Sem4 Flashcards

(20 cards)

1
Q

Quelle est la méthodologie en rapport avec la demande?

A
  • étude de la demande
  • déterminer la nature du système d’exploitation
  • déterminer les utilisateurs du système/des appli
  • traces liées à la demande
  • analyser
    -combiner
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Que devons nous analyser?

A
  • les valeurs relevées
  • les fichiers bruts extraits
  • à partir de connaissance
  • à partir d’un tracé de réf
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Comment combiner les analyses?

A
  • définir un contexte des traces
  • mettre en valeur les traces d’intérêt
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Avant de sauter sur les traces d’intérêt que devons nous tjrs faire?

A

L’environnement de l’appareil

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Que chercher dans l’environnement?

A
  • modèle
  • os
  • version
  • date d’installation
  • IMEI, ICCID
  • Timezone
  • utilisateurs
  • appli installée
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Il faut noter quel type d’extraction on a fait?

A

Vrai

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Par quoi il faut rechercher des fichiers présents sur le support de stockage ?

A
  • par localisation connu
  • par type
  • par taille
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Comment identifier des fichiers/application en lien avec la demande?

A

Recherche des fichiers présents sur le support de stockage

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quels sont les donnés communes à l’analyse d’ordinateurs?

A
  • application
  • historique d’activité
  • journaux d’activité
  • répertoire “téléchargement”
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quels sont les données spécifiques à l’analyse de smartphones?

A
  • SMS
  • appels
  • logs
  • ligne de temps
  • localisation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Comment peut on rechercher des éléments lors d’analyse d’un smartphone?

A
  • SMS / MMS
  • appels
  • logs
    -timeline
    (- appli)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quels info grâce au relevé d’appel?

A

Traces d’activité mais pas de données de contenu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quels info relève par Logs?

A

Trace d’activité pouvant également contenir du contenu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quel infos grâce aux application?

A

Traces d’activité liées à l’installation et l’utilisation d’applications

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quels outils utiliser pour recherches des éléments sur smartphone?

A

Cellebrite

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quel est l’objectif des analyses de traces numériques?

A

Analyser les traces relevées et les combiner afin de les remplacer dans leur contexte

17
Q

Quel est la stratégie analytique? Pour l’analyse d’un smartphone

A

Étude de la demande
Prise en compte des supports à analyser
Analyse des supports:
- générale
- en lien avec la demande

18
Q

Que doit on rechercher et relèvent lors d’examen de traces numérique ?

A
  • traces d’intérêt
    • générale et celle en lien avec la mission
  • extraire les éléments d’intérêt en vue de leur analyse
    • relever les valeurs
    • copier les fichiers bruts
  • tracabilite / non répudiation
    • Empreinte num
    • tracabilite manuelle/ automatique
19
Q

Quel objectif des examens des traces numériques?

A

Rechercher, sur les éléments prélevés, et relever les traces d’intérêt

20
Q

Quels outils commerciaux, communautaire et personnel pour réaliser le traitement automatisé du support lors d’examen et analyse?

A

Commerciaux:
Oxygène forensics
Belkasoft
Physical analyzer
Xami Spotlight

Communautaire:
Autopsy
ILEAP /ALEAP

personnels
python