Opleiding : Forensische analyse en reactie op beveiligingsincidenten

Praktijkcursus - 4d - 28u00 - Ref. AFR
Prijs : 2480 € V.B.

Forensische analyse en reactie op beveiligingsincidenten




Deze geavanceerde Forensische cursus toont je de essentiële technieken voor het uitvoeren van een analyse na het optreden van IT-beveiligingsincidenten. Aan de hand van een aantal simulaties leer je hoe je bewijs kunt verzamelen, analyseren en vooral bewaren, om zo de IS-beveiliging te verbeteren.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. AFR
  4d - 28u00
2480 € V.B.




Deze geavanceerde Forensische cursus toont je de essentiële technieken voor het uitvoeren van een analyse na het optreden van IT-beveiligingsincidenten. Aan de hand van een aantal simulaties leer je hoe je bewijs kunt verzamelen, analyseren en vooral bewaren, om zo de IS-beveiliging te verbeteren.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
De juiste reflexen onder de knie krijgen bij een inbraak op een machine
Verzamelen en bewaren van de integriteit van elektronisch bewijsmateriaal
Analyse na de inbraak
De beveiliging verbeteren na een inbraak

Doelgroep
Systeem- en netwerkingenieurs/beheerders, beveiligingsmanagers.

Voorafgaande vereisten
Goede kennis van IT-beveiliging en netwerken/systemen.

Praktische modaliteiten
Praktisch werk
Onderzoek van alle soorten sporen, massageheugen, verzameling, analyse, verbetering van de algemene beveiliging (implementatie van tegenmaatregelen).

Opleidingsprogramma

1
Forensische analyse van systemen

  • Forensisch computeronderzoek. Soorten computercriminaliteit.
  • Rol van de IT-onderzoeker.

2
Moderne cybercriminaliteit

  • Soorten misdrijven.
  • Beheerskader voor beveiligingsincidenten, CERT.
  • Netwerkaanvallen analyseren en begrijpen.
  • Netwerkintrusiedetectie.
  • Beschermingsmiddelen, Franse wetgeving.
Praktisch werk
Analyseren van netwerklogs van een Volumetrische DDoS, ARP. Implementatie van SNORT.

3
Informatie verzamelen

  • Heterogeniteit van bronnen. Wat is een veiligheidsgebeurtenis?
  • Security Event Information Management (SIEM), gebeurtenissen verzameld uit de IS.
  • Systeemlogs van apparatuur (firewalls, routers, servers, databases).
Praktisch werk
Geolocatie van adressen. Analyse van de geschiedenis van webgebruikers (cookie, POST-verzonden gegevens). Analyse van SQL-injectie weblogs en implementatie van tegenmaatregelen.

4
Logboekanalyse

  • Tracks visualiseren, sorteren en doorzoeken.
  • Splunk om aanvallen te begrijpen.
Praktisch werk
Splunk installeren en configureren. Weblogs van een Brute-Force on Form analyseren, tegenmaatregelen implementeren.

5
Digitaal bewijs

  • Definitie, rol, types en archiveringsregels.
  • Evalueren en beveiligen van de elektronische elementen van een plaats delict.
  • Verzamel en behoud de integriteit van elektronisch bewijs.
Praktisch werk
Dupliceer gegevens bit voor bit, controleer integriteit. Verwijderde en/of verborgen bestanden herstellen. Digitale gegevens analyseren.

6
Forensische analyse van een Windows-besturingssysteem

  • Verwerving, analyse en reactie.
  • Inzicht in opstartprocessen.
  • Vluchtige en niet-vluchtige gegevens verzamelen.
  • Hoe het wachtwoordsysteem en het Windows-register werken.
  • Analyse van gegevens in RAM- en Windows-bestanden.
  • Analyse van cache-, cookie- en browsegeschiedenis, gebeurtenisgeschiedenis.
Praktisch werk
Gebruikersinjectie. Wachtwoord kraken. RAM-gegevens verzamelen en analyseren. Alle bestanden doorzoeken en hashen. Browser- en registergegevens onderzoeken.


Feedback van klanten
3,8 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
CÉDRIC M.
02/06/26
2 / 5

Amper de helft van het programma is afgewerkt. Zeer weinig toegevoegde waarde. Schandalig. Het merendeel van de tools (VM’s) werkte niet, waardoor we de oefeningen niet konden doen en het grootste deel van de tijd bezig waren met het oplossen van problemen.De trainer gaf de schuld aan tools die niet op de computers stonden of verkeerd waren geconfigureerd, en bleef maar hardnekkig proberen ze te repareren. We hebben vooral tijd besteed aan het oplossen van problemen en het installeren van tools.
TANGUY B.
02/06/26
3 / 5

er moet veel te veel worden geconfigureerd (VM, installatie van software enz.), waardoor er te weinig tijd overblijft voor de analyse en forensisch onderzoek waarvoor de opleiding bedoeld is
ALEXANDRE D.
24/03/26
5 / 5

De lesstof was heel goed gestructureerd en gelijkmatig verdeeld over de hele opleiding. Ziad is een echte liefhebber en dat merk je aan de manier waarop hij de informatie overbrengt.



Publicatiedatum : 10/01/2024



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.

Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 17 nov.

2027 : 23 maa., 23 maa., 7 sep., 7 sep., 14 dec., 14 dec.

PARIS LA DÉFENSE
2026 : 17 nov.

2027 : 23 maa., 7 sep., 14 dec.



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.