Quelle est la méthodologie en rapport avec la demande?
Que devons nous analyser?
Comment combiner les analyses?
Avant de sauter sur les traces d’intérêt que devons nous tjrs faire?
L’environnement de l’appareil
Que chercher dans l’environnement?
Il faut noter quel type d’extraction on a fait?
Vrai
Par quoi il faut rechercher des fichiers présents sur le support de stockage ?
Comment identifier des fichiers/application en lien avec la demande?
Recherche des fichiers présents sur le support de stockage
Quels sont les donnés communes à l’analyse d’ordinateurs?
Quels sont les données spécifiques à l’analyse de smartphones?
Comment peut on rechercher des éléments lors d’analyse d’un smartphone?
Quels info grâce au relevé d’appel?
Traces d’activité mais pas de données de contenu
Quels info relève par Logs?
Trace d’activité pouvant également contenir du contenu
Quel infos grâce aux application?
Traces d’activité liées à l’installation et l’utilisation d’applications
Quels outils utiliser pour recherches des éléments sur smartphone?
Cellebrite
Quel est l’objectif des analyses de traces numériques?
Analyser les traces relevées et les combiner afin de les remplacer dans leur contexte
Quel est la stratégie analytique? Pour l’analyse d’un smartphone
Étude de la demande
Prise en compte des supports à analyser
Analyse des supports:
- générale
- en lien avec la demande
Que doit on rechercher et relèvent lors d’examen de traces numérique ?
Quel objectif des examens des traces numériques?
Rechercher, sur les éléments prélevés, et relever les traces d’intérêt
Quels outils commerciaux, communautaire et personnel pour réaliser le traitement automatisé du support lors d’examen et analyse?
Commerciaux:
Oxygène forensics
Belkasoft
Physical analyzer
Xami Spotlight
Communautaire:
Autopsy
ILEAP /ALEAP
personnels
python