
Résultat 1 :Connaître et appliquer les processus légaux et techniques d’acquisition, de préservation et d’analyse des preuves numériques.
Critères d’évaluation :
§ Expliquer avec précision les exigences légales et éthiques relatives à la forensique numérique.
§ Identifier les étapes de la chaîne de possession des preuves.
§ Sélectionner correctement les méthodes et outils appropriés pour l’acquisition des preuves.
Résultat 2 :Créer et analyser des images forensiques fiables et juridiquement admissibles.
Critères d’évaluation :
§ Produire une image forensique complète et intègre à l’aide d’outils spécialisés.
§ Utiliser des fonctions de hachage pour vérifier l’intégrité des données.
§ Réussir la récupération de fichiers supprimés et en extraire des éléments exploitables.
Résultat 3 :Exploiter des sources spécifiques de données numériques pour répondre à une problématique d’investigation.
Critères d’évaluation :
§ Analyser efficacement des systèmes de fichiers et des registres Windows.
§ Identifier des traces numériques pertinentes dans l’historique Internet, les applications mobiles et les réseaux sociaux.
§ Établir une chronologie cohérente des événements à partir des traces numériques collectées.
Résultat 4 :Appliquer une méthodologie rigoureuse d’investigation d’incidents.
Critères d’évaluation :
§ Décrire toutes les étapes de la réponse à un incident numérique.
§ Appliquer une procédure d’analyse structurée sur un système compromis.
§ Respecter les protocoles de préservation des preuves et de documentation des interventions.
Résultat 5 :Communiquer efficacement les résultats d’une enquête numérique sous forme de rapport professionnel et de présentation orale.
Critères d’évaluation :
§ Rédiger un rapport forensique clair, structuré et juridiquement pertinent.
§ Présenter oralement les conclusions avec des preuves numériques bien organisées et compréhensibles.
§ Expliquer les enjeux juridiques liés à la présentation des preuves devant une juridiction.