Forensique et réponse
Forensique disque
Aussi appelé: Forensique des supports, Forensique de disque dur
Définition
Analyse des supports de stockage non volatils — HDD, SSD, clés USB — pour récupérer et interpréter les artefacts du système de fichiers, des applications et de l'OS.
Exemples
- Récupération avec Autopsy de documents supprimés dans l'espace non alloué NTFS.
- Analyse du prefetch et de ShimCache pour confirmer l'exécution d'un binaire malveillant.
Termes liés
Investigation numérique
Discipline scientifique consistant à identifier, préserver, analyser et documenter les preuves numériques issues d'ordinateurs, de réseaux et d'appareils, de manière juridiquement recevable.
Imagerie forensique
Copie bit à bit d'un support de stockage, vérifiée par empreintes cryptographiques, exploitable pour l'analyse et recevable en justice.
File Carving
File Carving — definition coming soon.
Analyse chronologique
Technique forensique qui reconstitue la séquence chronologique des événements système en corrélant les horodatages du système de fichiers, du registre, des journaux et des applications.
Artifact Analysis
Artifact Analysis — definition coming soon.
Windows Registry Analysis
Windows Registry Analysis — definition coming soon.