EnCase
Qu'est-ce que EnCase ?
EnCaseEnCase est une gamme de produits commerciaux d'investigation numerique d'OpenText (a l'origine Guidance Software), largement utilisee par les forces de l'ordre et les enqueteurs en entreprise depuis la fin des annees 1990.
EnCase est l'une des plus anciennes et des plus etablies plateformes commerciales d'investigation numerique. Developpe initialement par Guidance Software a partir de 1998 et acquis par OpenText en 2017, EnCase couvre l'ensemble du workflow DFIR avec EnCase Forensic (analyse), EnCase Endpoint Investigator (collecte d'entreprise a distance), EnCase Endpoint Security (DFIR/EDR) et EnCase eDiscovery. Le produit a introduit et popularise le format Expert Witness Format (E01/Ex01) pour les images forensiques de disque, devenu un standard de fait. EnCase est habituellement accepte par les tribunaux et constitue le pendant frequent de FTK ainsi que des outils open source comme Autopsy et The Sleuth Kit. OpenText maintient egalement la certification EnCE pour les praticiens formes.
● Exemples
- 01
Un enqueteur acquiert une image E01 d'un ordinateur portable d'entreprise avec EnCase Forensic et produit un rapport recevable.
- 02
Une equipe de reponse a incident realise une collecte d'entreprise a distance sur 200 endpoints avec EnCase Endpoint Investigator.
● Questions fréquentes
Qu'est-ce que EnCase ?
EnCase est une gamme de produits commerciaux d'investigation numerique d'OpenText (a l'origine Guidance Software), largement utilisee par les forces de l'ordre et les enqueteurs en entreprise depuis la fin des annees 1990. Cette notion relève de la catégorie Forensique et réponse en cybersécurité.
Que signifie EnCase ?
EnCase est une gamme de produits commerciaux d'investigation numerique d'OpenText (a l'origine Guidance Software), largement utilisee par les forces de l'ordre et les enqueteurs en entreprise depuis la fin des annees 1990.
Comment fonctionne EnCase ?
EnCase est l'une des plus anciennes et des plus etablies plateformes commerciales d'investigation numerique. Developpe initialement par Guidance Software a partir de 1998 et acquis par OpenText en 2017, EnCase couvre l'ensemble du workflow DFIR avec EnCase Forensic (analyse), EnCase Endpoint Investigator (collecte d'entreprise a distance), EnCase Endpoint Security (DFIR/EDR) et EnCase eDiscovery. Le produit a introduit et popularise le format Expert Witness Format (E01/Ex01) pour les images forensiques de disque, devenu un standard de fait. EnCase est habituellement accepte par les tribunaux et constitue le pendant frequent de FTK ainsi que des outils open source comme Autopsy et The Sleuth Kit. OpenText maintient egalement la certification EnCE pour les praticiens formes.
Comment se défendre contre EnCase ?
Les défenses contre EnCase combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de EnCase ?
Noms alternatifs courants : EnCase Forensic, OpenText EnCase, Guidance Software EnCase.
● Termes liés
- forensics-ir№ 426
Imagerie forensique
Copie bit à bit d'un support de stockage, vérifiée par empreintes cryptographiques, exploitable pour l'analyse et recevable en justice.
- forensics-ir№ 162
Chaîne de possession
Traçabilité chronologique et documentée de chaque personne, lieu et action ayant affecté une preuve, de la saisie jusqu'à son sort final.
- forensics-ir№ 436
FTK
Forensic Toolkit (FTK) est une suite commerciale d'investigation numerique developpee par AccessData et appartenant aujourd'hui a Exterro, utilisee pour acquerir, indexer et analyser des preuves informatiques.
- forensics-ir№ 078
Autopsy
Plateforme open source d'investigation numerique developpee par Brian Carrier et Basis Technology, qui offre une interface graphique pour The Sleuth Kit et un riche ensemble de modules d'analyse.
- forensics-ir№ 1142
The Sleuth Kit
Bibliotheque open source et ensemble d'outils en ligne de commande pour l'analyse bas niveau d'images disque et de systemes de fichiers, maintenus par Brian Carrier.
- forensics-ir№ 425
Verification d'empreinte forensique
Pratique consistant a calculer et comparer des empreintes cryptographiques (generalement MD5 et SHA-256) des images forensiques et des supports sources pour prouver l'integrite des preuves.
● Voir aussi
- № 428Kit forensique