Sem 6 Flashcards

1
Q

Dans la partie examination que fait on?

A

L’examen utilise des outils et techniques permettant d’identifier et d’extraire des données tout en assurant leur intégrité

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Que permet l’analyse ? Et qu’utilise t’il?

A

L’analyse utilise les résultats issus de l’examen afin d’en extraire des informations permettant de répondre aux questions du mandat

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quel est la premier étape de l’examen ?

A

On fait l’environnement

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Comment fait on l’environnement d’un disque?

A
  • établir un compréhension générale
  • récupérer:
    (extraire les éléments d’intérêt pour l’analyse)
    (Tracabilité)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quels sont les questions directrices pour faire l’environnement de l’examen?

A
  • quel système d’exploitation
  • quel fuseau horaire
  • partition : quel type ? Cbm? Taille? Taille de l’espace libre ?
  • niveau de remplissage?
  • compté utilisateur? Nom/droit?
  • logiciels installé?
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Quel est la procédure d’examens des traces numérique?

A
  • étude de la mission
  • vérifier l’intégrité des supports numérique
  • chercher des traces générale
  • chercher des traces liées à la mission
  • identifier les éléments d’intérêt
  • extraire les fichiers nescessaire à l’analyse
  • enregistrer les opérations effectuées
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

De quoi dépendent les traces présentes sur l’appareil?

A

L’appareil et de l’OS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

L’emplacement des traces dépend du système d’exploitation?
Quel chemin pour Windows et Mac?

A

Oui
1. Start > Settings > System > about
2. > about this Mac

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Citer les logiciels créé pour l’examen et l’a alyse d’un média?

A
  • autopsy / TSK
  • i/a/v/r/LEAPP
  • registre explorer
  • volatilité
  • traces internet/ application
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

C’est quoi autopsy?

A

Interface graphique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

C’est quoi TSK?

A

The sleuth kit
Analyse des données

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly