Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 364

Forensique disque

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Forensique disque ?

Forensique disqueAnalyse des supports de stockage non volatils — HDD, SSD, clés USB — pour récupérer et interpréter les artefacts du système de fichiers, des applications et de l'OS.


La forensique disque est la branche historique de la forensique numérique : elle s'appuie sur des images bit à bit et reconstruit l'activité à partir des systèmes de fichiers (NTFS, APFS, ext4, FAT), journaux, métadonnées, slack et espaces non alloués. Les enquêteurs étudient les enregistrements MFT, le journal USN, $LogFile, le prefetch, les jump lists, les raccourcis, les profils de navigateurs, les journaux d'événements Windows et les shellbags pour bâtir des chronologies. Des outils comme Autopsy/Sleuth Kit, EnCase, X-Ways, FTK et Plaso/log2timeline automatisent l'analyse et la timeline. Les défis actuels incluent le chiffrement intégral (BitLocker, FileVault, LUKS), le TRIM/garbage collection des SSD et les contenus synchronisés cloud, traités via NIST SP 800-86 et ISO/IEC 27037.

Exemples

  1. 01

    Récupération avec Autopsy de documents supprimés dans l'espace non alloué NTFS.

  2. 02

    Analyse du prefetch et de ShimCache pour confirmer l'exécution d'un binaire malveillant.

Questions fréquentes

Qu'est-ce que Forensique disque ?

Analyse des supports de stockage non volatils — HDD, SSD, clés USB — pour récupérer et interpréter les artefacts du système de fichiers, des applications et de l'OS. Cette notion relève de la catégorie Forensique et réponse en cybersécurité.

Que signifie Forensique disque ?

Analyse des supports de stockage non volatils — HDD, SSD, clés USB — pour récupérer et interpréter les artefacts du système de fichiers, des applications et de l'OS.

Comment se défendre contre Forensique disque ?

Les défenses contre Forensique disque combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Forensique disque ?

Noms alternatifs courants : Forensique des supports, Forensique de disque dur.

Termes liés

Voir aussi