Formation Analyse Forensic Mixte : présentiel / à distance

Dernière mise à jour : 07/08/2026

Pré-inscription

Ajouter au panier

Présentation

Cette formation enseigne comment réagir efficacement à une intrusion, améliorer la sécurité grâce à l'Analyse Forensic, et analyser un système d'exploitation Windows. Elle combine théorie et travaux pratiques pour une compréhension approfondie et appliquée.

Eligible au financement OPCO

 

En savoir plus sur les dispositifs de financement

Objectifs

À l'issue de cette formation, les participants seront capables de :

  • Appliquer les bonnes pratiques en cas d'intrusion sur un système.
  • Collecter et garantir l'intégrité des preuves électroniques.
  • Mener une analyse approfondie des intrusions après leur survenue.

Public visé

Cette formation s'adresse aux ingénieurs et administrateurs systèmes et réseaux.

Prérequis

Une solide maîtrise de la sécurité informatique et des réseaux/systèmes est requise.

Il est recommandé d'avoir suivi la formation sur la collecte et l'analyse des logs, ainsi que sur l'optimisation de la sécurité des systèmes d'information.

Programme

visuel

J1 : Réagir efficacement à une intrusion

  • Identifier les signes d'une intrusion réussie dans un système d'information.
  • Comprendre l'ampleur des actions menées par les attaquants.
  • Réagir de manière appropriée en cas d'intrusion.
  • Identifier les serveurs compromis et évaluer l'étendue de l'attaque.
  • Localiser et combler le point d'entrée de l'intrusion.
  • Utiliser les outils Unix/Windows pour rechercher et collecter les preuves.
  • Procéder au nettoyage des systèmes affectés et à leur remise en production en toute sécurité.

 

J2 : L'analyse Forensic pour améliorer la sécurité

  • Introduction à l'informatique judiciaire : différents types de crimes informatiques et rôle de l'enquêteur.
  • Les enjeux de la cybercriminalité moderne.
  • Comprendre la preuve numérique et son rôle dans l'analyse Forensic.

 

J3 : Analyse Forensic d'un système d'exploitation Windows

  • Étapes d'acquisition, d'analyse et de réponse en cas d'incident.
  • Comprendre les processus de démarrage d'un système Windows et leur impact sur l'analyse forensic.
  • Collecter et analyser les données volatiles (RAM) et non volatiles (disques).
  • Étudier le fonctionnement des mots de passe et du registre Windows.
  • Analyser la mémoire vive, les fichiers systèmes Windows, ainsi que les caches, cookies et historiques de navigation.
  • Examiner les événements enregistrés dans les journaux du système.

Travaux pratiques :

  • Injection d'un utilisateur malveillant et cassage de mot de passe.
  • Collecte et analyse des données volatiles issues de la mémoire vive.
  • Référencement des fichiers et calcul du hash pour garantir leur intégrité.
  • Exploration des données du navigateur, du registre Windows et des autres artefacts du système.

Modalités pédagogiques

Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :

  • Formation en présentiel
    • En groupe (inter-entreprises ou intra-entreprise)
    • En individuel (monitorat)
    • En journée ou en cours du soir (sur demande spécifique)
  • Formation en distanciel
    • Distanciel synchrone
    • Distanciel asynchrone

Moyens et supports pédagogiques

  • Alternance d'apports théoriques et de mises en pratique contextualisées.
  • Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
  • Pédagogie immersive favorisant une mise en application immédiate des compétences.
  • Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
  • Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
  • Supports de cours, ressources documentaires et références mis à disposition par le formateur

Modalités d'évaluation et de suivi

En amont de la formation (évaluation en ligne dans l'extranet apprenant)

  • Recueil des besoins et des attentes des participants.
  • Auto-positionnement permettant d'évaluer le niveau initial des apprenants.

 

Tout au long de la formation

  • Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.

À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)

  • Auto-positionnement afin de mesurer l'acquisition des compétences visées.
  • Validation de l'acquisition des compétences par le formateur
  • Questionnaire de satisfaction « à chaud » à l'issue de la formation
  • Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.

Informations sur l'admission

Nous consulter.

Modalités d'admission

  • Admission sans disposition particulière

Accessibilité

Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.

Accessibilité à nos formations

Si vous êtes en situation de handicap, contactez-nous avant le début de votre formation pour que nous puissions vous orienter efficacement et vous accueillir dans les meilleures conditions.

Inscription possible jusqu'à 10 jours avant le démarrage de la formation

Session sélectionnée

  • COMPLÈTE

Prochaines Sessions

  • 19/10/26 9:00 → 21/10/26 17:30 Présentiel / à distance 12 places restantes

Catalogue de formation propulsé par Dendreo,
Plateforme dédiée pour les OF