Le cours Windows OS Forensics couvre les systèmes de fichiers Windows, Fat32, ExFat et NTFS. Vous apprendrez comment ces systèmes stockent les données, ce qui se passe lorsqu'un fichier est écrit sur le disque, ce qui se passe lorsqu'un fichier est supprimé du disque et comment récupérer les fichiers supprimés. Vous apprendrez également à interpréter correctement les informations contenues dans les structures de données des systèmes de fichiers, ce qui vous permettra de mieux comprendre le fonctionnement de ces systèmes. Ces connaissances vous permettront de valider correctement les informations provenant de plusieurs outils de criminalistique.
Offrez à votre carrière le cadeau de Coursera Plus avec $160 de réduction, facturé annuellement. Économisez aujourd’hui.
L'analyse légale du système d'exploitation Windows
Ce cours fait partie de Spécialisation Informatique légale
Instructeur : Denise Duffy
5 680 déjà inscrits
Inclus avec
(65 avis)
Expérience recommandée
Ce que vous apprendrez
L'étudiant apprendra à connaître les systèmes de fichiers Windows, Fat32, ExFat et NTFS.
Les élèves apprendront comment ces systèmes stockent les données, ce qui se passe lorsqu'un fichier est écrit sur le disque et ce qui se passe lorsqu'un fichier est supprimé du disque.
Les étudiants apprendront à récupérer les fichiers supprimés.
Compétences que vous acquerrez
- Catégorie : criminalistique
- Catégorie : windows os
- Catégorie : Récupération de données
Détails à connaître
Ajouter à votre profil LinkedIn
1 devoir
Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées
Élaborez votre expertise du sujet
- Apprenez de nouveaux concepts auprès d'experts du secteur
- Acquérez une compréhension de base d'un sujet ou d'un outil
- Développez des compétences professionnelles avec des projets pratiques
- Obtenez un certificat professionnel partageable
Obtenez un certificat professionnel
Ajoutez cette qualification à votre profil LinkedIn ou à votre CV
Partagez-le sur les réseaux sociaux et dans votre évaluation de performance
Il y a 6 modules dans ce cours
Ce module explique les différents schémas de numérotation utilisés en informatique légale. Dans ce module, vous explorerez les schémas de numérotation utilisés en informatique légale. Cette connaissance permet à l'étudiant d'interpréter les données aux niveaux hexadécimal et binaire. Cette compétence est nécessaire pour valider les outils des logiciels d'investigation et permet à l'étudiant de savoir où trouver les données affichées par son logiciel d'investigation. Ces informations sont particulièrement utiles pour les procédures judiciaires.
Inclus
4 vidéos
Aperçu de l'enregistrement d'amorçage principal et de la table de partition GUID. Ce module montre la différence entre l'enregistrement d'amorçage principal et la table de partition GUID. Ces informations permettent à l'étudiant de comprendre où localiser les partitions et les données sur le disque. L'étudiant en criminalistique apprend à interpréter l'enregistrement d'amorçage principal et à localiser l'enregistrement d'amorçage du volume pour chaque volume du disque.
Inclus
6 vidéos
Ce module explore la structure du système de fichiers FAT. Ce module couvre la structure et la disposition du système de fichiers FAT. L'étudiant comprend comment le système de fichiers FAT écrit un fichier sur un disque et supprime un fichier d'un disque. Grâce à ces connaissances, l'examinateur peut récupérer les données supprimées ou les données d'un disque reformaté.
Inclus
6 vidéos
Dans ce module, vous explorerez les détails du système de fichiers NTSF. Le système de fichiers NTSF est un élément essentiel des examens médico-légaux. Ce module explique comment le système de fichiers organise les informations et où se trouvent les données sur le disque. Il traite également de l'endroit où les métadonnées du fichier sont stockées et des changements qui se produisent au niveau du système de fichiers lorsque quelqu'un supprime ou crée un fichier.
Inclus
6 vidéos
Examinez de plus près les détails du système de fichiers ex-FAT. Dans ce module, l'étudiant apprend la structure et la disposition du système de fichiers ex-FAT, comment le système de fichiers suit les fichiers, où il stocke les métadonnées des fichiers et comment récupérer les données supprimées.
Inclus
5 vidéos
Explorez les complexités et les défis de la criminalistique du registre Windows. Ce module couvre l'histoire et la fonction du registre. Il explique comment examiner le Registre en direct, l'emplacement des fichiers du Registre sur l'image forensique et comment extraire les fichiers. Après avoir examiné les fichiers à l'aide d'outils d'investigation, l'étudiant peut localiser les artefacts pertinents tels que les temps de connexion des périphériques USB, les documents récemment utilisés, les derniers temps d'exécution des programmes et les programmes configurés pour s'exécuter au démarrage.
Inclus
4 vidéos1 devoir
Instructeur
Offert par
Recommandé si vous êtes intéressé(e) par Sécurité
Infosec
Illinois Tech
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Avis des étudiants
Affichage de 3 sur 65
65 avis
- 5 stars
73,84 %
- 4 stars
23,07 %
- 3 stars
1,53 %
- 2 stars
0 %
- 1 star
1,53 %
Ouvrez de nouvelles portes avec Coursera Plus
Accès illimité à plus de 7 000 cours de renommée internationale, à des projets pratiques et à des programmes de certificats reconnus sur le marché du travail, tous inclus dans votre abonnement
Faites progresser votre carrière avec un diplôme en ligne
Obtenez un diplôme auprès d’universités de renommée mondiale - 100 % en ligne
Rejoignez plus de 3 400 entreprises mondiales qui ont choisi Coursera pour les affaires
Améliorez les compétences de vos employés pour exceller dans l’économie numérique
Foire Aux Questions
L'accès aux cours et aux devoirs dépend de votre type d'inscription. Si vous suivez un cours en mode audit, vous pourrez consulter gratuitement la plupart des supports de cours. Pour accéder aux devoirs notés et obtenir un certificat, vous devrez acheter l'expérience de certificat, pendant ou après votre audit. Si vous ne voyez pas l'option d'audit :
Il se peut que le cours ne propose pas d'option d'audit. Vous pouvez essayer un essai gratuit ou demander une aide financière.
Le cours peut proposer l'option "Cours complet, pas de certificat" à la place. Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours de la Specializations, et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page de réalisations - de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn. Si vous souhaitez uniquement lire et visualiser le contenu du cours, vous pouvez auditer le cours gratuitement.
Si vous vous êtes abonné, vous bénéficiez d'une période d'essai gratuite de 7 jours pendant laquelle vous pouvez annuler votre abonnement sans pénalité. Après cette période, nous ne remboursons pas, mais vous pouvez résilier votre abonnement à tout moment. Consultez notre politique de remboursement complète.