top of page

EFFORT

5-10 SEMAINES

50h avec formateur

FORMAT

À votre rythme

ou avec formateur

CERTIFIE

City & Guilds

Assured

PRÉREQUIS

Intermédiaire

Connaissances de base en réseaux, systèmes d'exploitation Linux et Windows

Pour équipes et organisations tarifs volume, formation avec formateur, scénarios sur mesure.

1 600

NX216 – Network Forensics

Valable 6 mois

// NX DEFENSE · NIVEAU 4 · NX216

Forensique Réseau

(Network Forensics)

Ce programme est traduit pour votre commodité. La formation réelle dans le simulateur — vidéos, livres, questions et tous les supports pédagogiques — est dispensée en anglais.

Aperçu

Ce cours de niveau 4 équipe les professionnels de la cybersécurité avec les compétences nécessaires pour enquêter, analyser et répondre aux menaces réseau sophistiquées. Les participants maîtriseront les outils standard de l'industrie tels que Wireshark, TShark, Suricata et Scapy tout en explorant des sujets avancés allant de la forensique IPv6 à l'analyse du DarkNet. Le programme combine des fondations théoriques solides avec des laboratoires pratiques simulant des scénarios réels d'investigation. Les étudiants développeront des compétences approfondies en inspection de paquets, détection d'intrusion, analyse de trafic chiffré et investigation des appareils réseau.

Objectifs d'apprentissage

À la fin de ce cours, les étudiants seront capables de :

 

  • Analyser le trafic IPv6 et identifier les vulnérabilités spécifiques à ce protocole dans les architectures réseau modernes

  • Effectuer une inspection approfondie de paquets et créer des filtres personnalisés sophistiqués en utilisant Wireshark

  • Extraire et examiner les données de configuration, les journaux et le trafic provenant des routeurs et commutateurs Cisco

  • Déchiffrer et analyser le trafic HTTPS et TLS pour détecter les attaques de type man-in-the-middle et SSL stripping

  • Capturer et enquêter sur le trafic réseau sans fil pour identifier les points d'accès malveillants et les attaques twin maléfique

  • Automatiser l'analyse de paquets en ligne de commande avec TShark pour la détection efficace des menaces

  • Créer et manipuler des paquets personnalisés avec Scapy et Hping3 pour tester les défenses réseau

  • Effectuer l'analyse forensique d'emails, y compris l'examen des en-têtes, des métadonnées et des pièces jointes suspectes

  • Examiner les journaux et configurations de routeurs pour détecter les preuves de redirection de trafic et d'attaques BGP

  • Déployer et configurer Suricata pour la détection d'intrusion et créer des règles personnalisées pour des menaces spécifiques

  • Tracer et enquêter sur l'activité du DarkNet, y compris les services cachés sur Tor et I2P

  • Identifier et analyser les attaques réseau courantes telles que DoS, ARP spoofing et MITM à travers l'analyse de trafic

Modules du cours

  1. IPv6
    Ce module établit les fondations de la forensique IPv6, couvrant l'architecture, l'adressage, le routage et les en-têtes du protocole. Les étudiants apprennent à identifier et analyser le trafic IPv6, détecter les vulnérabilités et examiner les flux de paquets. Le module explore également les implications forensiques des mécanismes de transition tels que NAT64, 6to4 et autres protocoles de tunneling, en utilisant des études de cas réelles d'incidents IPv6.
     

  2. Advanced Wireshark (Wireshark Avancé)
    Les participants maîtrisent les fonctionnalités avancées de Wireshark pour l'inspection approfondie de paquets et l'analyse de trafic. Le module couvre la création et l'application de filtres sophistiqués pour des investigations ciblées, les techniques de déchiffrement pour analyser le trafic chiffré et les protocoles de tunneling. Les étudiants développent également des compétences pour générer des rapports complets à partir de leurs découvertes forensiques.
     

  3. Advanced Networking (Réseaux Avancés)
    Ce module approfondit les architectures réseau complexes, y compris les VLAN, OSPF, EIGRP et leurs rôles dans l'infrastructure réseau ainsi que leurs vulnérabilités potentielles. Les étudiants apprennent à naviguer dans des topologies réseau sophistiquées et à comprendre comment les protocoles de routage avancés influencent l'analyse forensique. Le module prépare les participants à enquêter sur les incidents dans des environnements d'entreprise complexes.
     

  4. HTTPS
    Les participants apprennent à comprendre la structure et les défis du trafic chiffré, y compris les protocoles SSL/TLS. Le module couvre les méthodes légitimes de déchiffrement du trafic HTTPS pour l'analyse, l'utilisation d'outils comme SSL Labs et Wireshark pour examiner les sessions sécurisées. Les étudiants développent des compétences pour détecter et analyser les attaques man-in-the-middle et SSL stripping dans le trafic chiffré.
     

  5. Wi-Fi
    Ce module explore la famille de protocoles 802.11 et les principes de communication sans fil. Les étudiants maîtrisent les techniques de capture et d'examen du trafic réseau sans fil, l'investigation des réseaux WPA3, WPA2 et WEP pour identifier les vulnérabilités et les violations. Le module couvre également la détection de menaces telles que les points d'accès malveillants et les attaques evil twin dans les environnements WiFi.
     

