ACTUALITÉS
JT 21 juin 2011 – Techniques et outils d’investigation numérique

novembre 16, 2014

Qu’il s’agisse d’intervenir au pénal ou en constat, l’expert a régulièrement recours à des outils permettant de matérialiser les faits. Ces outils sont fort nombreux et couvrent des périmètres variables allant des PC aux serveurs et ces dernières années aux téléphones et smartphones.

La journée permettra d’aborder des sujets transverses relatifs à la démarche de travail puis de présenter différents outils.

Programme de la journée

S Dralet Détection de compromission” – comment analyser une machine compromise, retrouver les traces d’un attaquant
JA Causse les outils de l’expert – les moyens graduels d’équipement
F Castanié Utilisation de données distantes- force probante des travaux de l’expert
 I de Parcevaux, JA Causse et F Cleuet Table ronde la mutualisation entre experts
I de Parcevaux
  • mise en œuvre de la virtualisation
  • cas d’utilisation et limites constatées
  • interprétation des résultats et valeur probante

 

S Dralet Utilisation du framework Volatility pour l’analyse d’image mémoire
JL Courteaud Le tri des PC : Forensic triage tools
M Roukine Quelques outils testés en intervention sur site

PrécédentSuivant