Descriptif
Computer Forensics Foundation est une formation de 2 jours (14 heures), de niveau initiation, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Comprendre les principes et les exigences de l’investigation numérique. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Contexte, enjeux et vocabulaire
- Structure et principes de la norme
- Exigences et mesures principales
- Examen de certification PECB Foundation
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Accueil, test de positionnement et cadre juridique de l'investigation numérique en France | 1 h |
| 2 | Principes fondateurs : preuve, intégrité, chaîne de conservation, reproductibilité | 1,5 h |
| 3 | Démonstration commentée : acquisition d'un disque avec FTK Imager et calcul des empreintes | 1,5 h |
| 4 | Atelier guidé : renseigner un formulaire de chaîne de conservation et sceller une pièce | 1,5 h |
| 5 | Cas pratique : distinguer ce qui relève du forensics, de la réponse à incident et de l'audit | 1,5 h |
| Jour 2 | ||
| 6 | Sources de preuve : système de fichiers, journaux, mémoire vive, artefacts Windows | 1,5 h |
| 7 | Atelier guidé : explorer une image disque avec Autopsy et retrouver trois artefacts d'activité | 2 h |
| 8 | Démonstration commentée : capture d'une image mémoire avec FTK Imager puis analyse du vidage obtenu avec Volatility | 1,5 h |
| 9 | Révision active du vocabulaire et de la méthode, questions types commentées | 1 h |
| 10 | Examen de certification PECB Computer Forensics Foundation | 1 h |
Méthodes pédagogiques
- Pédagogie active : 36 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Autopsy, Volatility, FTK Imager, chaîne de conservation des preuves
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification Computer Forensics Foundation (PECB)
- l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
