Autopsy
Qu'est-ce que Autopsy ?
AutopsyPlateforme open source d'investigation numerique developpee par Brian Carrier et Basis Technology, qui offre une interface graphique pour The Sleuth Kit et un riche ensemble de modules d'analyse.
Autopsy est une plateforme gratuite et open source d'investigation numerique dirigee par Brian Carrier et son equipe chez Basis Technology / Sleuth Kit Labs. Elle sert d'interface graphique a The Sleuth Kit (TSK) et ajoute la gestion d'enquetes, des modules d'ingestion automatises, la recherche par mots-cles, l'analyse de timeline, des jeux de hachages (NSRL), la recuperation d'artefacts web, les metadonnees EXIF, l'analyse de la base de registre, la forensique Android et une API de plug-ins Python/Java pour des modules personnalises. Publiee a l'origine comme outil web en 2003, Autopsy 3+ est une application de bureau en Java disponible sous Windows, Linux et macOS. Elle est largement utilisee par les forces de l'ordre, les etudiants et les praticiens DFIR comme equivalent gratuit aux suites commerciales telles que FTK et EnCase, et constitue souvent le premier outil enseigne dans les cours universitaires d'informatique legale.
● Exemples
- 01
Un premier intervenant charge une image disque E01 dans Autopsy et lance les modules d'ingestion par defaut pour trier un cas suspect d'insider.
- 02
Un etudiant ecrit un module Python Autopsy personnalise pour analyser une base de chat proprietaire lors d'un CTF.
● Questions fréquentes
Qu'est-ce que Autopsy ?
Plateforme open source d'investigation numerique developpee par Brian Carrier et Basis Technology, qui offre une interface graphique pour The Sleuth Kit et un riche ensemble de modules d'analyse. Cette notion relève de la catégorie Forensique et réponse en cybersécurité.
Que signifie Autopsy ?
Plateforme open source d'investigation numerique developpee par Brian Carrier et Basis Technology, qui offre une interface graphique pour The Sleuth Kit et un riche ensemble de modules d'analyse.
Comment fonctionne Autopsy ?
Autopsy est une plateforme gratuite et open source d'investigation numerique dirigee par Brian Carrier et son equipe chez Basis Technology / Sleuth Kit Labs. Elle sert d'interface graphique a The Sleuth Kit (TSK) et ajoute la gestion d'enquetes, des modules d'ingestion automatises, la recherche par mots-cles, l'analyse de timeline, des jeux de hachages (NSRL), la recuperation d'artefacts web, les metadonnees EXIF, l'analyse de la base de registre, la forensique Android et une API de plug-ins Python/Java pour des modules personnalises. Publiee a l'origine comme outil web en 2003, Autopsy 3+ est une application de bureau en Java disponible sous Windows, Linux et macOS. Elle est largement utilisee par les forces de l'ordre, les etudiants et les praticiens DFIR comme equivalent gratuit aux suites commerciales telles que FTK et EnCase, et constitue souvent le premier outil enseigne dans les cours universitaires d'informatique legale.
Comment se défendre contre Autopsy ?
Les défenses contre Autopsy combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Autopsy ?
Noms alternatifs courants : Autopsy Forensic Browser, Sleuth Kit Autopsy.
● Termes liés
- forensics-ir№ 1142
The Sleuth Kit
Bibliotheque open source et ensemble d'outils en ligne de commande pour l'analyse bas niveau d'images disque et de systemes de fichiers, maintenus par Brian Carrier.
- forensics-ir№ 426
Imagerie forensique
Copie bit à bit d'un support de stockage, vérifiée par empreintes cryptographiques, exploitable pour l'analyse et recevable en justice.
- forensics-ir№ 162
Chaîne de possession
Traçabilité chronologique et documentée de chaque personne, lieu et action ayant affecté une preuve, de la saisie jusqu'à son sort final.
- forensics-ir№ 378
EnCase
EnCase est une gamme de produits commerciaux d'investigation numerique d'OpenText (a l'origine Guidance Software), largement utilisee par les forces de l'ordre et les enqueteurs en entreprise depuis la fin des annees 1990.
- forensics-ir№ 436
FTK
Forensic Toolkit (FTK) est une suite commerciale d'investigation numerique developpee par AccessData et appartenant aujourd'hui a Exterro, utilisee pour acquerir, indexer et analyser des preuves informatiques.
- forensics-ir№ 1156
Analyse de chronologie
Technique forensique qui reconstitue la séquence chronologique des événements d'un système en corrélant les horodatages des fichiers, des journaux et d'autres artefacts.
● Voir aussi
- № 428Kit forensique