Forensique et réponse
Analyse chronologique
Aussi appelé: Super timeline, Chronologie forensique
Définition
Technique forensique qui reconstitue la séquence chronologique des événements système en corrélant les horodatages du système de fichiers, du registre, des journaux et des applications.
Exemples
- Génération d'une super timeline Plaso à partir d'une image disque pour repérer la première exécution d'un binaire suspect.
- Corrélation des connexions 4624 avec les entrées prefetch pour reconstituer la session de l'attaquant.
Termes liés
Investigation numérique
Discipline scientifique consistant à identifier, préserver, analyser et documenter les preuves numériques issues d'ordinateurs, de réseaux et d'appareils, de manière juridiquement recevable.
Artifact Analysis
Artifact Analysis — definition coming soon.
Log Analysis
Log Analysis — definition coming soon.
Windows Registry Analysis
Windows Registry Analysis — definition coming soon.
Forensique disque
Analyse des supports de stockage non volatils — HDD, SSD, clés USB — pour récupérer et interpréter les artefacts du système de fichiers, des applications et de l'OS.
Anti-Forensics
Anti-Forensics — definition coming soon.