Discuter des concepts fondamentaux de la criminalistique informatique, des preuves numériques, de la préparation à la criminalistique, identifier les rôles et responsabilités d'un enquêteur en criminalistique et passer en revue les questions de conformité légale en criminalistique informatique.
Examiner le processus d'enquête en criminalistique informatique et ses phases.
Décrire les différents types de disques durs, leurs caractéristiques et leur structure logique, comprendre les processus de démarrage de Windows, Linux et Mac, et examiner divers systèmes et formats de fichiers.
Discuter des concepts d'acquisition de données, des types, des formats et de la méthodologie.
Examiner diverses techniques anti-forensiques et identifier des contre-mesures.
Examiner diverses techniques de collecte d'informations volatiles et non volatiles pour les systèmes Windows, Linux et Mac, y compris l'analyse de la mémoire et du registre de Windows, l'analyse du cache, des cookies, de l'historique et l'examen des métadonnées.
Expliquer les fondamentaux de la criminalistique réseau, la corrélation des événements et effectuer une enquête sur le trafic réseau.
Comprendre les journaux de serveurs web et effectuer une criminalistique des applications web pour détecter et enquêter sur diverses attaques sur les applications web.
Discuter du fonctionnement du dark web et des systèmes de messagerie, et effectuer une criminalistique du dark web, du navigateur TOR et des e-mails.
Discuter des fondamentaux de la criminalistique des logiciels malveillants, dresser une liste et effectuer différents types d'analyse de logiciels malveillants.
Ec-council | Learning
Les Bases de la Forensique Numérique
Maîtrisez les bases de la criminalistique numérique : enquête informatique, dark web, Windows, Linux, malwares, et 28 laboratoires pratiques en direct.
À propos du Digital Forensics Essentials Course
Plan du cours
Plan du cours
- Fondamentaux de la criminalistique informatique
- Processus d'enquête en criminalistique informatique
- Compréhension des disques durs et des systèmes de fichiers
- Acquisition et duplication de données
- Contre les techniques anti-forensiques
- Criminalistique Windows
- Criminalistique Linux et Mac
- Criminalistique réseau
- Enquête sur les attaques web
- Criminalistique du dark web
- Enquête sur les crimes liés aux e-mails
- Criminalistique des logiciels malveillants
Objectifs du cours
Examen
Score de Réussite
Afin de maintenir la haute intégrité de nos examens de certification, les examens de l'EC-Council sont fournis sous plusieurs formes (c'est-à-dire différents banques de questions). Chaque forme est soigneusement analysée par le biais de tests bêta avec un groupe d'échantillons approprié sous la supervision d'un comité d'experts en la matière qui garantit que chacun de nos examens possède non seulement une rigueur académique mais également une applicabilité « dans le monde réel ». Nous avons également un processus pour déterminer la note de difficulté de chaque question. La note individuelle contribue ensuite à un « Score de Coupure » global pour chaque forme d'examen. Pour garantir que chaque forme ait des normes d'évaluation égales, les scores de coupure sont fixés sur une base « par forme d'examen ». En fonction de la forme d'examen qui est contestée, les scores de coupure peuvent varier de 60 % à 78 %.
Détails de l'examen
- Durée de l'examen : 2 heures
- Format de l'examen : Choix multiples
- Plateforme de l'examen : Centre d'examen ECC
- Nombre de questions : 75
- Certification : Digital Forensics Essentials
Rôles
- Technicien de support technique
- Spécialiste du support technique
- Technicien de support de bureau
- Analyste en cybercriminalité
- Spécialiste en cybersécurité
- Technicien en cybersécurité
- Support de bureau
- Technicien de support de bureau
- Administrateur réseau
- Analyste des incidents et des intrusions
- Spécialiste en sécurité informatique
- Spécialiste technique en réseau
- Spécialiste en cybercriminalistique
- Spécialiste des opérations de renseignement
- Technicien en opérations cybernétiques