ChapsVision acquiert le Groupe Deveryware qui intègre Flandrin Technologies, sa division cyber

Apple Forensics

Code formation : TAF01 Durée : 4 jours

Les prochaines dates

Descriptif

Cette formation a pour but de former les participants à l’investigation numérique sur les équipements fonctionnant sous macOS.

A la fin de la formation, les participants seront capables de collecter, de sécuriser et d’analyser les Mac.

Cette formation est composée d’une partie théorique (30%) et d’exercices pratiques (70%).

Objectifs

À l’issue de la formation, les stagiaires doivent être en mesure de :

  • Comprendre le fonctionnement d’un système macOS
  • Être en mesure de trouver les principaux fichiers pertinents dans une investigation faisant intervenir des systèmes Apple
  • Être capable d’analyser les données produites par l’utilisateur et celles produites par le système d’exploitation
  • Comprendre le fonctionnement des systèmes de fichiers HFS+ et APFS

Prérequis

Aucune connaissance préalable des systèmes Apple n’est nécessaire. Des compétences en investigation numérique sont un plus.

Public Visé

Ce cours est dédié aux personnes souhaitant disposer de connaissances solides en investigation de systèmes Apple. La dimension investigation numérique donnée à ce cours destine la formation aux enquêteurs et aux analystes forensiques.

Matériel mis à disposition

  • Un ordinateur portable
  • Livret de cours en français (format papier)
  • Bloc note & crayon
  • 1 clé USB

Méthodes mobilisées

  • Evaluation des besoins et du profil du participant
  • Alternance d’apports théoriques et pratiques regroupés en différents modules

Modalités d’évaluation

La formation est clôturée par un exercice final pratique faisant intervenir l’ensemble des connaissances abordées.

Le cas pratique consiste en l’analyse de différents fichiers évidence (HDD, sauvegarde de téléphone) provenant de différents systèmes (macOS, iOS) contenant différentes traces.

Ces formations pourraient aussi vous intéresser