DATAROCKSTARS
Réf. INF-CYB-61Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Computer Forensics Foundation

Comprendre les principes et les exigences de l’investigation numérique

2 jours · 14 h Niveau initiation Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · Computer Forensics Foundation (PECB) — examen et certification PECB inclus dans le prix

Descriptif

Computer Forensics Foundation est une formation de 2 jours (14 heures), de niveau initiation, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Comprendre les principes et les exigences de l’investigation numérique. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Contexte, enjeux et vocabulaire
  • Structure et principes de la norme
  • Exigences et mesures principales
  • Examen de certification PECB Foundation

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Accueil, test de positionnement et cadre juridique de l'investigation numérique en France1 h
2Principes fondateurs : preuve, intégrité, chaîne de conservation, reproductibilité1,5 h
3Démonstration commentée : acquisition d'un disque avec FTK Imager et calcul des empreintes1,5 h
4Atelier guidé : renseigner un formulaire de chaîne de conservation et sceller une pièce1,5 h
5Cas pratique : distinguer ce qui relève du forensics, de la réponse à incident et de l'audit1,5 h
Jour 2
6Sources de preuve : système de fichiers, journaux, mémoire vive, artefacts Windows1,5 h
7Atelier guidé : explorer une image disque avec Autopsy et retrouver trois artefacts d'activité2 h
8Démonstration commentée : capture d'une image mémoire avec FTK Imager puis analyse du vidage obtenu avec Volatility1,5 h
9Révision active du vocabulaire et de la méthode, questions types commentées1 h
10Examen de certification PECB Computer Forensics Foundation1 h

Méthodes pédagogiques

  • Pédagogie active : 36 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Autopsy, Volatility, FTK Imager, chaîne de conservation des preuves

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification Computer Forensics Foundation (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.