Cyber Forensics Expert

Digitaal bewijs vertelt het verhaal dat verdachten het liefst verborgen houden. In deze intensieve 8-daagse opleiding leer je forensisch onderzoek uitvoeren op Windows, macOS, browsers, cloudomgevingen en videomateriaal — en verzamel je bewijs dat standhoudt voor de rechter.

  • Vereiste: basiskennis van Windows, informatiebeveiliging en TCP/IP — geschikt voor opsporingsambtenaren, forensisch specialisten en ervaren IT-professionals.
  • 64 uur intensieve praktijktraining: van Windows- en registryforensics tot Mac-forensics, CCTV-analyse en cloud-bewijs.
  • Direct inzetbaar als forensisch onderzoeker bij opsporings-, beveiligings- en incidentresponsorganisaties.
  • Elke student werkt in een eigen labomgeving met echte forensische tools en realistische onderzoeksscenario's.

Eerstvolgende startdata

Geen geplande startdatum? Neem contact op — we plannen op aanvraag.

Voor wie is deze opleiding?

Voor iedereen die digitaal bewijsmateriaal moet verzamelen, analyseren en presenteren — in opsporings-, juridische of beveiligingscontexten.

CARRIÈRESWITCHER

Je werkt bij politie, justitie of een opsporingsdienst en hebt behoefte aan diepgaande technische kennis om digitaal bewijs te verzamelen, analyseren en presenteren op een manier die standhoudt in de rechtszaal.

IT PROFESSIONAL

Je handelt incidenten af en wilt de volledige digitale aanvalsketen reconstrueren. Forensisch onderzoek geeft je de tools om te achterhalen wat er exact is gebeurd — en wanneer, door wie en via welk systeem.

STARTER

Je bent CISO, sysadmin of technisch specialist en wilt de forensische vaardigheden ontwikkelen om intern onderzoek te doen bij datalekken, insiderdreigingen of beveiligingsincidenten — en bevindingen juridisch correct te rapporteren.

Wat ga je leren?

Je werkt in je eigen labomgeving met echte forensische tools op realistische scenario’s — ontwikkeld met en gevalideerd door experts uit de forensische en veiligheidssector.
WINDOWS & REGISTRY FORENSICS

Je leert het Windows-besturingssysteem forensisch doorzoeken op Windows 10, 11 en Server. Je analyseert NTFS-bestandssystemen, registerhives, Shell Items, LNK-bestanden, Shell Bags en USB-apparaten. Je maakt live geheugenimages, voert Windows Artifact Analysis uit en gebruikt een hex editor voor diepgaand bewijsonderzoek.

BROWSER, CLOUD & E-MAIL FORENSICS

Je onderzoekt browsergeschiedenis, webmail, Microsoft 365, SharePoint, OneDrive, Teams en Google Workspace. Je herstelt verwijderde registersleutels en bestanden, voert data recovery en file carving uit, en analyseert e-mailartefacten van servers en cloud. Je detecteert anti-forensic technieken zoals file wiping en tijdmanipulatie.

MAC FORENSICS

Je voert forensisch onderzoek uit op macOS-systemen. Je analyseert systeemlogboeken, Safari-browsergeschiedenis, Keychain-data, Time Machine-backups en de Spotlight-database. Je maakt Mac-geheugenimages en bash-geschiedenis, en onderzoekt authenticatielogs en syslogs.

CCTV & VIDEOFORENSICS

Je leert videobewijsmateriaal forensisch analyseren: van metadata-extractie en authenticiteitsonderzoek tot het detecteren van deepfakes en gemanipuleerd beeldmateriaal. Je werkt met DVR/NVR-systemen, analyseert codecs en frames, herstelt verwijderde videobestanden en past de juridische kaders toe voor videobewijsvoering.

Opbouw van de opleiding

4 modules, 64 uur, 8 dagen. Van Windows- en registryforensics tot Mac, cloud, browser en CCTV-videoanalyse. Elke student werkt in een eigen labomgeving met echte forensische tools.
WINDOWS & REGISTRY FORENSICS

Je leert het Windows-bestandssysteem en register forensisch doorzoeken. Je analyseert NTFS, FAT en exFAT, werkt met registerhives, Shell Items, LNK-bestanden en Shell Bags, en onderzoekt USB-apparaten, systeemgebruiksdata en Windows Search Index. Je maakt live systeem- en geheugenimages en gebruikt een hex editor voor bewijsonderzoek. Elke student werkt in een eigen labomgeving.

BROWSER, CLOUD & E-MAIL FORENSICS

Je onderzoekt browserartefacten inclusief privé-browsermodus, analyseert Microsoft 365, SharePoint, OneDrive en Google Workspace, en herstelt verwijderde bestanden en registersleutels. Je voert data recovery, string searching en file carving uit, analyseert e-mail van servers en cloud, en detecteert anti-forensic technieken.

