Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

CrowdStrike Falcon Forensics

forensics

Définition

Module forensique de CrowdStrike collectant en temps réel les artefacts forensiques (processus, connexions, fichiers récents) depuis les endpoints via le capteur Falcon.

Description

CrowdStrike Falcon Forensics est le module d'investigation forensique de la plateforme Falcon, collectant en temps réel les artefacts forensiques depuis les endpoints via le capteur léger déployé sur le parc. Il permet l'investigation à distance sans déplacement physique sur les machines.

Usage forensique

Collection instantanée des processus actifs, connexions réseau, fichiers récemment modifiés, artefacts de persistance et dumps mémoire sélectifs depuis la console Falcon. L'intégration avec Falcon Intelligence enrichit avec le threat intel.

Points clés

  • Forensic collector : extraction des artefacts Windows (prefetch, amcache, event logs) à distance
  • RTR (Real-Time Response) permet l'exécution de commandes forensiques PowerShell en live
  • Corrélation automatique avec les IoCs CrowdStrike Adversary Intelligence

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis