Sem5 Flashcards

1
Q

Comment examiner un support?

A

-étude de la demande

-vérification de l’intégrité du support numérique

-environnement (examen du support)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Comment vérifier l’integrité du support numérique?

A

Calcul du hash de l’image forensique et comparaison avec les hash calculés au cours de l’acquisition

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qu’est ce que l’environnement de l’examen de support?

A
  • structure logique du support
  • cohérence des données de partitionnement
  • rôle de chaque partition
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quels sont les différents environnement de chaque partition de l’environnement?

A

Partition de démarrage

Partition de restauration

Partition de données

Partition système

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

À quoi sert la partition de démarrage?

A

Partition permettant d’assurer le chargement du système d’exploitation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

À quoi sert le partition de restauration?

A

Partition permettant la restauration de la machine à son état d’usine

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

La partition de restauration peut être modifié?

A

Non

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qu’est ce qu’une partition de données?

A

Partition sur laquelle aucun système d’exploitation n’est installé

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Que peut contenir la partition de données ?

A

Des logiciels ou des fichiers exécutables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qu’est ce qui est installé sur la partition système?

A

Un système d’exploitation et parfois données d’utilisateur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quelles partitions sont visibles par l’utilisateur?

A

Partition des données
Partition système

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Que peut on trouver sur l’environnement du système de la partition système ?

A
  • version du système d’exploitation
  • date d’installation ou de mise à jour majeur
  • fuseau horaire
  • nom de l’ordinateur
  • compte utilisateur paramètres
  • programmes installés/utilises
  • matériel connecté
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quelle est la première étape avant d’aller chercher des informations dans les partitions?

A

Définir stratégie d’analyse (ou quand quoi comment aller chercher)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Comment est souvent appelé un système d’exploitation?

A

OS (operating system)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qu’est ce qu’une système d’exploitation?

A

Un ensemble de programme spécialisé qui dirige l’utilisation des ressources matérielles d’un appareils et assure l’exécution des logiciels applicatifs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Que permet de faire le système d’exploitation?

A

Permet de faire l’interface entre l’utilisateur et le materiel informatique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Citer des utilisations de ressources matérielle d’un appareil informatique

A

Calcul du processus central
Stockage dans les mémoires (mémoire vive, disque dur)
Communication vers des périphériques ou via le réseau

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Dans le monde quelles sont les 3 plus utilisé systèmes d’exploitation?

A

Android > Windows > IOS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

En Suisse quelles sont les 3 plus utilisé systèmes d’exploitation?

A

Windows > IOS > Android

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Les utilisateurs IOS font plus facilement les mis à jours que les utilisateurs Windows?

A

Vrai

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Quelles sont les traces présentes sur un ordi Windows?

A
  • partitions
  • partitions système
  • OS installé
  • fuseau horaire
  • compte utilisateur paramétré
  • profil utilisateur
  • logiciels installé
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Que trouve t’on dans les partitions?

A
  • schéma de partitionnement
  • système de fichiers
    -rôle
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Quels sont les deux types de partitionnement d’un Windows?

A

MBR / GUID partition Table

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Quels sont les systèmes de fichiers dans un Windows?

A

NTFS exFAT FAT32

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Quelles sont les différents rôles des partitions?

A

-partition système
- de démarrage
-de restauration
- de données

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Dans la partition system que trouve t’on? Dans quelle forme?

A

Système de fichier en arborescence

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Quel est le système de fichier depuis Windows XP?
Et pour les systèmes antérieurs?

A

Depuis NTFS
Avant FAT16 ou FAT32

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Citer les répertoires présent dans la partition système

A
  • PerfLogs
    -Programme Files
  • Programme Files
  • Usery
  • Windows
29
Q

Sur Windows que trouve t’on à propos de l’OS installé?

A
  • Edition
  • version
  • date d’installation
  • nom de l’appareil
30
Q

Ou aller pour regarder les paramètres du compte utilisateur?

A

Répertoire Users et parametrage pour plus d’infos

31
Q

Que regarder pour info sur le profi utilisateurs?

A

Regarder AppData

32
Q

Qu’utilise t’on pour analyse des traces sur Windows?

A

Le logiciel autopsy

33
Q

Que montre Autopsy ? À quoi faire attention?

A

Montre:
Schéma de partitionnement
Système de fichier
Rôle de l’arborescence

34
Q

Quel est le problème d’Autopsy?

A

Il mélange volume et secteur -> partition sont les dossier avec les croix

35
Q

Quelle infos que l’on peut analyser sont stockées dans la base de registre de Windows?

A

OS installé
Nom de l’ordi
Fuseau horaire

36
Q

Les programmes sont des infos centralisée sur l’ordi?

A

Nan

37
Q

À quoi sert une base de registre?

A

Base de donnée hiérarchique centralisée utilisé par le système d’exploitation pour enregistrer les infos nécessaires à la configuration du système

38
Q

Dans Autopsy quelle dossier doit on vérifier V

A

Analyse de la base de registre

ProgramData

Dans le profil utilisateur: AppData\Local et AppData\Roaming

39
Q

Autopsy permet d’analyse les traces générées par les applications?

A

Oui

40
Q

Dans les ordis macOS comment est organisé les systèmes de fichiers?

A

Dans un container APFS

41
Q

Quels sont les systèmes de fichier de MacOS?

A

HFS, HFS+
APFS

42
Q

Comment le container APFS a été modifié avant et après macOS 10.15 Catalina?

A

Avant Macintosh HD contenait tout le volume macOS
Mtnt séparé en MacIntosh HD -Data et Macintosh HD (système d’exploitation)

43
Q

Mis à part MacIntosh que contient le containers APFS?

A

-preboot
- VM
- Recovery

44
Q

Quelles sont les traces présente sur un mac?

A
  • partition system
  • arborescence des répertoires
    -OS installé
  • compte utilisateur paramétré
  • profil utilisateurs
  • Applications installées
45
Q

Qu’est ce que l’arborescence sur MacOS?

A

Des répertoires crées à la racine lors d’une installation normale de macOS

46
Q

Sur MacOS quelles sont les seuls répertoires visible par l’utilisateur?

A

Applications
Bibliothèque
Système
Utilisateurs

47
Q

Qu’est ce que répertoire applications?

A

´l’emplacement par défaut des applications

48
Q

Qu’est ce que le répertoire personnel de l’utilisateur?
Cbm y’en a t’il

A

Le nom correspond au login de l’utilisateur
Il y a un répertoire par compte utilisateur

49
Q

Quel répertoire est partagé par défaut entre les utilisateurs? À quoi sert il?

A

“partagé”
Pour l’échange de fichiers

50
Q

Comment analyse t’on les traces du MacOS?

A

Grâce a des chemins dans le Finder

51
Q

Comment chercher des traces générées par les applications?

A

Chercher un répertoire portant le nom de l’application, son éditer, ou le nom de domaine inversé

52
Q

Ou trouve t’on les traces générées par les applications? (MAC)?

A
  • racine du dossier Library
    -applications support
    -caches
  • containers
53
Q

Sur quoi sont basées les principales distributions Linux?

A

Debian

SUSE

Red Hat

54
Q

Quels sont les traces présentes sur un ordi Linux?

A

-partition système
- OS installé
- Fuseau horaire
-compte utilisateur paramétré
- profil utilisateur

55
Q

Sous Linux quelles sont les 2 partition système?

A

-système de fichiers
- arborescence

56
Q

Quels sont les système de fichiers sur Linux?

A
  • EXT2 3 4
  • JFS
  • ReiserFS
    -XFS
    -Btrfs
57
Q

Sous Linux tout est fichier

A

Vrai

58
Q

Sous Linux, tout répertoire peut être monté dans une partition qui lui est propre ?

A

Vrai

59
Q

Sous Linux, par qui sont généralement configuré les fichiers? Et à quel moment ?

A

L’utilisateur au moment de l’installation du système

60
Q

Quelles traces peut on analyser sous Linux?

A
  • arborescence
  • version du système d’exploitation
  • date d’installation du système
  • fuseau horaire
  • nom de l’ordi
  • Compte utilisateur
  • appli utilisée
  • trace générées par les appli
61
Q

Sous Linux, quand on analyse la date d’installation du système, si plusieurs fichiers syslog, le quel prendre?

A

Celui avec le numéro le plus ancien

62
Q

Pour obtenir l’Anne de la date d’installation du système sous Linux que chercher?

A

Setting system clock

63
Q

Sous Linux comment chercher les traces générées par les applications?

A

Chercher un répertoire portant le nom de l’application, son éditeur, ou le nom de domaine inversé

64
Q

Comment sont généralement les répertoires sous Linux?

A

Caché

65
Q

Dans le monde que téléphones mobiles est le plus courant?

A

Android > IOS > Samsung

66
Q

En Suisse quel téléphones mobiles est le plus courant?

A

iOS > Android > Samsung

67
Q

Dans le monde et en Suisse quel tablette est le plus courant?

A

IOS > Android > Linux

68
Q

Pour les téléphone mobiles sur quoi est basé Android? Et IOS?

A

-noyauLinux
- macOS

69
Q

Citer les autres types de systèmes d’exploitation?

A
  • Cloud Based
    -NAS
  • serveurs multimédia
  • Box internet
  • IoT
  • Thin Client