Comment corriger le problème firmware DWF avec la PC-3000

Opentext building an investigation with encase (DF210)

Les prochaines dates

EnCase DF210

Télécharger la fiche formation

Send download link to:

Je confirme avoir lu et accepté la Politique de confidentialité.

Descriptif du cours 

Ce cours est destiné aux analystes forensiques disposant d’une expérience forte en informatique, ayant suivi des formations dans le domaine de l’investigation numérique et ayant suivi la formation EnCase® DF120 Les bases de l’investigation numérique avec EnCase® Forensics. 

Le cours DF210 s’appuie sur les éléments couverts durant la formation «EnCase® DF120 Les bases de l’investigation numérique avec EnCase® Forensics. ». 

Il a pour but d’augmenter les capacités des analystes à travailler de manière efficace à l’aide des fonctions uniques d’EnCase Forensic. 

Il couvre notamment l’analyse du registre Windows, la recherche par expressions régulières, les messages électronique, l’historique internet, etc. 

Cette formation se compose d’une partie théorique, d’exercices pratiques et de manipulation de cas réels avec le logiciel EnCase Forensic. 

Il est primordial que les participants soient familiers avec les techniques de récupération des éléments effacés sur les systèmes de fichiers FAT, sachent lancer des recherches par mots-clés sur les volumes logiques et sur les disques physiques, puissent créer des bookmarks, connaissent l’analyse et la vérification des signatures des fichiers. 

Objectifs

  • Récupérer les données d’une partition chiffrée avec BitLocker 
  • Récupérer des partitions effacées 
  • Analyser les fichiers composés 
  • Réaliser une analyse du registre Windows 
  • Déterminer le fuseau horaire utilisé par un système 
  • Créer et d’utiliser des conditions dans EnCase Forensic 
  • Lancer un traitement à l’aide d’EnCase Evidence Processor 
  • Analyser les systèmes de fichiers FAT, ExFAT et NTFS 
  • Exécuter des recherches par mots-clés et par expressions régulières (GREP) 
  • Utiliser les conteneurs logiques L01 et Lx01 
  • Analyser les artefacts d’un système Windows (Corbeille, Cortana, Windows Search, etc.) 

Prérequis & Public Visé

Ce cours est dédié aux personnes souhaitant améliorer leur maîtrise du logiciel EnCase Forensic et en particulier les personnes ayant à analyser des données en provenance de systèmes Windows. 

Les participants doivent avoir suivi la formation DF120 pour prétendre participer à cette formation.