Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

FTK (Forensic Toolkit)

forensics

Définition

FTK (Forensic Toolkit) est une suite logicielle commerciale d'investigation numérique éditée par AccessData (Exterro), utilisée par les laboratoires forensiques et les équipes DFIR pour l'acquisition, l'indexation et l'analyse de preuves électroniques. FTK Imager permet l'acquisition bit-à-bit de disques et de mémoire vive, générant des images forensiques vérifiées par hachage MD5/SHA-1. Le moteur d'indexation full-text de FTK traite des volumes de données massifs en parallèle, permettant des recherches par mots-clés quasi instantanées sur des téraoctets de données, un avantage décisif face à des outils séquentiels. La suite couvre l'analyse d'artefacts Windows (registre, journaux d'événements, Prefetch, fichiers de lien), Linux et macOS, la récupération de fichiers supprimés ou fragmentés, le déchiffrement de conteneurs protégés (BitLocker, PGP) via Password Recovery Toolkit (PRTK), et l'analyse d'e-mails (PST, OST, MBOX). FTK s'intègre avec des solutions d'eDiscovery pour les contentieux juridiques et supporte l'analyse mobile via Cellebrite ou MPE+. Reconnu par les tribunaux américains et largement adopté dans les investigations judiciaires, FTK reste un standard de l'industrie forensique aux côtés d'EnCase, malgré un coût de licence élevé qui limite son adoption aux structures disposant de budgets conséquents.

Description

FTK (Forensic Toolkit) d'AccessData (désormais Exterro) est une suite forensique enterprise permettant l'acquisition de disques, l'indexation complète du contenu (full-text search), la recherche de mots-clés, le déchiffrement de volumes chiffrés et l'analyse approfondie des artefacts systèmes Windows, Linux et macOS.

Usage forensique

Indexation complète permettant la recherche instantanée dans des images disques de plusieurs téraoctets. FTK Imager (gratuit) est l'outil d'acquisition de référence générant des images EWF/AD1 avec vérification de hash intégrée.

Points clés

  • FTK Imager : création d'images forensiques EWF, montage en lecture seule pour analyse
  • Déchiffrement BitLocker, FileVault, TrueCrypt avec clés de récupération ou dictionnaire
  • Distributed Processing : répartition de l'analyse sur plusieurs workers pour les gros volumes

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis