Un peu de lecture pour la plage

Formation SUMURI – Advanced practices in Mac Forensics

Code formation : MFSC-201 Durée : 3 jours

Les prochaines dates

Descriptif

MFSC-201 permet aux étudiants d’approfondir les techniques d’analyse, ce qui leur donne la possibilité d’appliquer ce qu’ils ont appris dans des cas concrets. Les connaissances acquises dans le cadre de la formation SUMURI peuvent être appliquées à n’importe quel outil d’investigation sur n’importe quelle plate-forme.

MFSC-201 aborde en détail de nombreux sujets, qui sont mis à jour avant chaque cours pour refléter les changements apportés par Apple qui affectent la façon dont les analyses Mac peuvent être menées, afin d’apporter aux participants les informations les plus récentes possibles.

Objectifs

À l’issue de la formation, les stagiaires doivent être en mesure de :

  • Maîtriser la ligne de commande avancée
  • Identifier et d’analyser des machines virtuelles
  • Analyser des systèmes RAID macOS
  • Analyser la chronologie de Mac 
  • Analyser iCloud
  • Maîtriser la technologie unique d’Apple
  • Analyser des applications
  • Maîtriser des techniques de recherche avancées
  • Analyser Air Tag
  • Analyser live de macOS

Prérequis

Les participants doivent avoir suivi la formation Apple Forensic – EDITION RECON pour suivre cette formation.

Public Visé

Ce cours est dédié aux personnes souhaitant disposer de connaissances solides en investigation de systèmes Apple. La dimension investigation numérique donnée à ce cours destine la formation aux enquêteurs et aux analystes forensiques.

Matériel mis à disposition

  • Un ordinateur portable
  • Livret de cours en français (format papier)
  • Bloc note & crayon
  • 1 clé USB
  • Licences Recon ITR et Recon LAB

Méthodes mobilisées

  • Évaluation des besoins et du profil du participant
  • Alternance d’apports théoriques et pratiques regroupés en différents modules
  • Un support de cours sera remis aux participants au début de la formation

Modalités d’évaluation

La formation est clôturée par un exercice final pratique faisant intervenir l’ensemble des connaissances abordées.

Le cas pratique consiste en l’analyse de différents fichiers évidence (HDD, sauvegarde de téléphone) provenant de différents systèmes (macOS, iOS) contenant différentes traces.

Ces formations pourraient aussi vous intéresser