Résumé de section
-
- Phases détaillées d’une enquête numérique : Planification, Collecte, Examen, Analyse, Rapports.
- Importance de la chaîne de possession des preuves. Rôles et responsabilités du forenseur numérique.
- Concepts de stockage de données : disques durs, SSD, clés USB. Organisation des données : secteurs, clusters, blocs.
- Systèmes de fichiers : FAT, NTFS. Structure et métadonnées.
- Présentation des principaux outils forensiques. (aperçu des catégories d'outils, open source vs commerciaux).
- TP : Démonstration d’un outil forensique.
- TP : Mise en place d'un environnement de laboratoire forensique sécurisé (VMs, outils open source).