Opentext building an investigation with encase (DF210)
Les prochaines dates
EnCase DF210
Send download link to:
Descriptif du cours
Ce cours est destiné aux analystes forensiques disposant d’une expérience forte en informatique, ayant suivi des formations dans le domaine de l’investigation numérique et ayant suivi la formation EnCase DF120 Foundations in Digital Forensics with EnCase.
Le cours DF210 s’appuie sur les éléments couverts durant la formation «EnCase DF120 – Foundations in Digital Forensics with EnCase. ».
Elle a pour but d’augmenter les capacités des analystes à travailler de manière efficace à l’aide des fonctions uniques d’EnCase Forensic.
Elle couvre notamment l’analyse du registre Windows, la recherche par expressions régulières, les messages électronique, l’historique internet, etc.
Cette formation se compose d’une partie théorique, d’exercices pratiques et de manipulation de cas réels avec le logiciel EnCase Forensic.
Il est primordial que les participants soient familiers avec les techniques de récupération des éléments effacés sur les systèmes de fichiers FAT, sachent lancer des recherches par mots-clés sur les volumes logiques et sur les disques physiques, puissent créer des marque-pages, connaissent l’analyse et la vérification des signatures des fichiers.
Objectifs
- Récupérer les données d’une partition chiffrée avec BitLocker
- Récupérer des partitions effacées
- Analyser les fichiers composés
- Réaliser une analyse du registre Windows
- Déterminer le fuseau horaire utilisé par un système
- Créer et d’utiliser des conditions dans EnCase Forensic
- Lancer un traitement à l’aide d’EnCase Evidence Processor
- Analyser les systèmes de fichiers FAT, ExFAT et NTFS
- Exécuter des recherches par mots-clés et par expressions régulières (GREP)
- Utiliser les conteneurs logiques L01 et Lx01
- Analyser les artefacts d’un système Windows (Corbeille, Cortana, Windows Search, etc.)
- Récupérer des fichiers effacés en utilisant différentes techniques : carving, spooler d’impression, slack
- Analyser les échanges de mails
- Identifier l’activité liée aux usages de supports USB
Prérequis & Public Visé
Les participants doivent avoir suivi la formation DF120 pour prétendre participer à cette formation.
Ce cours est dédié aux personnes souhaitant améliorer leur maîtrise du logiciel EnCase Forensic et en particulier les personnes ayant à analyser des données en provenance de systèmes Windows.