Chaîne de Custody (Chain of Custody)
forensicsDéfinition
Documentation exhaustive traçant chaque manipulation d'une preuve numérique depuis sa collecte jusqu'à sa présentation en justice, garantissant son intégrité et son admissibilité juridique.
Éléments de la chaîne de custody
- Identification : hash (SHA-256) de chaque preuve au moment de la collecte
- Acquisition : copie bit-à-bit avec outil forensique validé (FTK Imager, dc3dd)
- Stockage : support scellé, stockage sécurisé avec contrôle d'accès
- Transfert : chaque transfert documenté (qui, quand, pourquoi)
- Analyse : réalisée sur une copie de travail, jamais l'original
Pourquoi c'est crucial
Une chaîne de custody rompue peut invalider une preuve en tribunal. En matière de DFIR, la rigueur documentaire est aussi importante que la compétence technique.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis