Verrou de sécurité sur écran numérique

Cybersécurité et analyse médico-légale des réseaux

Catégorie : Réseau / Entraînement, Sécurité / Police scientifique
Format Classe ouverte / Virtuel / Intra-entreprise
Formation Avancée en Analyse Forensique Réseau avec Wireshark L'analyse forensique réseau est le processus de collecte, d'analyse et d'interprétation du trafic réseau pour déterminer ce qui s'est passé sur un réseau, comment un incident s'est produit et quels systèmes et communications ont été impliqués. La Cybersécurité &.. en savoir plus ci-dessous
Amsterdam / Interne / Virtuel
durée : 5 jours
taille des classes de 5 à 12 élèves
Anglais

Aucune donnée disponible pour le moment.

Ce cours vous intéresse-t-il ? Demandez plus d'informations. 

Formation avancée en analyse forensique réseau avec Wireshark

L'analyse forensique réseau est le processus de collecte, d'analyse et d'interprétation du trafic réseau pour déterminer ce qui s'est passé sur un réseau, comment un incident s'est produit et quels systèmes et communications ont été impliqués.

Le Cybersécurité et analyse médico-légale des réseaux le cours offre une formation pratique et concrète sur l'analyse du trafic réseau, l'examen de fichiers PCAP et l'investigation numérique des réseaux en utilisant Wireshark et d'autres outils indépendants des fournisseurs.

Les participants apprennent à analyser l'activité réseau dans une perspective d'investigation numérique. En partant de captures de paquets brutes, ils apprennent à identifier les hôtes et les communications pertinents, à reconstituer l'activité du réseau, à détecter les comportements suspects et à extraire des informations pouvant appuyer les enquêtes en matière de cybersécurité et de criminalistique.

Le cours associe la théorie de l'analyse forensique réseau à des captures de paquets réalistes, des scénarios d'investigation pratiques et de nombreux exercices pratiques.

Du trafic réseau à la preuve numérique

Un fichier PCAP peut contenir un enregistrement détaillé des communications réseau, mais l'identification des preuves pertinentes nécessite une méthodologie d'investigation structurée.

Au cours de la formation, les participants apprennent à :

  • Collecter et analyser le trafic réseau.
  • Identifier les hôtes, les protocoles, les services et les conversations.
  • Utilisez les filtres de capture et d'affichage de Wireshark pour isoler le trafic pertinent.
  • Suivre les flux TCP et reconstruire les communications réseau.
  • Analyser le comportement du réseau et les schémas de communication.
  • Identifier le trafic suspect et potentiellement malveillant.
  • Examiner les indicateurs de compromission.
  • Reconstituer les événements et établir une chronologie à partir des données de niveau paquet.
  • Extraire les informations pertinentes des fichiers PCAP.
  • Interpréter des conclusions techniques dans un contexte médico-légal.

L'accent est mis sur la compréhension que signifie le trafic réseau, plutôt que de simplement identifier des paquets individuels.

Formation pratique axée sur l'investigation

L'informatique forensique réseau s'apprend mieux en étudiant du trafic réseau réaliste.

Tout au long du cours, les participants travaillent avec des fichiers PCAP et des scénarios d'investigation pratiques. Ils analysent les communications réseau, identifient les preuves pertinentes, reconstituent les événements et formulent des conclusions basées sur les informations au niveau des paquets.

Le cours peut être dispensé sous forme de Formation en présentiel, virtuelle ou en interne.

La formation interne peut également être adaptée à l'environnement de sécurité spécifique d'une organisation, à ses exigences en matière d'enquête et à ses scénarios opérationnels.

Le Cybersécurité et analyse médico-légale des réseaux Le cours est conçu pour les professionnels qui doivent enquêter, analyser ou comprendre le trafic réseau dans le cadre de la cybersécurité, de l'informatique forensique, de la réponse aux incidents ou des opérations de sécurité.

Le cours est particulièrement pertinent pour les professionnels qui doivent aller au-delà de la capture de paquets de base et développer des compétences pratiques en investigation réseau, analyse de PCAP et analyse forensique du trafic réseau.

Public cible

Ce cours convient à :

  • Professionnels de la sécurité des réseaux
  • Professionnels de la cybersécurité
  • Analystes de sécurité
  • Analystes SOC
  • Intervenants en cas d'incident
  • Enquêteurs en criminalistique numérique
  • Ingénieurs réseau
  • Administrateurs réseau
  • Spécialistes de la sécurité informatique
  • Chasseurs de menaces
  • Enquêteurs des forces de l'ordre
  • Analystes du renseignement
  • Professionnels de la sécurité gouvernementale
  • Personnel de la défense et militaire
  • Enquêteurs techniques

Application de la loi, Renseignement et Défense

Le trafic réseau peut fournir des preuves précieuses lors d'enquêtes criminelles, de renseignement et de sécurité.

Le cours est particulièrement adapté pour law enforcement, services de renseignement, organisations gouvernementales et organisations de défense qui doit enquêter sur l'activité liée au réseau et analyser le numérique.

Pour ces organisations, la formation peut être dispensée sur mesure cours interne en utilisant des scénarios d'investigation pertinents et du trafic réseau.

Prérequis

Les participants doivent avoir une compréhension de base de :

  • Réseautage TCP/IP
  • Le modèle OSI
  • Adressage IP
  • Protocoles de réseau courants
  • Concepts de base de la communication réseau



Le cours fournit des conseils pratiques tout au long des exercices, permettant aux participants de développer leurs compétences en matière de Wireshark et d'analyse forensique réseau pendant la formation.

Après avoir terminé Cybersécurité et analyse médico-légale des réseaux cours, les participants seront capables d'appliquer une méthodologie structurée aux enquêtes médico-légales réseau et d'utiliser Wireshark pour analyser le trafic réseau et les fichiers PCAP.

Fondamentaux de la criminalistique réseau

  • Comprendre les principes de l'analyse forensique réseau.
  • Comprendre la terminologie et la méthodologie de l'analyse forensique réseau.
  • Identifiez le rôle des captures de paquets en tant que preuves réseau.
  • Comprendre la différence entre l'analyse en temps réel et l'analyse post-capture.
  • Appliquer une approche structurée aux enquêtes médico-légales réseau.

Collecte du trafic réseau

  • Configurer Wireshark pour les enquêtes réseau.
  • Sélectionnez les interfaces de capture appropriées.
  • Comprendre les filtres de capture.
  • Collecter le trafic réseau pertinent.
  • Travailler avec plusieurs captures de paquets.
  • Identifier et préserver le trafic pertinent pour une enquête.

Analyse de paquets et de protocoles

  • Analyser les communications IPv4 et IPv6.
  • Analysez le trafic ARP, DHCP, DNS, TCP, UDP et ICMP.
  • Analyser le protocole HTTP et d'autres protocoles de la couche application.
  • Comprendre le comportement normal du protocole.
  • Identifier les anomalies de protocole.
  • Interpréter les informations au niveau des paquets dans un contexte médico-légal.

Filtrage et investigation avec Wireshark

  • Utilisez efficacement les filtres d'affichage de Wireshark.
  • Utilisez des filtres de capture.
  • Filtrer le trafic par adresse IP, hôte, protocole et port.
  • Identifier les conversations entre systèmes.
  • Suivre les flux TCP.
  • Localiser les paquets pertinents dans de grands fichiers PCAP.
  • Appliquer des techniques de filtrage avancées lors des investigations.

Reconstruction de conversation réseau

  • Identifier les systèmes communicants.
  • Reconstituer les conversations réseau.
  • Suivre les communications au niveau de l'application.
  • Analyser l'établissement et la fermeture d'une connexion TCP.
  • Comprendre les séquences de communication.
  • Reconstituer des événements à partir de captures de paquets.
  • Établissez une chronologie de l'activité réseau pertinente.

Détection d'activité réseau suspecte

  • Distinguer le comportement réseau normal du comportement anormal.
  • Identifier les schémas de communication suspects.
  • Enquêter sur le balayage réseau et la reconnaissance.
  • Identifier les connexions suspectes.
  • Analyser le trafic réseau lié aux logiciels malveillants.
  • Enquêter sur les communications de commande et de contrôle.
  • Analyser les transferts de données et l'exfiltration potentielle de données.
  • Identifier les indicateurs de compromission.
  • Reconnaître un comportement de protocole anormal.

Enquête sur un incident de cybersécurité

  • Enquêter sur les systèmes potentiellement compromis.
  • Analyser le comportement réseau suspect.
  • Identifier des preuves d'activité malveillante.
  • Examiner les communications réseau avant, pendant et après un incident.
  • Corréler l'activité réseau avec les résultats de l'enquête.
  • Extraire les éléments de preuve pertinents des fichiers PCAP.
  • Appliquer une méthodologie structurée aux enquêtes sur les incidents.

Analyse forensique réseau avancée

  • Effectuer la reconstruction d'accidents de la route.
  • Analyser les conversations réseau et les schémas de communication.
  • Identifier le trafic pertinent dans les grandes captures.
  • Reconstituer les chronologies à partir du trafic réseau.
  • Analyser le comportement du réseau.
  • Interpréter les preuves au niveau des paquets.
  • Documenter et communiquer les conclusions médicolégales.

Résultat pratique

À la fin du cours, les participants seront capables de partir d'une capture réseau, d'identifier systématiquement le trafic pertinent, d'isoler les communications suspectes, de reconstituer l'activité réseau et d'utiliser des preuves au niveau des paquets pour étayer une enquête de cybersécurité ou médico-légale.

Ils auront développé des compétences pratiques pour utiliser Wireshark pour l'analyse forensique réseau, l'analyse de fichiers PCAP, la réponse aux incidents, les enquêtes en cybersécurité et l'analyse du trafic réseau.

Citations d'élèves

"J'ai trouvé que Phill était le meilleur professeur, et j'apprends tellement de lui. Merci Phill"

- Paul Broyd

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"C'est sûrement le cours le plus intéressant que j'aie suivi"

- Karin van der Plas

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"C'était un cours très très très intéressant, et dispensé par le meilleur."

- Matthew Steenwijk

Cours

"Ce fut un réel plaisir de suivre la formation Wireshark dispensée par un formateur très dévoué."

- Wim de Vries

Cours : Analyse des réseaux Voix et Vidéo sur IP

"Je pensais déjà connaître Wireshark. J'avais tort, grandement tort"

- Jeroen Valkonet

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"Ce cours est un incontournable pour tous ceux qui travaillent dans l'informatique"

- Johan den Besten

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"Idéal pour les analyses de réseau ou les enquêtes médicolégales"

- Sven Schneider

Cours : Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

"De loin le tout meilleur cours que j'aie jamais pris"

- Joachim van Doeselaar

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"S'il y a un paquet, il peut être capturé avec Wireshark !!"

- Elena Petrova

Cours : Analyse des réseaux Wi-Fi et sans fil à l'aide de Wireshark

"Extrêmement satisfait de la formation. Formateur très utile et excellentes méthodes d'enseignement"

- Lars Mikkelsen

Cours : Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

Plus de cours dans la catégorie Réseau / Formation

durée : 5 jours
À déterminer.
L'analyse réseau et médicolégale englobe les compétences de capture de données et la capacité à discerner des schémas inhabituels cachés au sein d'un trafic réseau en apparence normal. Ce cours offre à l'étudiant un..
durée : 5 jours
À déterminer.
Ce cours est destiné aux professionnels des réseaux, de l'ingénierie et de la sécurité qui ont besoin de développer un ensemble de techniques d'investigation de paquets par l'étude des protocoles de réseaux des systèmes de contrôle industriels et SCADA.
durée : 5 jours
À déterminer.
Ce cours s'adresse au personnel des réseaux et de la sécurité qui doit développer un ensemble de techniques d'investigation de paquets pour soutenir la reconnaissance, l'analyse et la reconnaissance des menaces pour bon nombre des prochains...
durée : 5 jours
À déterminer.
Ce cours s'adresse au personnel des réseaux et de la sécurité qui doit développer des techniques d'analyse de paquets en étudiant les protocoles IoT et domotiques à l'aide de Wireshark et d'autres outils d'analyse open source...
durée : 5 jours
À déterminer.
Ce cours fournira à l'étudiant un ensemble de techniques d'analyse axées sur l'utilisation d'outils open source neutres vis-à-vis des fournisseurs afin de fournir des perspectives dans les domaines suivants :

Inscrivez-vous et enregistrez-vous pour Cybersécurité et analyse médico-légale des réseaux

Choisissez une date de cours *
Prénom *
Nom *
Entreprise *
Pays *
Adresse e-mail *
Numéro de téléphone
Participants *
Comment
Comment avez-vous entendu parler de ce cours *
Un cours n'a lieu que s'il y a une participation suffisante.
*
= requis

Demander des informations pour Cybersécurité et analyse médico-légale des réseaux

*
= requis

Voulez-vous demander des informations pour plus d'un cours ? Cliquez ici