  6. TShark
    Les participants apprennent à utiliser l'interface en ligne de commande de TShark pour l'analyse efficace de paquets. Le module couvre les techniques avancées de capture et de filtrage de paquets, le développement de scripts pour automatiser les workflows d'analyse. Les étudiants développent des compétences pour parser le trafic et identifier les patterns d'activité malveillante à travers l'analyse en ligne de commande.
     

  7. Packet Crafting (Création de Paquets)
    Ce module enseigne les fondamentaux et les applications de la création de paquets personnalisés en utilisant Scapy, Hping3 et d'autres outils. Les étudiants apprennent à créer des paquets pour tester et évaluer les mesures de sécurité réseau. Le module développe également des compétences pour détecter et analyser les paquets créés de manière malveillante dans un contexte d'investigation forensique.
     

  8. Email Analysis (Analyse d'Emails)
    Les participants plongent dans la structure des emails, y compris les en-têtes, le corps et les métadonnées, pour extraire des informations cruciales pour les investigations forensiques. Le module couvre la maîtrise des techniques d'identification des tentatives de phishing et des emails usurpés, le suivi de l'origine des emails à travers l'analyse d'en-têtes et de métadonnées. Les étudiants apprennent également des méthodes pour extraire et analyser en toute sécurité les artefacts des pièces jointes d'emails.
     

  9. Routers (Routeurs)
    Ce module examine le rôle critique des routeurs dans le flux de trafic réseau et la journalisation. Les étudiants apprennent des techniques pour capturer et analyser les journaux de routeurs pour obtenir des preuves forensiques. Le module explore les méthodes d'investigation des attaques de redirection de trafic comme le détournement DNS et les attaques BGP, ainsi que l'examen des configurations de routeurs pour détecter les failles de sécurité et les preuves de violations.
     

  10. Suricata
    Les participants comprennent les capacités et l'architecture de Suricata pour la détection d'intrusion réseau. Le module couvre l'installation et la configuration de Suricata pour une détection efficace des intrusions, le développement de compétences pour écrire et implémenter des règles personnalisées pour la détection de menaces spécifiques. Les étudiants maîtrisent également les techniques d'analyse des journaux Suricata pour découvrir des preuves forensiques.
     

  11. Cisco
    Ce module se concentre sur la forensique des appareils Cisco, enseignant l'extraction et l'analyse des données de configuration, des journaux et du trafic provenant des routeurs et commutateurs Cisco. Les étudiants développent des compétences pour tracer les violations potentielles ou les erreurs de configuration dans les appareils réseau. Le module couvre les techniques spécifiques à Cisco pour l'investigation d'incidents de sécurité dans les environnements d'entreprise.
     

  12. Cloud Security (Sécurité Cloud)
    Les participants explorent les défis forensiques uniques des environnements cloud et des architectures hybrides. Le module couvre l'analyse du trafic réseau dans les infrastructures cloud, l'investigation des incidents impliquant des services cloud et la compréhension des considérations de souveraineté des données. Les étudiants apprennent à adapter les techniques forensiques réseau traditionnelles aux environnements virtualisés et distribués.
     

  13. DarkNet
    Ce module explore l'architecture du DarkNet, y compris les réseaux Tor et I2P. Les étudiants apprennent des méthodes pour surveiller et analyser l'activité du DarkNet, développer des compétences pour tracer et enquêter sur les services cachés et les opérations illégales. Le module examine des études de cas réelles d'investigations de cybercriminalité impliquant des environnements DarkNet.
     

  14. Network Attacks (Attaques Réseau)
    Les participants étudient les attaques réseau courantes telles que DoS, ARP spoofing et MITM. Le module couvre les méthodes avancées d'analyse de trafic pour identifier les signatures d'attaque, le développement de compétences pour une analyse forensique approfondie des attaques réseau. Les étudiants explorent également les techniques de prévention et d'atténuation de diverses attaques réseau à travers une investigation forensique complète.

// Où vous ferez tout cela

Vous ne le verrez pas.

Vous le ferez en direct.

Chaque module ci-dessus s'exécute dans Cyberium Arena — vrais outils sur de vrais nœuds, déployés sur Internet en direct, avec du renseignement sur les menaces en temps réel dès votre première connexion. Ce n'est pas un sandbox. Ce n'est pas une VM. Ce n'est pas une vidéo.

Internet Live

Vrais outils

Bac à Sable

VM

Cyberium2_Login.png
Cyberium2_Student_1.png
Cyberium2_Training_Stats.png
Cyberium2_Specto_Cases.png

Modalités et évaluation

Ce programme combine des fondations théoriques avec des laboratoires pratiques intensifs qui simulent des menaces cyber réelles et des scénarios d'investigation. Les étudiants acquièrent une maîtrise des outils standard de l'industrie à travers des exercices appliqués, développant à la fois des compétences techniques et des capacités d'analyse. Le cours comprend des évaluations complètes pour valider la compréhension et la compétence dans les techniques forensiques réseau.

Certification

Certificat de réussite.

1 600

NX216 – Network Forensics

Valable 6 mois

Quand vous voulez

De confiance depuis 2016 — police nationale, unités cyber militaires et entreprises Fortune 500 · Certifications City & Guilds Assured

bottom of page