Sem2 Flashcards

1
Q

Quels sont les 4 étape du processus forensqiue de McKemmish en 1999

A
  • identification (éléments pouvant contenir des indices et des preuves)
  • préservation (la preuve doit pouvoir être analysé par d’autres personnes
  • analyse (transformer les donnés brutes sous formes compréhensible
  • présentation : présenter les résultats à des non-spécialiste
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quels sont les 4 étapes du processus forensique du NIST?

A
  • collection
  • examination
  • analyse
  • reporting

(Média - data - info - évidence)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

De la processus forensique du NIST qu’est la phase de collecte?

A
  • identification des traces sur la scène
  • étiquetage
  • documentation
  • collecte finale
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

De la processus forensique du NIST qu’est la phase d’examen?

A
  • outils et techniques forensiques appropriés à utiliser pour
  • extraire les traces numérique pertinentes
  • tout en préservant leur intégrité
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

De la processus forensique du NIST qu’est la phase d’analyse?

A
  • preuves extraits sont évalués afin de déterminer leur utilité et leur applicabilité à l’affaire
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

De la processus forensique du NIST qu’est la phase de rapport?

A
  • actions réalisée au cours du processus forensique
  • présentation des résultats
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Que veut dire scène de crime?

A

Recouvre le lieu où l’action s’est déroulée ainsi que tous les lieux et éléments qui sont liés à cette action

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Que veut dire champ d’investigation?

A

Comprend tous les lieux ou des investigations sont réalisées pour dévoiler des éléments liés à l’action.
Plus grand que la scène de crime

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Comment se passe la phase de collecte en détail?

A
  • enquête (identifier) ->
  • préservation (acquisition, collection)
  • documentation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Lors de l’identification d’objet dans l’enquête comment définissons nous l’approche?

A

Du général au particulier

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Lors de la préservation de la phase de collecte, que fait il éviter?

A
  • éviter les altérations directes
  • éviter les altérations futures
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quels type de documentation dans la phase de collecte?

A
  • tracabilite
  • utilisation des scellés
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quels traces numériques prioriser?

A
  • identifier les supports
  • nécessaire de savoir quel média/support pourrait contenir des données numériques
  • prendre uniquement ce qui est nécessaire ( anticiper les questions qui pourront venir plus tard dans l’enquete / se rappeler dans la mission/ du contexte
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Comment doit être la mission pour savoir quel traces identifier?

A

Mission spécifique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Que peut provoquer des confusion de traces?

A

Les scènes de crimes changent avec le temps:

  • les preuves sont perdues
  • des traces plus récentes recouvrent des traces plus anciennes
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Citer les 4 aspects de la confusion des traces?

A
  1. Avant qu’un événement ne se produise, il y a de l’activité sur le système
  2. Pdt que les traces sont créés, des activités concurrentes se produisent et ont un impact sur la trace
  3. Après la création de la trace, le système poursuit son fonctionnement normal, ce qui peut écraser des traces
  4. Les examinateurs provoquent des changements sur le système
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Quels aspect de la comfusion des traces sont appelé contamination?

A

Après la création de la trace, le système poursuit son fonctionnement normal, ce qui peut être écraser des traces

18
Q

Quels aspect de confusion des traces sont parfois appelé pollution?

A

Les examinateurs provoquent des changements sur le système

19
Q

Qu’est la préservation -procédure habituelle?

A
  1. gel de la scène de crime
  2. Prélèvement des traces sur la scène de crime
20
Q

Quel but de la préservation numérique?

A

But: récupérer les appareils/ données tout en préservant leur intégrité et en garantissant leur travabilite (continuité de la preuve)

21
Q

Que doit on éviter grave à la préservation numérique?

A
  • évitez les altérations immédiates de données physique et numérique
22
Q

Quels sont les 3 pt de la préservations physique et numérique ?

A
  • altérations/ dommages/ accès physique et numérique
23
Q

Expliquer la méthode de prélèvement

A
  • manipulez appareils correctement, gants (attention aux autres traces)
  • porter des gants
  • Documenter avant de prélever
  • choisir le contenant approprié
  • scellez, annoté et documenter
  • répertorier les contenants
24
Q

Citer 2 type de contenants approprié avec les avantages et inconvénient?

A
  • enveloppe en carton (aucune condensation mais fragile)
  • sachets à bulle (condensation mais protège objet fragile)
25
Qu’est la jounalisation?
Répertorier les contenants
26
Qu’est l’ESD?
Décharges électrostatique. On se charger à plusieurs milieux de volt mais très peu de courant. Mortel pour les appareils électronique donc nous devons nous décharger
27
Citer des méthode pour se protéger de l’ESD?
- label ESD - contenants ESD - éventuellement gants ESD - mis à terre/ masse (bracelet, tapis) - blouse ESD, sur chaussures ESD, labo ESD EVENTUELLEMENT
28
Tout les appareils électroniques (iPhone, ordi etc..) sont localisables même éteints? Que faire
Oui il faut - couper le Bluetooth - sac de faraday pour empêcher de se connecter à un réseau
29
Pk faut il empêcher un appareil de se connecter à un réseau?
Éviter les : - effacement à distance - blocage à distance - modification à distance - localisation à distance
30
Citer des technologie sans fil de connection au réseau?
- 2-5G - wifi - Bluetooth - GPS (GNSS) - NFC
31
Quels autre technologie que le réseau permet de localiser un appareil?
- caméra - audio - accéléromètre - recharge de la batterie
32
Tout les sacs de faraday sont utile contre la 4 G ou le wifi?
Nan certain sont assez nul (SHEMA page 41 et 42)
33
Citer des moyens pour faire des sac de faraday à bas cout?
- papier alu - mode avion Tjrs documentez
34
Comment geler une scène de crime numérique?
- téléphone : sac de faraday - PC : dificile.
35
Pk ne pourrait on pas juste débrancher un PC?
- verrouillage - suppression de la RAM - bloquer les accès à des comptes distants
36
Pk déco extérieur d’Internet un PC n’est pas super non plus?
- pourrait enclencher un autre evt
37
Il y a une bonne solution pour préserver les appareils électronique?
Nan après c’est l’expérience
38
Quel problème si le crime numérique est sur le Cloud par ex?
- scène de crime très étendue - pas possible d’avoir accès au appareils physiquement (autre pays ou si dans des data center) - les traces peuvent être en lignes aussi
39
Où sont stockés les traces numériques?
Sur des supports de données/ des appareils qu’il faut trouver et collecter lors de l’investigation de la scène de crime
40
Qu’à comme conséquence le pléthore d’appareils?
- difficile de les trouver - impossible de tous les collecter/ analyser
41
Qu’est il nécessaire de faire vu que les traces peuvent être modifiées?
Nécessaire de les préserver
42
Quel aspects important doit être fait tout au long du processus?
La documentation (écrites, photo)