Non-certifiante Formation continue.

Préparation à la certification GCFA

Réf. : 25190248F
Mise à jour : 1 décembre 2025

Contenu

Objectifs

- Identifier les concepts clés liés à l'analyse forensique avancée, à la réponse à incident et à l'investigation des systèmes d'exploitation (Windows, Linux), afin de disposer d’une base théorique solide pour la mise en pratique et la préparation à l'examen GCFA.
- Mettre en œuvre les outils et méthodes présentés en formation pour la collecte, l'analyse et la corrélation d'artefacts avancés (registre, journaux, mémoire, systèmes de fichiers) dans des situations professionnelles concrètes de compromission.
- Évaluer les résultats obtenus et élaborer des rapports d'investigation clairs, pour développer une capacité d’analyse et d’adaptation conforme aux attentes de la certification GCFA.

Programme

Module 1 : Rappel des fondamentaux et préparation à l'examen GCFA
- Structure et méthodologie de l'examen GCFA
- Stratégies de révision et gestion du temps
- Rappel des chaînes de conservation et des aspects légaux
Module 2 : Forensique Avancée Windows
- Analyse détaillée du Registre Windows pour la persistance et l'exécution
- Investigation des artefacts d'utilisation (ShellBags, JumpLists, AppCompatCache, SRUM)
- Analyse approfondie des journaux d'événements (Event Logs) et de l'historique
- Introduction à l'analyse de la mémoire vive (Memory Forensics) sur Windows
Module 3 : Forensique Linux et macOS 
- Artefacts spécifiques aux systèmes basés sur UNIX (journaux, historique des commandes, structure du système de fichiers)
- Identification des mécanismes de persistance sur Linux/macOS (crontab, services, etc.)
- Outils d'analyse forensique spécifiques à ces environnements
Module 4 : Réponse à Incident et Investigation Réseau 
- Processus de réponse à incident et intégration de la forensique
- Corrélation d'événements et construction de la chronologie d'attaque (Timeline)
- Analyse des traces réseau (PCAP) liées à l'incident
- Identification des menaces et des techniques de l'attaquant (TTPs)

Certifications préparées et métiers visés

Niveau d'entrée
Sans niveau spécifique
Niveau de sortie
Sans niveau spécifique

Métiers associés

Source : Cléor Bretagne

Dates et lieux de formation

À distance
Dates de session
Du 30/11/2025 au 30/12/2026
Référence
2140855
Organisme de formation
It Management Institute
hello@imi-executive-solutions.com Voir la fiche de l'organisme
Lieu de formation
Formation à distance
Dispositif(s) / Financements
  • Autres financeurs (Entreprise, Individuel, AIF...) - Financement autre (Entreprises, Individuels, AIF...)
Durée totale
18 heures
Publics
Salarié, Tout public
Modalité
Entrées permanentes : Oui
Type de parcours
Parcours individualisé
Prérequis
- Connaissance et expérience significative des principes de l'analyse forensique numérique (équivalent à la certification GCFE/FOR500 ou expérience pratique).
- Maîtrise des concepts de base des systèmes d'exploitation (Windows, Linux) et des réseaux.
- Familiarité avec les outils d'analyse forensique courants.

Source : GREF Bretagne #25190248F