîtrise de la sécurité informatique et des réseaux/systèmes est requise.

Il est recommandé d'avoir suivi la formation sur la collecte et l'analyse des logs, ainsi que sur l'optimisation de la sécurité des systèmes d'information.

Programme

visuel

J1 : Réagir efficacement à une intrusion

  • Identifier les signes d'une intrusion réussie dans un système d'information.
  • Comprendre l'ampleur des actions menées par les attaquants.
  • Réagir de manière appropriée en cas d'intrusion.
  • Identifier les serveurs compromis et évaluer l'étendue de l'attaque.
  • Localiser et combler le point d'entrée de l'intrusion.
  • Utiliser les outils Unix/Windows pour rechercher et collecter les preuves.
  • Procéder au nettoyage des systèmes affectés et à leur remise en production en toute sécurité.

 

J2 : L'analyse Forensic pour améliorer la sécurité

  • Introduction à l'informatique judiciaire : différents types de crimes informatiques et rôle de l'enquêteur.
  • Les enjeux de la cybercriminalité moderne.
  • Comprendre la preuve numérique et son rôle dans l'analyse Forensic.

 

J3 : Analyse Forensic d'un système d'exploitation Windows

  • Étapes d'acquisition, d'analyse et de réponse en cas d'incident.
  • Comprendre les processus de démarrage d'un système Windows et leur impact sur l'analyse forensic.
  • Collecter et analyser les données volatiles (RAM) et non volatiles (disques).
  • Étudier le fonctionnement des mots de passe et du registre Windows.
  • Analyser la mémoire vive, les fichiers systèmes Windows, ainsi que les caches, cookies et historiques de navigation.
  • Examiner les événements enregistrés dans les journaux du système.

Travaux pratiques :

  • Injection d'un utilisateur malveillant et cassage de mot de passe.
  • Collecte et analyse des données volatiles issues de la mémoire vive.
  • Référencement des fichiers et calcul du hash pour garantir leur intégrité.
  • Exploration des données du navigateur, du registre Windows et des autres artefacts du système.

Teaching methodology

Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :

  • Formation en présentiel
    • En groupe (inter-entreprises ou intra-entreprise)
    • En individuel (monitorat)
    • En journée ou en cours du soir (sur demande spécifique)
  • Formation en distanciel
    • Distanciel synchrone
    • Distanciel asynchrone

Equipment and educational materials

  • Alternance d'apports théoriques et de mises en pratique contextualisées.
  • Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
  • Pédagogie immersive favorisant une mise en application immédiate des compétences.
  • Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
  • Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
  • Supports de cours, ressources documentaires et références mis à disposition par le formateur

Evaluation and monitoring process

En amont de la formation (évaluation en ligne dans l'extranet apprenant)

  • Recueil des besoins et des attentes des participants.
  • Auto-positionnement permettant d'évaluer le niveau initial des apprenants.

 

Tout au long de la formation

  • Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.

À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)

  • Auto-positionnement afin de mesurer l'acquisition des compétences visées.
  • Validation de l'acquisition des compétences par le formateur
  • Questionnaire de satisfaction « à chaud » à l'issue de la formation
  • Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.

Admissions process

Nous consulter.

Admission procedure

  • Admission sans disposition particulière

Accessibilité

Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.

Accessibilité à nos formations

Si vous êtes en situation de handicap, contactez-nous avant le début de votre formation pour que nous puissions vous orienter efficacement et vous accueillir dans les meilleures conditions.

Inscription possible jusqu'à 10 jours avant le démarrage de la formation

Selected training session

  • FULL

Upcoming Training Sessions

  • 19/10/26 9:00 → 21/10/26 17:30 In person / distance learning 12 places remaining

Catalogue de formation propulsé par Dendreo,
Plateforme dédiée pour les OF