Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 078

Autopsy

Qu'est-ce que Autopsy ?

AutopsyPlateforme open source d'investigation numerique developpee par Brian Carrier et Basis Technology, qui offre une interface graphique pour The Sleuth Kit et un riche ensemble de modules d'analyse.


Autopsy est une plateforme gratuite et open source d'investigation numerique dirigee par Brian Carrier et son equipe chez Basis Technology / Sleuth Kit Labs. Elle sert d'interface graphique a The Sleuth Kit (TSK) et ajoute la gestion d'enquetes, des modules d'ingestion automatises, la recherche par mots-cles, l'analyse de timeline, des jeux de hachages (NSRL), la recuperation d'artefacts web, les metadonnees EXIF, l'analyse de la base de registre, la forensique Android et une API de plug-ins Python/Java pour des modules personnalises. Publiee a l'origine comme outil web en 2003, Autopsy 3+ est une application de bureau en Java disponible sous Windows, Linux et macOS. Elle est largement utilisee par les forces de l'ordre, les etudiants et les praticiens DFIR comme equivalent gratuit aux suites commerciales telles que FTK et EnCase, et constitue souvent le premier outil enseigne dans les cours universitaires d'informatique legale.

Exemples

  1. 01

    Un premier intervenant charge une image disque E01 dans Autopsy et lance les modules d'ingestion par defaut pour trier un cas suspect d'insider.

  2. 02

    Un etudiant ecrit un module Python Autopsy personnalise pour analyser une base de chat proprietaire lors d'un CTF.

Questions fréquentes

Qu'est-ce que Autopsy ?

Plateforme open source d'investigation numerique developpee par Brian Carrier et Basis Technology, qui offre une interface graphique pour The Sleuth Kit et un riche ensemble de modules d'analyse. Cette notion relève de la catégorie Forensique et réponse en cybersécurité.

Que signifie Autopsy ?

Plateforme open source d'investigation numerique developpee par Brian Carrier et Basis Technology, qui offre une interface graphique pour The Sleuth Kit et un riche ensemble de modules d'analyse.

Comment fonctionne Autopsy ?

Autopsy est une plateforme gratuite et open source d'investigation numerique dirigee par Brian Carrier et son equipe chez Basis Technology / Sleuth Kit Labs. Elle sert d'interface graphique a The Sleuth Kit (TSK) et ajoute la gestion d'enquetes, des modules d'ingestion automatises, la recherche par mots-cles, l'analyse de timeline, des jeux de hachages (NSRL), la recuperation d'artefacts web, les metadonnees EXIF, l'analyse de la base de registre, la forensique Android et une API de plug-ins Python/Java pour des modules personnalises. Publiee a l'origine comme outil web en 2003, Autopsy 3+ est une application de bureau en Java disponible sous Windows, Linux et macOS. Elle est largement utilisee par les forces de l'ordre, les etudiants et les praticiens DFIR comme equivalent gratuit aux suites commerciales telles que FTK et EnCase, et constitue souvent le premier outil enseigne dans les cours universitaires d'informatique legale.

Comment se défendre contre Autopsy ?

Les défenses contre Autopsy combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Autopsy ?

Noms alternatifs courants : Autopsy Forensic Browser, Sleuth Kit Autopsy.

Termes liés

Voir aussi