Digitaal bewijs vertelt het verhaal dat verdachten het liefst verborgen houden. In deze intensieve 8-daagse opleiding leer je forensisch onderzoek uitvoeren op Windows, macOS, browsers, cloudomgevingen en videomateriaal — en verzamel je bewijs dat standhoudt voor de rechter.
Je werkt bij politie, justitie of een opsporingsdienst en hebt behoefte aan diepgaande technische kennis om digitaal bewijs te verzamelen, analyseren en presenteren op een manier die standhoudt in de rechtszaal.
Je handelt incidenten af en wilt de volledige digitale aanvalsketen reconstrueren. Forensisch onderzoek geeft je de tools om te achterhalen wat er exact is gebeurd — en wanneer, door wie en via welk systeem.
Je bent CISO, sysadmin of technisch specialist en wilt de forensische vaardigheden ontwikkelen om intern onderzoek te doen bij datalekken, insiderdreigingen of beveiligingsincidenten — en bevindingen juridisch correct te rapporteren.
Je leert het Windows-besturingssysteem forensisch doorzoeken op Windows 10, 11 en Server. Je analyseert NTFS-bestandssystemen, registerhives, Shell Items, LNK-bestanden, Shell Bags en USB-apparaten. Je maakt live geheugenimages, voert Windows Artifact Analysis uit en gebruikt een hex editor voor diepgaand bewijsonderzoek.
Je onderzoekt browsergeschiedenis, webmail, Microsoft 365, SharePoint, OneDrive, Teams en Google Workspace. Je herstelt verwijderde registersleutels en bestanden, voert data recovery en file carving uit, en analyseert e-mailartefacten van servers en cloud. Je detecteert anti-forensic technieken zoals file wiping en tijdmanipulatie.
Je voert forensisch onderzoek uit op macOS-systemen. Je analyseert systeemlogboeken, Safari-browsergeschiedenis, Keychain-data, Time Machine-backups en de Spotlight-database. Je maakt Mac-geheugenimages en bash-geschiedenis, en onderzoekt authenticatielogs en syslogs.
Je leert videobewijsmateriaal forensisch analyseren: van metadata-extractie en authenticiteitsonderzoek tot het detecteren van deepfakes en gemanipuleerd beeldmateriaal. Je werkt met DVR/NVR-systemen, analyseert codecs en frames, herstelt verwijderde videobestanden en past de juridische kaders toe voor videobewijsvoering.
Je leert het Windows-bestandssysteem en register forensisch doorzoeken. Je analyseert NTFS, FAT en exFAT, werkt met registerhives, Shell Items, LNK-bestanden en Shell Bags, en onderzoekt USB-apparaten, systeemgebruiksdata en Windows Search Index. Je maakt live systeem- en geheugenimages en gebruikt een hex editor voor bewijsonderzoek. Elke student werkt in een eigen labomgeving.
Je onderzoekt browserartefacten inclusief privé-browsermodus, analyseert Microsoft 365, SharePoint, OneDrive en Google Workspace, en herstelt verwijderde bestanden en registersleutels. Je voert data recovery, string searching en file carving uit, analyseert e-mail van servers en cloud, en detecteert anti-forensic technieken.
Je voert forensisch onderzoek uit op macOS-systemen. Je analyseert systeemlogboeken (system.log, install.log, appfirewall.log), Safari-browsergeschiedenis, Keychain-data, Time Machine-backups en de Spotlight-database. Je maakt Mac-geheugenimages, analyseert bash-geschiedenis, syslogs en authenticatielogs. Elke student werkt in een eigen labomgeving.
Je leert videobewijsmateriaal forensisch analyseren: van metadata-extractie en authenticiteitsonderzoek tot het detecteren van deepfakes en gemanipuleerd beeldmateriaal. Je werkt met DVR/NVR-systemen, analyseert codecs, frames en compressie-artefacten, herstelt verwijderde videobestanden en past juridische kaders toe voor videobewijsvoering inclusief chain of custody.
Na afronding beschik je over de volgende aantoonbare vaardigheden:
Digitaal bewijs verdwijnt niet vanzelf — maar zonder de juiste kennis vind je het ook niet. Na deze opleiding wel.
| Leervorm | Uren | Duration | Dagen |
|---|---|---|---|
| Aaneengesloten (8 dagen) | 32 hours | 2 weken | In consultation |
| Gespreid schema | 8 hours | 8 weken | 2–3 dagdelen/week |
Via Finance4Learning kun je je investering eenvoudig spreiden. De aanvraag verloopt snel en we denken graag mee over wat bij jouw situatie past. De uiteindelijke goedkeuring hangt af van je persoonlijke omstandigheden.
Veel werkgevers vergoeden de opleiding volledig. Wij leveren een onderbouwd voorstel aan.
Open klassen voor individuele medewerkers, of een teamtraject op maat. We maken een onderbouwd voorstel.
Je hebt een basiskennis van Windows, informatiebeveiliging en TCP/IP-netwerken. Je hoeft geen programmeur te zijn — maar een sterke leerdrive is essentieel. De opleiding is toegankelijk voor opsporingsambtenaren, forensisch specialisten, sysadmins en CISO’s.
De lessen zijn in het Nederlands. De leerstof, tools en examens zijn in het Engels — wat in de praktijk ook de standaard is binnen het vakgebied. Een solide leesvaardigheid in het Engels is voldoende om te starten. Een paar keer per jaar starten wij ook een volledig Engelstalige klas — neem contact op voor de data.
De opleiding omvat 64 academische uren, verdeeld over 8 dagen. Je kunt kiezen voor een aaneengesloten blok of een gespreid schema van meerdere blokken van 2 dagen. De exacte invulling is bespreekbaar. Volledig online is mogelijk op aanvraag.
Ja. De opleiding besteedt expliciet aandacht aan de methoden voor het verzamelen van bewijs dat geldig is in een juridische procedure. Je leert werken met chain of custody, forensisch correcte imaging en rapportage — zodat bevindingen standhouden voor de rechter.
Deze opleiding is niet geschikt als instaptraject zonder enige IT-basis. Zonder basiskennis van Windows en netwerken gaat de technische diepgang te snel. Twijfel je of je klaar bent? Neem contact op — we denken graag mee.