Investigation sur Internet et traces internetiques Flashcards

1
Q

Donner le processus d’investigation en ligne?

A

Operations preliminaires:
-definir (questions)
-delimiter (champs d’investigation)
-se proteger (methodes d’observation)

Intervention:
-rechercher (info pertinente)
-copier (donnees observes)
-evaluer et preserver (donnees copiees)

Fixer l’etat des lieux –> assurer la continuite

TJR DOCUMENTER LES OPERATIONS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Comment fonctionne Internet

A

fonctionne sur 4 palliers (du plus precis au moins precis)
-Application:
protocole: http, ftp, ssh, DNS, etc.. –> Interpretation des donnes pour les applications

-Transport:
protocole: TCP, UDP, RTSP, ICMP –> methode de communication d’une entite A a une entite B

-Reseau:
protocole IP –> Identification des entites du reseau

-Physique:
Ensemble de conventions definis pour la transmission de donnes –> Liens physique: cables (materiel), technologies sans fil (ondulatoire)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

ou se trouve les traces sur les differents palliers ?

A

Reseau –> trace internetique –> traces de protocole IP (en-tete IP)

Transport –> traces numeriques produite via une communication via le reseau internet (traces internetique est support de traces) –> traces de protocole de transport TCP, UDP

Application -> traces numeriques –> traces de protocole HTTP + le contenue qui est une trace numerique (texte, son, image, video)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

def informations identifiantes?

A

Adresse email, IP, clé PGP, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Comment se proteger sur internet

A

-connexions specifiques (VPN, reseau mobile, etc)
-OS dedie (machine virtuelle ou physique)
-navigateur dedie (obligatoire)
-comptes dedies (obligatoire)

–> separer le contexte d’investigation du contexte professionel et prive
–> faites attention aux donnes que vous mettez en ligne

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Comment peut on sauvegarder manuellement des pages web et extraire du contenu

A

-copie du code HTLM d’une page Web
–> format HTLM (Chrome, Edge)
–> fichier unique contenant le code de la page affichee dans le navigateur, les images, et le contenu additionnel

-capture d’ecran

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Comment extraire ce qu’il a ete reccup du code HTLM?

A

-Recuperation du contenue via l’arborescence HTLM
-Expressions regulieres (RegEx)

—> donnees structurees

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quelles sont les differents type de recherche?

A

Recherche liée au contenu
Recherche liée au contenant
Recherche spatiotemporelle
Recherche par ressemblance

How well did you know this?
1
Not at all
2
3
4
5
Perfectly