Catalogue · MOD-DEF-09

Forensique Linux

Investigation d'un système Linux compromis : traces, persistance, mémoire et post-mortem.

Défense (Blue) Praticien 6 briques 9 labos 17.5 h 5 cas réels

Objectifs

• Collecter des preuves Linux (live et image) • Analyser journaux et persistance • Récupérer des fichiers par carving • Analyser la mémoire et conclure

Briques du module