L'examen de certification GIAC GCFE est l'un des plus importants pour quiconque cherche à entrer dans le domaine de la criminalistique numérique. L'examen de certification GIAC GCFE est conçu pour valider les connaissances en analyse médico-légale informatique, en mettant l'accent sur les compétences requises pour collecter et analyser les données informatiques Windows à partir des systèmes informatiques Windows.
L'examen de certification GIAC GCFE teste les connaissances du candidat sur divers sujets liés à la criminalistique numérique, tels que la récupération de preuves numériques, l'analyse, la création de rapports et bien d'autres.
Certification GIAC Certified Forensic Examiner (GCFE)
La certification GIAC Certified Forensic Examiner (GCFE) est une certification indépendante du fournisseur proposée par Global Information Assurance Certification (GIAC). En obtenant la certification GIAC Certified Forensic Examiner (GCFE), vous pouvez valider vos connaissances et compétences liées à l'analyse médico-légale informatique, en vous concentrant sur la collecte et l'analyse de données à partir d'ordinateurs Windows.
Avec une certification GCFE, vous pouvez effectuer des enquêtes sur les incidents typiques, comme l'e-Discovery, l'analyse médico-légale, la rédaction de rapports, la collecte de preuves, l'analyse médico-légale du navigateur et le suivi de l'activité des utilisateurs et des applications sous Windows. Il y a 82 à 115 questions à choix multiples sur l'examen GIAC GCFE. Trois heures, c'est tout ce que vous avez pour l'examen GICSP.
Vous aurez besoin d'un 70% ou plus pour réussir l'examen GCFE. Les professionnels de l'informatique ayant une formation en systèmes d'information et en sécurité devraient obtenir la certification GIAC GCFE. En outre, les professionnels de la sécurité de l'information, les membres de l'équipe d'intervention en cas d'incident, les agents des forces de l'ordre, les agents fédéraux, les détectives et les analystes de l'exploitation des médias peuvent également passer l'examen GCFE.
Voici les sujets couverts par l'examen de certification GIAC GCFE :
- Forensics Windows et triage des données
- Analyse judiciaire du registre Windows, périphériques USB, éléments de shell, analyse judiciaire des e-mails et analyse des journaux
- Analyse avancée des navigateurs Web (Chrome, Edge, Firefox)
Qui peut passer la certification GIAC GCFE ?
Le programme de certification GIAC GCFE est destiné aux professionnels des technologies de l'information, de la sécurité de l'information, des forces de l'ordre et des agents juridiques ayant une compréhension de l'analyse médico-légale numérique.
Voici quelques exemples:
- Toute personne intéressée par les systèmes d'information, la sécurité de l'information ou les ordinateurs et souhaitant approfondir sa compréhension de l'investigation Windows
- Professionnels de la sécurité de l'information
- Membres de l'équipe de réponse aux incidents
- Officiers chargés de l'application des lois, agents fédéraux et détectives
- Analystes exploitation médias
Quels sont les prérequis pour passer l'examen de certification GCFE ?
L'examen de certification GIAC GCFE ne nécessite aucune éducation ou formation formelle pour passer l'examen. Cependant, les professionnels en activité familiarisés avec les systèmes informatiques et la sécurité de l'information peuvent être les personnes les plus appropriées pour l'examen de certification GCFE.
Si un professionnel a besoin de plus de connaissances en informatique et en sécurité de l'information, il doit trouver une autre certification pour améliorer et consolider ses compétences de base, comme une certification A+ ou similaire.
Quels sont les objectifs de l'examen de certification GIAC GCFE ?
Jetez un coup d'œil aux objectifs ou domaines couverts par l'examen de certification GIAC GCFE :
** Artefacts médico-légaux du navigateur : ** Les candidats seront en mesure de démontrer une compréhension de la valeur médico-légale des artefacts du navigateur.
Structure et analyse du navigateur : Les candidats seront en mesure de démontrer une compréhension de la structure et des techniques d'analyse courantes du navigateur.
Analyse du stockage dans le cloud : Les candidats seront en mesure de démontrer leur compréhension de l'utilisation des artefacts créés par les solutions de stockage dans le cloud lors d'enquêtes médico-légales.
Fondamentaux de la criminalistique numérique : Les candidats connaîtront les systèmes de fichiers et les structures de registre Windows, la méthodologie médico-légale et les concepts clés.
Analyse des e-mails : Les candidats démontreront une compréhension de l'examen médico-légal des e-mails des clients, Web, mobiles et M365.
Analyse du journal des événements : Les candidats démontreront une compréhension de l'objectif des journaux d'événements, de services et d'applications Windows, ainsi que de leur valeur médico-légale.
Analyse de fichiers et de programmes : Les candidats démontreront une compréhension des artefacts créés par Windows lors de l'exécution du programme ou de l'activité associée aux fichiers et dossiers.
** Techniques d'artefact médico-légal : ** Les candidats démontreront leur compréhension des méthodes et des outils de preuve médico-légale.
Analyse du système et des périphériques : Les candidats démontreront une compréhension du système d'exploitation Windows et des artefacts d'accès aux fichiers des périphériques USB.
Analyse des artefacts de l'utilisateur : Les candidats démontreront une compréhension des artefacts créés par les comptes d'utilisateurs et l'activité sur les systèmes Windows actuels.
Les derniers mots
La certification GIAC GCFE est l'une des prestigieuses certifications de niveau intermédiaire, validant des compétences avancées en analyse médico-légale. De plus, la meilleure raison d'obtenir la certification GIAC GCFE est que vous n'aurez besoin d'aucune expérience antérieure, d'une expertise en criminalistique informatique ou d'une certification liée à la réponse aux incidents.
Sur cette note, si vous souhaitez passer la certification GIAC GCFE, chez CBT Proxy, nous pouvons vous aider à réussir l'examen du premier coup. Pour en savoir plus sur l'examen et le fonctionnement du proxy, cliquez sur le bouton de chat ci-dessous et l'un des guides vous contactera.