
Formation SUMURI – Advanced practices in Mac Forensics

Les prochaines dates
Descriptif
MFSC-201 permet aux étudiants d’approfondir les techniques d’analyse, ce qui leur donne la possibilité d’appliquer ce qu’ils ont appris dans des cas concrets. Les connaissances acquises dans le cadre de la formation SUMURI peuvent être appliquées à n’importe quel outil d’investigation sur n’importe quelle plate-forme.
MFSC-201 aborde en détail de nombreux sujets, qui sont mis à jour avant chaque cours pour refléter les changements apportés par Apple qui affectent la façon dont les analyses Mac peuvent être menées, afin d’apporter aux participants les informations les plus récentes possibles.
Objectifs
À l’issue de la formation, les stagiaires doivent être en mesure de :
- Maîtriser la ligne de commande avancée
- Identifier et d’analyser des machines virtuelles
- Analyser des systèmes RAID macOS
- Analyser la chronologie de Mac
- Analyser iCloud
- Maîtriser la technologie unique d’Apple
- Analyser des applications
- Maîtriser des techniques de recherche avancées
- Analyser Air Tag
- Analyser live de macOS
Prérequis
Les participants doivent avoir suivi la formation Apple Forensic – EDITION RECON pour suivre cette formation.
Public Visé
Ce cours est dédié aux personnes souhaitant disposer de connaissances solides en investigation de systèmes Apple. La dimension investigation numérique donnée à ce cours destine la formation aux enquêteurs et aux analystes forensiques.
Matériel mis à disposition
Méthodes mobilisées
- Évaluation des besoins et du profil du participant
- Alternance d’apports théoriques et pratiques regroupés en différents modules
- Un support de cours sera remis aux participants au début de la formation
Modalités d’évaluation
La formation est clôturée par un exercice final pratique faisant intervenir l’ensemble des connaissances abordées.
Le cas pratique consiste en l’analyse de différents fichiers évidence (HDD, sauvegarde de téléphone) provenant de différents systèmes (macOS, iOS) contenant différentes traces.