Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 378

EnCase

Qu'est-ce que EnCase ?

EnCaseEnCase est une gamme de produits commerciaux d'investigation numerique d'OpenText (a l'origine Guidance Software), largement utilisee par les forces de l'ordre et les enqueteurs en entreprise depuis la fin des annees 1990.


EnCase est l'une des plus anciennes et des plus etablies plateformes commerciales d'investigation numerique. Developpe initialement par Guidance Software a partir de 1998 et acquis par OpenText en 2017, EnCase couvre l'ensemble du workflow DFIR avec EnCase Forensic (analyse), EnCase Endpoint Investigator (collecte d'entreprise a distance), EnCase Endpoint Security (DFIR/EDR) et EnCase eDiscovery. Le produit a introduit et popularise le format Expert Witness Format (E01/Ex01) pour les images forensiques de disque, devenu un standard de fait. EnCase est habituellement accepte par les tribunaux et constitue le pendant frequent de FTK ainsi que des outils open source comme Autopsy et The Sleuth Kit. OpenText maintient egalement la certification EnCE pour les praticiens formes.

Exemples

  1. 01

    Un enqueteur acquiert une image E01 d'un ordinateur portable d'entreprise avec EnCase Forensic et produit un rapport recevable.

  2. 02

    Une equipe de reponse a incident realise une collecte d'entreprise a distance sur 200 endpoints avec EnCase Endpoint Investigator.

Questions fréquentes

Qu'est-ce que EnCase ?

EnCase est une gamme de produits commerciaux d'investigation numerique d'OpenText (a l'origine Guidance Software), largement utilisee par les forces de l'ordre et les enqueteurs en entreprise depuis la fin des annees 1990. Cette notion relève de la catégorie Forensique et réponse en cybersécurité.

Que signifie EnCase ?

EnCase est une gamme de produits commerciaux d'investigation numerique d'OpenText (a l'origine Guidance Software), largement utilisee par les forces de l'ordre et les enqueteurs en entreprise depuis la fin des annees 1990.

Comment fonctionne EnCase ?

EnCase est l'une des plus anciennes et des plus etablies plateformes commerciales d'investigation numerique. Developpe initialement par Guidance Software a partir de 1998 et acquis par OpenText en 2017, EnCase couvre l'ensemble du workflow DFIR avec EnCase Forensic (analyse), EnCase Endpoint Investigator (collecte d'entreprise a distance), EnCase Endpoint Security (DFIR/EDR) et EnCase eDiscovery. Le produit a introduit et popularise le format Expert Witness Format (E01/Ex01) pour les images forensiques de disque, devenu un standard de fait. EnCase est habituellement accepte par les tribunaux et constitue le pendant frequent de FTK ainsi que des outils open source comme Autopsy et The Sleuth Kit. OpenText maintient egalement la certification EnCE pour les praticiens formes.

Comment se défendre contre EnCase ?

Les défenses contre EnCase combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de EnCase ?

Noms alternatifs courants : EnCase Forensic, OpenText EnCase, Guidance Software EnCase.

Termes liés

Voir aussi