Investigation sur Internet et traces internetiques Flashcards
Donner le processus d’investigation en ligne?
Operations preliminaires:
-definir (questions)
-delimiter (champs d’investigation)
-se proteger (methodes d’observation)
Intervention:
-rechercher (info pertinente)
-copier (donnees observes)
-evaluer et preserver (donnees copiees)
Fixer l’etat des lieux –> assurer la continuite
TJR DOCUMENTER LES OPERATIONS
Comment fonctionne Internet
fonctionne sur 4 palliers (du plus precis au moins precis)
-Application:
protocole: http, ftp, ssh, DNS, etc.. –> Interpretation des donnes pour les applications
-Transport:
protocole: TCP, UDP, RTSP, ICMP –> methode de communication d’une entite A a une entite B
-Reseau:
protocole IP –> Identification des entites du reseau
-Physique:
Ensemble de conventions definis pour la transmission de donnes –> Liens physique: cables (materiel), technologies sans fil (ondulatoire)
ou se trouve les traces sur les differents palliers ?
Reseau –> trace internetique –> traces de protocole IP (en-tete IP)
Transport –> traces numeriques produite via une communication via le reseau internet (traces internetique est support de traces) –> traces de protocole de transport TCP, UDP
Application -> traces numeriques –> traces de protocole HTTP + le contenue qui est une trace numerique (texte, son, image, video)
def informations identifiantes?
Adresse email, IP, clé PGP, etc.
Comment se proteger sur internet
-connexions specifiques (VPN, reseau mobile, etc)
-OS dedie (machine virtuelle ou physique)
-navigateur dedie (obligatoire)
-comptes dedies (obligatoire)
–> separer le contexte d’investigation du contexte professionel et prive
–> faites attention aux donnes que vous mettez en ligne
Comment peut on sauvegarder manuellement des pages web et extraire du contenu
-copie du code HTLM d’une page Web
–> format HTLM (Chrome, Edge)
–> fichier unique contenant le code de la page affichee dans le navigateur, les images, et le contenu additionnel
-capture d’ecran
Comment extraire ce qu’il a ete reccup du code HTLM?
-Recuperation du contenue via l’arborescence HTLM
-Expressions regulieres (RegEx)
—> donnees structurees
Quelles sont les differents type de recherche?
Recherche liée au contenu
Recherche liée au contenant
Recherche spatiotemporelle
Recherche par ressemblance