L’analyse forensic d’un système mobile
- Informatique judiciaire.
- Les types de crimes informatiques sur les systèmes mobiles.
- Rôle de l'enquêteur informatique.
La cybercriminalité moderne
- Types de criminalité.
- Cadre de gestion d'un incident de sécurité, CERT.
- Mise en place des labs : outils nécessaires pour l’investigation iOS.
- Analyser et comprendre les attaques sur les systèmes mobiles.
- Outils de protection, législation française.
Travaux pratiques
Analyse réseaux d'attaques DDOS, d'infection, et de traffic BotNet.
La preuve numérique
- Définition, rôle, types et règles de classement.
- Evaluer et sécuriser les éléments électroniques d'une scène de crime.
- Collecter et préserver l'intégrité des preuves électroniques.
Travaux pratiques
Dupliquer les données bit à bit, vérifier l'intégrité, récupérer des fichiers et analyser des données numériques.
Bases de forensic des systèmes mobiles
- Comprendre l’architecture des systèmes mobiles et cartes SIM.
- Techniques de forensic des systèmes mobiles.
- Processus forensic des systèmes mobiles.
Travaux pratiques
Analyse des applications et malwares sous mobile.
Etude de la distribution forensic Santoku.
Les bases de l’analyse forensic des systèmes iOS
- Architecture et sécurité des systèmes iOS.
- Structure matérielle et modèles des systèmes Apple : mobiles, montres, iPad.
- Système de fichiers des systèmes Apple.
Travaux pratiques
Mise en place d’un lab d’investigation forensic iOS.
Techniques d’extraction et analyse des données des systèmes iOS
- Techniques de capture, analyse des données et backups chiffrés ou non chiffrés.
- Collecte des données volatiles et non volatiles.
- Analyse et recouvrement des données iOS.
- Bypasse des techniques de sécurité d’accès aux systèmes iOS.
- Collecte des données d'une image capturée et d’un système iCloud.
- Exploitation d'outils d’investigation mobile tels que Elcomsoft iOS ou Oxygen Forensic Detective, NowSecureCE.
- Techniques d’extraction de données des logiciels tiers.
Travaux pratiques
Investigation d’une image capturée d’un système iOS : jailbreak de systèmes iOS, bypasse des chiffrements, collecte et analyse de données en mémoire vive, extraction des données applicatives.
Rapports d’investigation forensic
- Comprendre l’importance des rapports d’investigation.
- Méthodologies de rédaction et templates des rapports forensics iOS.