Étude des traces analogiques & numériques Flashcards
Quels types d’environnements sont étudiés dans le contexte virtuel?
- Le système d’exploitation
- les chat rooms
- le P2P
- le Dark Web
- les entités virtuelles impliquées
Quels sont les deux types d’espaces étudiés en science forensique?
L’espace physique et l’espace virtuel.
Quels types d’environnements sont étudiés dans le contexte physique?
- Support physique de traces
- Lieu
- Scène de crime
- Entités physiques impliquées
Quelles questions la science forensique se pose-t-elle sur les traces?
Où, quoi, qui, comment, pourquoi, quand, et à quelle fréquence les traces ont été laissées.
Quels sont les principaux processus de la science forensique liés aux traces?
- La recherche
- la détection
- la reconnaissance
- l’observation
- le prélèvement
- l’examen
- la documentation
- l’analyse
- l’intégration
10.l’interprétation des traces.
Pas forcément dans cette order
Pourquoi un téléphone portable est-il une source importante de traces numériques?
- Car presque tout le monde en possède un
- Nous accompagne presque partout
- Contient des informations sur nos habitudes, nos préférences, nos intentions et nos relations
- Génère des traces sur la géolocalisation spatio-temporelle et activités
Quelles informations peuvent être extraites des traces d’un événement?
- Des informations identitaires (qui?)
- la nature de l’événement (quoi, comment?)
- le lieu et l’heure (où, quand?),
- les liens et similitudes entre les événements.
Quelles opportunités uniques crée le paradigme numérique en science forensique?
- de revisiter les concepts traditionnels et fondamentaux en SF
- de développer une véritable science forensique avec: des definitions communes, des concepts uniformes et des approches scientifiques comparables
- de renforcer l’identité même de la SF
Quelle est la definition de la trace de Margot ?
- Marque, signal ou objet, la trace est un signe apparent (pas toujours visible à l’oeil nu), le vestige d’une présence ou d’une action à l’endroit de cette dernière
Quelle est la définition de la trace selon Jaquet-Chiffelle OSAC ?
Modification observable ultérieurement, consécutive à un événement.
Quels types de modifications peuvent créer une trace?
- Une adjonction (ex: dépôt d’un malware)
- une suppression (ex: données effacées)
- une transformation (ex: déplacement d’un fichier).
- un changement d’état dans l’environnement (ex: porte ouverte / fermée, modification des droits d’accès)
Quels sont les différents types de traces selon leur nature ?
Traces biologiques, traces de semelles, résidus de tir, microtraces, et traces numériques.