Forensics
generalDéfinition
Discipline de collecte, préservation, analyse et présentation de preuves numériques de manière juridiquement recevable après un incident de sécurité.
Spécialités forensiques
La forensique Windows analyse le registre, journaux d'événements, artefacts AmCache/ShimCache et fichiers LNK. La forensique réseau capture et analyse le trafic. La forensique mémoire examine les dumps RAM. La forensique NTFS retrouve les fichiers supprimés ou modifiés.
Processus et outils
Le processus suit une méthodologie rigoureuse : identification, préservation (copie bit-à-bit, hashing), analyse avec des outils comme Autopsy, FTK, Volatility, et documentation détaillée résistant à l'examen juridique.
Défis 2026
Les techniques d'anti-forensics (timestomping, wiping, chiffrement) complexifient le travail des analystes. La maîtrise de l'analyse de la télémétrie, de l'ETW Windows et des environnements cloud est devenue indispensable pour les investigations modernes.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis