Het uitvoeren van een post-mortem analyse (ook bekend als inforensic) van IT-beveiligingsincidenten is essentieel geworden voor het bewaren van bewijs. Na gesimuleerde aanvallen leert u hoe u bewijs verzamelt en bewaart, analyseert en de IS-beveiliging verbetert na de inbraak.
INTER
INTRA
OP MAAT
Praktijkcursus ter plaatse
of via klasverband op afstand
Disponible en anglais, à la demande
Het uitvoeren van een post-mortem analyse (ook bekend als inforensic) van IT-beveiligingsincidenten is essentieel geworden voor het bewaren van bewijs. Na gesimuleerde aanvallen leert u hoe u bewijs verzamelt en bewaart, analyseert en de IS-beveiliging verbetert na de inbraak.
Aan het einde van de training is de deelnemer in staat om:
De juiste reflexen onder de knie krijgen bij een inbraak op een machine
Verzamelen en bewaren van de integriteit van elektronisch bewijsmateriaal
Analyse na de inbraak
Doelgroep
Systeem- en netwerkingenieur/beheerder.
Voorafgaande vereisten
Goede kennis van IT-beveiliging en netwerken/systemen. Moet de cursus "Logs verzamelen en analyseren, de beveiliging van uw IS optimaliseren" hebben gevolgd.
Opleidingsprogramma
1
Hoe ga je om met een incident?
De tekenen van een succesvolle IS-inbraak.
Wat hebben de hackers bereikt? Hoe ver zijn ze gekomen?
Hoe reageer je op een succesvolle inbraak?
Welke servers worden beïnvloed?
Zoek het ingangspunt en vul het.
De Unix/Windows gereedschapskist voor het vinden van bewijs.
Opschonen en terugbrengen naar productie van gecompromitteerde servers.
2
Incidenten analyseren voor betere bescherming: Forensische analyse
Forensisch computeronderzoek: soorten computercriminaliteit, rol van de computeronderzoeker.
Moderne cybercriminaliteit.
Digitaal bewijs.
3
Forensische analyse van een Windows-besturingssysteem
Verwerving, analyse en reactie.
Inzicht in opstartprocessen.
Vluchtige en niet-vluchtige gegevens verzamelen.
Hoe het wachtwoordsysteem en het Windows-register werken.
Analyse van gegevens in RAM- en Windows-bestanden.
Analyse van cache-, cookie- en browsegeschiedenis, gebeurtenisgeschiedenis.
Praktisch werk
Gebruikersinjectie. Wachtwoord kraken. RAM-gegevens verzamelen en analyseren. Alle bestanden doorzoeken en hashen. Browser- en registergegevens onderzoeken.
Feedback van klanten
4,8 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
RENAUD L.
28/01/26
5 / 5
COntenu adapté et formateur très compétent
JEAN-FRANÇOIS G.
28/01/26
5 / 5
très intéressant, merci au formateur pour cette plongée dans le forensic
DJELLAL H.
15/12/25
5 / 5
Très satisfait
XAVIER N.
15/12/25
5 / 5
Le contenu pédagogique est merveilleusement bien chapitré.Chaque TP est une mise en pratique du cours magistral que l’intervenant, Yoann BERTRAND, nous transmet au compte goute.Son contenu est également agrémenté avec des documents annexes mis à disposition pour notre curiosité intellectuelle.Un remerciement très sincère pour notre intervenant passionné !
JOEL S.
15/12/25
5 / 5
En effet, le formateur est clair et les tp très concrets
DAVID D.
22/10/25
5 / 5
De inhoud van de cursus was relevant en goed aangepast aan het verwachte niveau. De belangrijkste concepten van forensisch onderzoek werden duidelijk gepresenteerd, met een goede balans tussen theorie en praktijk. De lesmethoden van de trainer waren effectief, waardoor de uitleg toegankelijk was en geïllustreerd werd met concrete voorbeelden.
FARES L.
22/10/25
5 / 5
De inhoud van de cursus is rijk en coherent. De praktische oefeningen waren erg goed opgebouwd en relevant. De trainer, Yohann, beheerste zijn onderwerp perfect en kon ieders vragen duidelijk beantwoorden.
ADRIAAN D.
22/10/25
4 / 5
diverse oefeningen die de instrumenten tonen die nodig zijn voor forensisch werk
JULIEN P.
07/07/25
5 / 5
Een boeiende en zeer goed opgebouwde cursus. Dank aan de trainer voor zijn duidelijkheid, geduld en aanstekelijk enthousiasme. Ik heb enorm veel geleerd deze week en ik vertrek met een solide basis en het verlangen om nog verder te gaan. Hartelijk dank voor de kwaliteit van het onderwijs en de vriendelijkheid tijdens de cursus!
SAMIR H.
07/07/25
4 / 5
rijke inhoud. Ondanks dat het soms erg technisch was, was de trainer toegankelijk.
FRANÇOIS L.
07/07/25
5 / 5
Rijke en zeer interessante inhoud met een trainer die luisterde en zich aanpaste aan onze behoeften.
ANTOINE D.
28/04/25
5 / 5
een rijke opleiding die de basis legt voor het betreden van het forensische vakgebied
KARIM A.
28/04/25
5 / 5
Uitstekende trainer, zeer leerzaam
JEAN-PHILIPPE V.
28/04/25
5 / 5
Uitstekende trainer die de tijd nam om dingen op een zeer leerzame en dynamische manier uit te leggen. Het materiaal is ook erg uitgebreid en de verhouding theorie/oefening is goed. Ik heb veel geleerd van deze cursus!
ERIC C.
28/04/25
5 / 5
Kwalitatieve training
ALAN C.
17/02/25
4 / 5
Over het algemeen was de cursus geweldig! De uitleg was duidelijk en goed gestructureerd, waardoor het makkelijk was om de verschillende onderwerpen te begrijpen. Er was veel informatie, misschien zelfs een beetje te veel voor een cursus van slechts drie dagen, maar dat deed niets af aan het belang van de inhoud. Het was een zeer lonende cursus.
THIBAULT D.
17/02/25
5 / 5
De trainer was erg informatief, interessant en legde dingen duidelijk uit.
DEELNEMERS
Systeem- en netwerkingenieur/beheerder.
VOORAFGAANDE VEREISTEN
Goede kennis van IT-beveiliging en netwerken/systemen. Moet de cursus "Logs verzamelen en analyseren, de beveiliging van uw IS optimaliseren" hebben gevolgd.
VAARDIGHEDEN VAN DE CURSUSLEIDER
De deskundigen die de cursus leiden zijn specialisten op het betreffende vakgebied. Zij werden geselecteerd door onze pedagogische teams zowel om hun vakkennis als hun pedagogische vaardigheden voor elke cursus die zij geven. Zij hebben minstens vijf tot tien jaar ervaring in hun vakgebied en oefenen of oefenden verantwoordelijke bedrijfsfuncties uit.
BEOORDELINGSMODALITEITEN
De cursusleider beoordeelt de pedagogische vooruitgang van de deelnemer gedurende de gehele cursus aan de hand van meerkeuzevragen, praktijksituaties, praktische opdrachten, …
De deelnemer legt ook van tevoren en naderhand een test af ter bevestiging van de verworven kennis.
PEDAGOGISCHE EN TECHNISCHE MIDDELEN • De gebruikte pedagogische middelen en cursusmethoden zijn voornamelijk: audiovisuele hulpmiddelen, documentatie en cursusmateriaal, praktische oefeningen en correcties van de oefeningen voor praktijkstages, casestudies of reële voorbeelden voor de seminars.
• Na afloop van de stages of seminars verstrekt ORSYS de deelnemers een evaluatievragenlijst over de cursus die vervolgens door onze pedagogische teams wordt geanalyseerd.
• Na afloop van de cursus wordt een presentielijst per halve dag verstrekt, evenals een verklaring van de afronding van de cursus indien de stagiair alle sessies heeft bijgewoond.
TOEGANGSMODALITEITEN EN TERMIJNEN
De inschrijving dient 24 uur voor aanvang van de cursus plaatsgevonden te hebben.
TOEGANKELIJKHEID VOOR MINDERVALIDEN
Is voor u speciale toegankelijkheid vereist? Neem contact op met mevr. FOSSE, contactpersoon voor mindervaliden, via het adres psh-accueil@ORSYS.fr om uw verzoek en de haalbaarheid daarvan zo goed mogelijk te bestuderen.
Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand
Dernières places
Date garantie en présentiel ou à distance
Session garantie
Geen sessie op dit moment, we nodigen je uit om het rooster van lessen op afstand te raadplegen.