Un peu de lecture pour la plage

SQLite Forensics

Code formation : TTSQL Durée : 5 jours

Les prochaines dates

Descriptif

Cette formation permettra l’apprentissage d’analyses et de récupérations d’informations sur les bases de données SQLite. Les systèmes d’exploitation Android et iOS d’Apple sont les forces dominantes sur le marché actuel de la téléphonie mobile, et bien que ces deux sociétés soient rivales, avec des systèmes de fichiers très différents, elles partagent un point commun : tous deux utilisent les bases de données SQLite comme conteneur de stockage pour les données d’utilisateur. Une fois ces compétences acquises, les examinateurs seront capables de gérer environ 99 % des données provenant des appareils examinés lors de la plupart des enquêtes sur des dispositifs mobiles.


Objectifs

À l’issue de la formation, les stagiaires seront capables de :

  • Connaître le fonctionnement de SQLite au niveau de l’octet
  • Comprendre les différents types de composants de données SQLite
  • Trouver les 5 emplacements courants pour récupérer des données SQLite
  • Effectuer la validation des données extraites d’un rapport
  • Réaliser de l’ingénierie inversée de n’importe quelle base de données SQLite
  • Générer des données BLOB avec un outil d’investigation
  • Utiliser un outil conçu spécialement pour l’analyse des données SQLite
  • Récupérer des données à partir des fichiers ‐WAL et ‐journal
  • Générer rapidement des rapports à partir de n’importe quelle base de données SQLite


Prérequis

Bien qu’aucune connaissance préalable ne soit obligatoire, il est recommandé d’avoir une compréhension de base en programmation ainsi que des connaissances en navigation et dans l’exécution de programmes en ligne de commande (Unix ou DOS).


Public Visé

Cette formation est exclusivement réservée aux forces de l’ordre et aux employé(e)s gouvernementaux.


Matériel mis à la disposition

  • Un ordinateur portable
  • 1 clé USB contenant des informations sur la formation
  • Bloc note & crayon
  • Une licence gratuite d’un an du logiciel Sanderson Forensics SQLite Forensic Toolkit


Méthodes mobilisées

  • Evaluation des besoins et du profil du participant
  • Alternance d’apports théoriques et pratiques regroupés en différents modules


Modalités d’évaluation

Les compétences acquises sont évaluées tout au long de la formation à travers la mise en pratique de la théorie. Les stagiaires réaliseront plus de 33 exercices pratiques permettant à l’instructeur d’évaluer leur compréhension des bases de données SQLite.

Ces formations pourraient aussi vous intéresser