Autopsy Forensic Browser
forensicsDéfinition
Plateforme d'investigation numérique open-source (GUI de TSK) permettant d'analyser les disques, extraire les artefacts Windows/Android et générer des rapports d'investigation structurés.
Description
Autopsy est une plateforme d'investigation numérique open-source constituant l'interface graphique du Sleuth Kit (TSK). Elle permet l'analyse de disques, l'extraction d'artefacts Windows et Android, la timeline d'activité et la génération de rapports forensiques structurés utilisés dans les investigations judiciaires.
Usage forensique
Analyse d'images disques EWF/RAW/AFF, extraction des historiques de navigation, e-mails, fichiers récents, journaux d'événements Windows et artefacts NTFS. Les modules ingest automatisent l'extraction des artefacts.
Points clés
- Architecture modulaire avec plugins pour l'analyse de smartphones, EXIF, géolocalisation
- Timeline intégrée corrélant tous les horodatages des artefacts découverts
- Génération de rapports HTML/XLS exportables pour la chaîne de custody
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis