FTK (Forensic Toolkit)
forensicsDéfinition
FTK (Forensic Toolkit) est une suite logicielle commerciale d'investigation numérique éditée par AccessData (Exterro), utilisée par les laboratoires forensiques et les équipes DFIR pour l'acquisition, l'indexation et l'analyse de preuves électroniques. FTK Imager permet l'acquisition bit-à-bit de disques et de mémoire vive, générant des images forensiques vérifiées par hachage MD5/SHA-1. Le moteur d'indexation full-text de FTK traite des volumes de données massifs en parallèle, permettant des recherches par mots-clés quasi instantanées sur des téraoctets de données, un avantage décisif face à des outils séquentiels. La suite couvre l'analyse d'artefacts Windows (registre, journaux d'événements, Prefetch, fichiers de lien), Linux et macOS, la récupération de fichiers supprimés ou fragmentés, le déchiffrement de conteneurs protégés (BitLocker, PGP) via Password Recovery Toolkit (PRTK), et l'analyse d'e-mails (PST, OST, MBOX). FTK s'intègre avec des solutions d'eDiscovery pour les contentieux juridiques et supporte l'analyse mobile via Cellebrite ou MPE+. Reconnu par les tribunaux américains et largement adopté dans les investigations judiciaires, FTK reste un standard de l'industrie forensique aux côtés d'EnCase, malgré un coût de licence élevé qui limite son adoption aux structures disposant de budgets conséquents.
Description
FTK (Forensic Toolkit) d'AccessData (désormais Exterro) est une suite forensique enterprise permettant l'acquisition de disques, l'indexation complète du contenu (full-text search), la recherche de mots-clés, le déchiffrement de volumes chiffrés et l'analyse approfondie des artefacts systèmes Windows, Linux et macOS.
Usage forensique
Indexation complète permettant la recherche instantanée dans des images disques de plusieurs téraoctets. FTK Imager (gratuit) est l'outil d'acquisition de référence générant des images EWF/AD1 avec vérification de hash intégrée.
Points clés
- FTK Imager : création d'images forensiques EWF, montage en lecture seule pour analyse
- Déchiffrement BitLocker, FileVault, TrueCrypt avec clés de récupération ou dictionnaire
- Distributed Processing : répartition de l'analyse sur plusieurs workers pour les gros volumes
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h