FTK (Forensic Toolkit)
forensicsDéfinition
Suite forensique AccessData permettant l'acquisition de disques, indexation complète du contenu, recherche de mots-clés, déchiffrement et analyse des artefacts systèmes Windows/Linux/Mac.
Description
FTK (Forensic Toolkit) d'AccessData (désormais Exterro) est une suite forensique enterprise permettant l'acquisition de disques, l'indexation complète du contenu (full-text search), la recherche de mots-clés, le déchiffrement de volumes chiffrés et l'analyse approfondie des artefacts systèmes Windows, Linux et macOS.
Usage forensique
Indexation complète permettant la recherche instantanée dans des images disques de plusieurs téraoctets. FTK Imager (gratuit) est l'outil d'acquisition de référence générant des images EWF/AD1 avec vérification de hash intégrée.
Points clés
- FTK Imager : création d'images forensiques EWF, montage en lecture seule pour analyse
- Déchiffrement BitLocker, FileVault, TrueCrypt avec clés de récupération ou dictionnaire
- Distributed Processing : répartition de l'analyse sur plusieurs workers pour les gros volumes
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis