Lead Forensics Examiner | Certification Mixte : présentiel / à distance

DerniĂšre mise Ă  jour : 07/03/2025

Pré-inscription

Valider la pré-inscription

Présentation

  • SpĂ©cialistes en informatique judiciaire
  • Consultants en informatique judiciaire  
  • Professionnels de cybersĂ©curitĂ©
  • Analystes de Cyber intelligence
  • Analystes de donnĂ©es Ă©lectroniques
  • SpĂ©cialistes en rĂ©cupĂ©ration des preuves informatiques
  • Professionnels qui travaillent ou qui s'intĂ©ressent Ă  l'application de la loi
  • Professionnels souhaitant approfondir leurs connaissances en analyse des investigations informatiques
  • Membres de l'Ă©quipe chargĂ©e de la sĂ©curitĂ© de l'information
  • Conseillers spĂ©cialisĂ©s en technologies de l'information
  • Personnes responsables de l'examen des mĂ©dias pour en extraire et divulguer des donnĂ©es
  • SpĂ©cialistes des TI

Objectifs

  • Comprendre les rĂŽles et les responsabilitĂ©s d'un Lead Computer Forensics Examiner au cours de l'enquĂȘte judiciaire informatique
  • Comprendre le but de l'examen des mĂ©dias Ă©lectroniques et sa relation avec les normes et mĂ©thodologies communes
  • Comprendre la sĂ©quence correcte des Ă©tapes d'une enquĂȘte sur un incident informatique et d'une opĂ©ration d'investigation lĂ©gale numĂ©rique
  • Comprendre les outils communs et les outils libres qui peuvent ĂȘtre utilisĂ©s lors d'une enquĂȘte d'incident et d'une opĂ©ration judiciaire numĂ©rique
  • AcquĂ©rir les compĂ©tences nĂ©cessaires pour planifier et exĂ©cuter une opĂ©ration informatique judiciaire, mettre en Ɠuvre et maintenir un rĂ©seau de sĂ©curitĂ© pour protĂ©ger les preuves

Programme

visuel

J1 : Introduction à la réponse aux incidents et concepts relatifs à l'investigation informatique

  • Explorer l'ISO 27037
  • Principes scientifiques et juridiques relatifs Ă  l'informatique judicaire
  • Principes fondamentaux de la rĂ©ponse aux incidents et des opĂ©rations judiciaires informatiques
  • Exploration des meilleures pratiques mentionnĂ©es dans diverses lignes directrices du DoJ et des lignes directrices NIST
  • Exigences relatives au laboratoire d'investigation informatique

 

J2 : PrĂ©parer et diriger une enquĂȘte informatique judiciaire

  • EnquĂȘte sur la criminalitĂ© informatique et l'enquĂȘte numĂ©rique
  • SystĂšmes d'exploitation et systĂšmes de fichiers communs
  • Appareils mobiles
  • Maintien de la chaĂźne des preuves
  • Politiques et procĂ©dures pour maintenir la chaĂźne des preuves

 

J3 : Analyse et gestion des artefacts numériques

  • Introduction aux outils libres et aux outils commerciaux
  • Identifier, acquĂ©rir, analyser et communiquer des artefacts numĂ©riques
  • Utilisation d'outils d'investigation informatique et d'outils libres
  • Simulation d'incident

 

J4 : Présentation du cas et jeux de simulation

  • Les menaces Ă©mergentes
  • PrĂ©senter des rĂ©sultats numĂ©riques judiciaires
  • PrĂ©senter les preuves devant une cour de justice

 

J5 : Examen de certification

  • SynthĂšse des acquis, conseils pratiques

 

Cette formation vous prépare à l'examen de certification de PECB. (Certification incluse)

  • Langue : Anglais
  • DurĂ©e : 3 heures
  • Format : Examen en ligne

 

L'examen couvre les domaines de compétences suivants :

  • Domaine 1 : Principes et concepts fondamentaux de l'investigation informatique
  • Domaine 2 : Meilleures pratiques en investigation informatique
  • Domaine 3 : Exigences relatives au laboratoire lĂ©gal numĂ©rique
  • Domaine 4 : SystĂšme d'exploitation et structure de systĂšme de fichiers
  • Domaine 5 : Appareils mobiles
  • Domaine 6 : EnquĂȘte sur la criminalitĂ© informatique et examen forensique
  • Domaine 7 : Maintien de la chaĂźne des preuves

 

Pour de plus amples informations concernant l'examen, veuillez consulter Politiques et rĂšglement d'examen.

En cas d'échec, les candidats ont l'opportunité de présenter à nouveau l'examen dans un délai de 12 mois aprÚs leur premiÚre tentative.

Public visé

En partenariat avec PECB, La formation Lead Computer Forensics Examiner vous permettra d'acquérir l'expertise nécessaire pour exécuter les processus relatifs à l'investigation judicaire afin d'obtenir des preuves numériques complÚtes et fiables.

Durant de cette formation, vous obtiendrez Ă©galement une comprĂ©hension approfondie des fondamentaux de l'informatique lĂ©gale, basĂ©e sur les bonnes pratiques utilisĂ©es pour mettre en Ɠuvre le processus de rĂ©cupĂ©ration des preuves forensiques et des techniques analytiques.

Informations sur l'admission

Nous consulter.

Modalités d'admission

  • Admission sans disposition particuliĂšre

Prérequis

Les connaissances en informatique judiciaire sont recommandĂ©es. 

Modalités pédagogiques

Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :

  • Formation en prĂ©sentiel
    • En groupe (inter-entreprises ou intra-entreprise)
    • En individuel (monitorat)
    • En journĂ©e ou en cours du soir (sur demande spĂ©cifique)
  • Formation en distanciel
    • Distanciel synchrone
    • Distanciel asynchrone

Moyens et supports pédagogiques

  • Apports des connaissances communes.
  • Mises en situation sur le thĂšme de la formation et des cas concrets.
  • MĂ©thodologie d'apprentissage attractive, interactive et participative.
  • Equilibre thĂ©orie / pratique : 60 % / 40 %.
  • Supports de cours fournis au format papier et/ou numĂ©rique.
  • Ressources documentaires en ligne et rĂ©fĂ©rences mises Ă  disposition par le formateur.
  • Pour les formations en prĂ©sentiel dans les locaux mis à disposition, les apprenants sont accueillis dans une salle de cours Ă©quipĂ©e d'un rĂ©seau Wi-Fi, d'un tableau blanc ou paperboard. Un ordinateur avec les logiciels appropriĂ©s est mis Ă  disposition (le cas Ă©chĂ©ant).

Modalités d'évaluation et de suivi

En amont de la formation :

  • Recueil des besoins des apprenants afin de disposer des informations essentielles au bon dĂ©roulĂ© de la formation (profil, niveau, attentes particuliĂšres...).
  • Auto-positionnement des apprenants afin de mesurer le niveau de dĂ©part.

 

Tout au long de la formation : 

  • Évaluation continue des acquis avec des questions orales, des exercices, des QCM, des cas pratiques ou mises en situation...

 

A la fin de la formation : 

  • Auto-positionnement des apprenants afin de mesurer l'acquisition des compĂ©tences.
  • Evaluation par le formateur des compĂ©tences acquises par les apprenants.
  • Questionnaire de satisfaction Ă  chaud afin de recueillir la satisfaction des apprenants à l'issue de la formation.
  • Questionnaire de satisfaction Ă  froid afin d'Ă©valuer les apports ancrĂ©s de la formation et leurs mises en application au quotidien.

Accessibilité

Nos formations peuvent ĂȘtre adaptĂ©es Ă  certaines conditions de handicap. Nous contacter pour toute information et demande spĂ©cifique.

Accessibilité à nos formations

Si vous ĂȘtes en situation de handicap, contactez-nous avant le dĂ©but de votre formation pour que nous puissions vous orienter efficacement et vous accueillir dans les meilleures conditions.

Inscription possible jusqu'à 10 jours avant le démarrage de la formation

Prochaines Sessions

  • DĂ©solĂ©, cette formation n'est pas programmĂ©e pour le moment.

    Si vous ĂȘtes responsable formation, vous pouvez faire une requĂȘte pour l'organiser en INTRA dans votre entreprise.

Dans la mĂȘme catĂ©gorie

Catalogue de formation propulsé par Dendreo,
Plateforme dédiée pour les OF