MAC FORENSICS

Je voert forensisch onderzoek uit op macOS-systemen. Je analyseert systeemlogboeken (system.log, install.log, appfirewall.log), Safari-browsergeschiedenis, Keychain-data, Time Machine-backups en de Spotlight-database. Je maakt Mac-geheugenimages, analyseert bash-geschiedenis, syslogs en authenticatielogs. Elke student werkt in een eigen labomgeving.

CCTV & VIDEOFORENSICS

Je leert videobewijsmateriaal forensisch analyseren: van metadata-extractie en authenticiteitsonderzoek tot het detecteren van deepfakes en gemanipuleerd beeldmateriaal. Je werkt met DVR/NVR-systemen, analyseert codecs, frames en compressie-artefacten, herstelt verwijderde videobestanden en past juridische kaders toe voor videobewijsvoering inclusief chain of custody.

Wat zet je op je CV?

Na afronding beschik je over de volgende aantoonbare vaardigheden:

  • Windows forensics: NTFS-analyse, registerhives, Shell Items, USB-onderzoek
  • Browser- en cloudbewijs: Microsoft 365, Google Workspace, e-mailforensics, file carving
  • Mac forensics: systeemlogboeken, Safari, Keychain, Time Machine, Spotlight
  • CCTV & videoforensics: DVR/NVR-analyse, authenticiteitsonderzoek, deepfake-detectie
  • Anti-forensic detectie: file wiping, tijdmanipulatie, applicatieverwijdering
  • Bewijsverzameling die standhoudt voor de rechter: chain of custody en forensische rapportage
  • Direct inzetbaar als forensisch onderzoeker bij opsporings-, beveiligings- en incidentresponsorganisaties

Digitaal bewijs verdwijnt niet vanzelf — maar zonder de juiste kennis vind je het ook niet. Na deze opleiding wel.

Wat krijg je voor je investering?

€— excl. btw
Duur 64 academische uren
Studiebelasting 8–32 uur per week
Lesvorm Hybride — online, op locatie of op maat
Locatie Schiphol-Rijk

Inbegrepen

LeervormUrenDurationDagen
Aaneengesloten (8 dagen)32 hours2 wekenIn consultation
Gespreid schema8 hours8 weken2–3 dagdelen/week
  • Ontwikkeld door specialisten uit de veiligheidsdiensten
  • Praktijklabs met echte malware-samples en forensische geheugenimages — geen gesimuleerde omgevingen
  • Persoonlijke begeleiding en coaching gedurende de hele opleiding
  • Toegang tot ons alumni-netwerk

Flexible payment options

Finance4Learning

Via Finance4Learning kun je je investering eenvoudig spreiden. De aanvraag verloopt snel en we denken graag mee over wat bij jouw situatie past. De uiteindelijke goedkeuring hangt af van je persoonlijke omstandigheden.

WERKGEVER BETAALT

Veel werkgevers vergoeden de opleiding volledig. Wij leveren een onderbouwd voorstel aan.

TEAM-OFFERTE

Open klassen voor individuele medewerkers, of een teamtraject op maat. We maken een onderbouwd voorstel.

Eerstvolgende startdata.

Geen geplande startdatum voor deze opleiding op dit moment. Plan een gesprek over wanneer we deze opleiding voor jou of je team kunnen organiseren.

Veelgestelde vragen

Je hebt een basiskennis van Windows, informatiebeveiliging en TCP/IP-netwerken. Je hoeft geen programmeur te zijn — maar een sterke leerdrive is essentieel. De opleiding is toegankelijk voor opsporingsambtenaren, forensisch specialisten, sysadmins en CISO’s.

De lessen zijn in het Nederlands. De leerstof, tools en examens zijn in het Engels — wat in de praktijk ook de standaard is binnen het vakgebied. Een solide leesvaardigheid in het Engels is voldoende om te starten. Een paar keer per jaar starten wij ook een volledig Engelstalige klas — neem contact op voor de data.

De opleiding omvat 64 academische uren, verdeeld over 8 dagen. Je kunt kiezen voor een aaneengesloten blok of een gespreid schema van meerdere blokken van 2 dagen. De exacte invulling is bespreekbaar. Volledig online is mogelijk op aanvraag.

Ja. De opleiding besteedt expliciet aandacht aan de methoden voor het verzamelen van bewijs dat geldig is in een juridische procedure. Je leert werken met chain of custody, forensisch correcte imaging en rapportage — zodat bevindingen standhouden voor de rechter.

Deze opleiding is niet geschikt als instaptraject zonder enige IT-basis. Zonder basiskennis van Windows en netwerken gaat de technische diepgang te snel. Twijfel je of je klaar bent? Neem contact op — we denken graag mee.

Klaar voor de volgende stap?

Plan een vrijblijvend gesprek of bekijk de startdata.

Cyber Forensics Expert

Vul je gegevens in en we nemen binnen één werkdag contact met je op. Samen bespreken we of deze opleiding past bij jouw situatie. Je legt nog niets vast

Door je gegevens te delen ontvang je eens per maand onze nieuwsbrief met startdata en cybersecurity-inzichten. Uitschrijven kan op elk moment.