FTK
Qu'est-ce que FTK ?
FTKForensic Toolkit (FTK) est une suite commerciale d'investigation numerique developpee par AccessData et appartenant aujourd'hui a Exterro, utilisee pour acquerir, indexer et analyser des preuves informatiques.
FTK (Forensic Toolkit) est une plateforme commerciale d'investigation numerique etablie depuis longtemps, lancee par AccessData au debut des annees 2000. Apres l'acquisition d'AccessData par Exterro en 2020, le produit est commercialise sous le nom Exterro FTK et est largement utilise par les forces de l'ordre, les administrations et les enqueteurs en entreprise. La suite inclut FTK (analyse), FTK Imager (outil d'acquisition gratuit qui cree des images E01/AFF4/raw verifiees et permet des previsualisations en direct) et FTK Lab/Enterprise pour les enquetes distantes et de grande ampleur. Ses capacites cles : indexation distribuee permettant des recherches par mots-cles tres rapides sur des teraoctets, deduplication, analyse de la base de registre et des emails, prise en charge des terminaux mobiles et rapports exportables. FTK est souvent compare a EnCase comme les deux outils DFIR commerciaux phares.
● Exemples
- 01
Utiliser FTK Imager pour capturer une image forensique d'un disque suspect avec verification MD5 et SHA-1.
- 02
Realiser une recherche par mots-cles sur la messagerie d'un custodian via l'indexation distribuee de FTK lors d'une enquete interne.
● Questions fréquentes
Qu'est-ce que FTK ?
Forensic Toolkit (FTK) est une suite commerciale d'investigation numerique developpee par AccessData et appartenant aujourd'hui a Exterro, utilisee pour acquerir, indexer et analyser des preuves informatiques. Cette notion relève de la catégorie Forensique et réponse en cybersécurité.
Que signifie FTK ?
Forensic Toolkit (FTK) est une suite commerciale d'investigation numerique developpee par AccessData et appartenant aujourd'hui a Exterro, utilisee pour acquerir, indexer et analyser des preuves informatiques.
Comment fonctionne FTK ?
FTK (Forensic Toolkit) est une plateforme commerciale d'investigation numerique etablie depuis longtemps, lancee par AccessData au debut des annees 2000. Apres l'acquisition d'AccessData par Exterro en 2020, le produit est commercialise sous le nom Exterro FTK et est largement utilise par les forces de l'ordre, les administrations et les enqueteurs en entreprise. La suite inclut FTK (analyse), FTK Imager (outil d'acquisition gratuit qui cree des images E01/AFF4/raw verifiees et permet des previsualisations en direct) et FTK Lab/Enterprise pour les enquetes distantes et de grande ampleur. Ses capacites cles : indexation distribuee permettant des recherches par mots-cles tres rapides sur des teraoctets, deduplication, analyse de la base de registre et des emails, prise en charge des terminaux mobiles et rapports exportables. FTK est souvent compare a EnCase comme les deux outils DFIR commerciaux phares.
Comment se défendre contre FTK ?
Les défenses contre FTK combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de FTK ?
Noms alternatifs courants : Forensic Toolkit, Exterro FTK, AccessData FTK.
● Termes liés
- forensics-ir№ 426
Imagerie forensique
Copie bit à bit d'un support de stockage, vérifiée par empreintes cryptographiques, exploitable pour l'analyse et recevable en justice.
- forensics-ir№ 162
Chaîne de possession
Traçabilité chronologique et documentée de chaque personne, lieu et action ayant affecté une preuve, de la saisie jusqu'à son sort final.
- forensics-ir№ 378
EnCase
EnCase est une gamme de produits commerciaux d'investigation numerique d'OpenText (a l'origine Guidance Software), largement utilisee par les forces de l'ordre et les enqueteurs en entreprise depuis la fin des annees 1990.
- forensics-ir№ 078
Autopsy
Plateforme open source d'investigation numerique developpee par Brian Carrier et Basis Technology, qui offre une interface graphique pour The Sleuth Kit et un riche ensemble de modules d'analyse.
- forensics-ir№ 1142
The Sleuth Kit
Bibliotheque open source et ensemble d'outils en ligne de commande pour l'analyse bas niveau d'images disque et de systemes de fichiers, maintenus par Brian Carrier.
- forensics-ir№ 425
Verification d'empreinte forensique
Pratique consistant a calculer et comparer des empreintes cryptographiques (generalement MD5 et SHA-256) des images forensiques et des supports sources pour prouver l'integrite des preuves.
● Voir aussi
- № 428Kit forensique