> Formations > Technologies numériques > Cybersécurité > Détection d'incidents, pentests, forensic > Formation Forensics iOS
Formation référencée dans le catalogue Clé en main d’un OPCO

Formation : Forensics iOS

Forensics iOS

Télécharger le programme Partager cette formation

Télécharger le programme Partager cette formation

Cette formation vous permettra d'acquérir les connaissances nécessaires pour réaliser des analyses forensics sur iOS.


Inter
Intra
Sur mesure

Cours pratique en présentiel ou en classe à distance

Réf. FOE
Prix : 2390 € H.T.
  3j - 21h00




Cette formation vous permettra d'acquérir les connaissances nécessaires pour réaliser des analyses forensics sur iOS.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Identifier les traces laissées lors de l’intrusion d’un système informatique
  • Effectuer de l’investigation sur les différents systèmes Apple
  • Collecter correctement les preuves nécessaires à des poursuites judiciaires
  • Connaître différentes techniques d’investigation

Public concerné
Ingénieurs / administrateurs systèmes et réseaux, responsables sécurité.

Prérequis
Bonnes connaissances en sécurité informatique, en réseaux/systèmes, et en systèmes iOS.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

L’analyse forensic d’un système mobile

  • Informatique judiciaire.
  • Les types de crimes informatiques sur les systèmes mobiles.
  • Rôle de l'enquêteur informatique.

La cybercriminalité moderne

  • Types de criminalité.
  • Cadre de gestion d'un incident de sécurité, CERT.
  • Mise en place des labs : outils nécessaires pour l’investigation iOS.
  • Analyser et comprendre les attaques sur les systèmes mobiles.
  • Outils de protection, législation française.
Travaux pratiques
Analyse réseaux d'attaques DDOS, d'infection, et de traffic BotNet.

La preuve numérique

  • Définition, rôle, types et règles de classement.
  • Evaluer et sécuriser les éléments électroniques d'une scène de crime.
  • Collecter et préserver l'intégrité des preuves électroniques.
Travaux pratiques
Dupliquer les données bit à bit, vérifier l'intégrité, récupérer des fichiers et analyser des données numériques.

Bases de forensic des systèmes mobiles

  • Comprendre l’architecture des systèmes mobiles et cartes SIM.
  • Techniques de forensic des systèmes mobiles.
  • Processus forensic des systèmes mobiles.
Travaux pratiques
Analyse des applications et malwares sous mobile. Etude de la distribution forensic Santoku.

Les bases de l’analyse forensic des systèmes iOS

  • Architecture et sécurité des systèmes iOS.
  • Structure matérielle et modèles des systèmes Apple : mobiles, montres, iPad.
  • Système de fichiers des systèmes Apple.
Travaux pratiques
Mise en place d’un lab d’investigation forensic iOS.

Techniques d’extraction et analyse des données des systèmes iOS

  • Techniques de capture, analyse des données et backups chiffrés ou non chiffrés.
  • Collecte des données volatiles et non volatiles.
  • Analyse et recouvrement des données iOS.
  • Bypasse des techniques de sécurité d’accès aux systèmes iOS.
  • Collecte des données d'une image capturée et d’un système iCloud.
  • Exploitation d'outils d’investigation mobile tels que Elcomsoft iOS ou Oxygen Forensic Detective, NowSecureCE.
  • Techniques d’extraction de données des logiciels tiers.
Travaux pratiques
Investigation d’une image capturée d’un système iOS : jailbreak de systèmes iOS, bypasse des chiffrements, collecte et analyse de données en mémoire vive, extraction des données applicatives.

Rapports d’investigation forensic

  • Comprendre l’importance des rapports d’investigation.
  • Méthodologies de rédaction et templates des rapports forensics iOS.


Modalités pratiques
Travaux pratiques
Formation alternant théorie et pratique. Tout ce qui est appris sera expérimenté.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Dates et lieux
Sélectionnez votre lieu ou optez pour la classe à distance puis choisissez votre date.
Classe à distance