Publicatiedatum : 13/05/2024

Opleiding : Forensisch onderzoek Windows

Praktijkcursus - 5d - 35u00 - Ref. FOH
Prijs : 3120 € V.B.

Forensisch onderzoek Windows




Na een computeraanval wordt forensisch onderzoek gebruikt om bewijs te verzamelen en te analyseren voor juridische procedures. Het hoofddoel is daarom het herstellen en analyseren van gegevens die een digitaal misdrijf bewijzen.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. FOH
  5d - 35u00
3120 € V.B.




Na een computeraanval wordt forensisch onderzoek gebruikt om bewijs te verzamelen en te analyseren voor juridische procedures. Het hoofddoel is daarom het herstellen en analyseren van gegevens die een digitaal misdrijf bewijzen.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
Een digitaal onderzoek beheren op een Windows-computer
Analyse na de inbraak
Verzamelen en bewaren van de integriteit van elektronisch bewijsmateriaal

Doelgroep
Mensen die aan de slag willen met forensisch computeronderzoek. Systeembeheerders van Windows. Forensisch computer experts.

Voorafgaande vereisten
Een solide basis in de beveiliging van informatiesystemen.

Praktische modaliteiten
Praktisch werk
Training waarin theorie en praktijk worden afgewisseld. Alles wat je leert, breng je in de praktijk.

Opleidingsprogramma

1
Inleiding tot forensisch computeronderzoek

  • Reikwijdte van het onderzoek.
  • Toolkit, First Responder-methodologie en postmortale analyse.
  • Harde schijven, inleiding tot bestandssystemen en tijdstempels.
  • Gegevensverzameling (persistent en vluchtig) en gecodeerd mediabeheer.
  • Zoeken naar verwijderde gegevens.
  • Back-ups, Volume Shadow Copies en de grillen van flashopslag.
  • Windows registers en registerstructuren.
  • Analyse van logs, gebeurtenissen / antivirus / andere software.

2
Onderzoeksscenario

  • Downloaden/toegang tot vertrouwelijke inhoud.
  • Sporen van programma-uitvoering, bestands- en mapmanipulatie.
  • Verwijderde bestanden, niet-toegewezen ruimte en carving.
  • Geolocatie en foto's (Exifs-gegevens).
  • SMTP logs: server-side acquisitie, e-mail client analyse.
  • WiFi-toegangspunten en USB-apparaten.
  • HTML5, e-mails en gebruikers misbruikt door malware.
  • Exfiltratie van informatie.

3
Interactie op internet

  • Office 365.
  • Sharepoint.
  • Traces op Windows AD's.
  • Presentatie van de belangrijkste artefacten.
  • Grondbeginselen van RAM-analyse.
  • Gebruik van internetbrowsers.
  • Chrome / IE / Edge / Firefox.

4
Linux forensisch onderzoek

  • De basis van inforensics op een Linux werkstation.
  • De basis van inforensics op een Linux server: Web server logs & correlaties met het bestandssysteem.
  • Aanmaken en analyseren van een tijdlijn van een bestandssysteem.

5
Overzicht

  • Creatie en analyse van een tijdlijn verrijkt met artefacten.
  • Voorbeeld van tools voor het bevragen van grote hoeveelheden gegevens.


Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 16 maa., 15 juni, 28 sep., 7 dec.

PARIS LA DÉFENSE
2026 : 16 maa., 15 juni, 28 sep., 7 dec.