Produits & ServicesNos Formations
|
Formation exceptionnelle : Forensics Experts par Matthieu Suiche.
Acquisition et Analyse de la Mémoire physique sous Windows.But de la formation :Le but de la formation est de permettre de comprendre les différents format de mémoires physiques existant (raw, hibernation, crash dump), leurs importances et comment les exploiter efficacement afin d'en extraire des informations pertinentes, comme par exemple la liste des applications actives et/ou mortes, l'activité réseau, la liste des Dlls de chaque application.Public :Incident Response engineers, Forensics experts.Sommaire de la formation :Jour 1 - Acquisition : Utilisation de méthode logiciels pour obtenir des snapshots de la mémoire physique.
Jour 2, 3 - Analyse : Analyse de dumps précédemment abordés sous Microsoft WinDbg.
Supplément dans la formation (jour 3) : Analogie Mac OSX avec l'analyse de raw memory dump.Nombre de participants :8 maximumDurée :3 joursDate :Du 16 au 18 Juin 2010Langue de la formation :FrançaisPrix de la formation :2000 € / personneBiographie du formateur :Matthieu Suiche est un chercheur français en sécurité, spécialisé dans le reverse engineering et l'autopsie de la mémoire physique dont les travaux ont été présenté dans les plus importantes conférences de sécurité informatique tel, la BlackHat, PacSec, CanSecWest, ou encore Shakacon. Parmi ses travaux on peut citer: SandMan, un framework pour déchiffrer le fichier d'hibernation Windows ; Win32dd/Win64dd, un outil d'acquisition de la mémoire physique pour Windows. Avant de fonder en 2010 une start-up du nom de MoonSols, Matthieu Suiche était employé de l'Institut de Forensic Néerlandais du Ministère de la Justice des Pays-Bas.Tous les stagiaires seront gracieusement invités à la Nuit Du Hack 2010 que Sysdream organise le 19 Juin en plein coeur de Paris, en tant que VIP. Lieu de la formation :Sysdream Pour participer à cette formation, contactez nous par mail : info@sysdream.com ou par téléphone au 01 78 76 58 00. |
Nos Références Publication Sécurité InformatiqueStaffingAdvisories Sécurité Informatique
Presse Sécurité Informatique
News |
| 2008 - 2010 © Sysdream - N° d'agrément 11930594993 - Mentions Légales - CGV | Accueil | Produits & Services | Presse | Contact |