Sem5 Flashcards
Comment examiner un support?
-étude de la demande
-vérification de l’intégrité du support numérique
-environnement (examen du support)
Comment vérifier l’integrité du support numérique?
Calcul du hash de l’image forensique et comparaison avec les hash calculés au cours de l’acquisition
Qu’est ce que l’environnement de l’examen de support?
- structure logique du support
- cohérence des données de partitionnement
- rôle de chaque partition
Quels sont les différents environnement de chaque partition de l’environnement?
Partition de démarrage
Partition de restauration
Partition de données
Partition système
À quoi sert la partition de démarrage?
Partition permettant d’assurer le chargement du système d’exploitation
À quoi sert le partition de restauration?
Partition permettant la restauration de la machine à son état d’usine
La partition de restauration peut être modifié?
Non
Qu’est ce qu’une partition de données?
Partition sur laquelle aucun système d’exploitation n’est installé
Que peut contenir la partition de données ?
Des logiciels ou des fichiers exécutables
Qu’est ce qui est installé sur la partition système?
Un système d’exploitation et parfois données d’utilisateur
Quelles partitions sont visibles par l’utilisateur?
Partition des données
Partition système
Que peut on trouver sur l’environnement du système de la partition système ?
- version du système d’exploitation
- date d’installation ou de mise à jour majeur
- fuseau horaire
- nom de l’ordinateur
- compte utilisateur paramètres
- programmes installés/utilises
- matériel connecté
Quelle est la première étape avant d’aller chercher des informations dans les partitions?
Définir stratégie d’analyse (ou quand quoi comment aller chercher)
Comment est souvent appelé un système d’exploitation?
OS (operating system)
Qu’est ce qu’une système d’exploitation?
Un ensemble de programme spécialisé qui dirige l’utilisation des ressources matérielles d’un appareils et assure l’exécution des logiciels applicatifs
Que permet de faire le système d’exploitation?
Permet de faire l’interface entre l’utilisateur et le materiel informatique
Citer des utilisations de ressources matérielle d’un appareil informatique
Calcul du processus central
Stockage dans les mémoires (mémoire vive, disque dur)
Communication vers des périphériques ou via le réseau
Dans le monde quelles sont les 3 plus utilisé systèmes d’exploitation?
Android > Windows > IOS
En Suisse quelles sont les 3 plus utilisé systèmes d’exploitation?
Windows > IOS > Android
Les utilisateurs IOS font plus facilement les mis à jours que les utilisateurs Windows?
Vrai
Quelles sont les traces présentes sur un ordi Windows?
- partitions
- partitions système
- OS installé
- fuseau horaire
- compte utilisateur paramétré
- profil utilisateur
- logiciels installé
Que trouve t’on dans les partitions?
- schéma de partitionnement
- système de fichiers
-rôle
Quels sont les deux types de partitionnement d’un Windows?
MBR / GUID partition Table
Quels sont les systèmes de fichiers dans un Windows?
NTFS exFAT FAT32
Quelles sont les différents rôles des partitions?
-partition système
- de démarrage
-de restauration
- de données
Dans la partition system que trouve t’on? Dans quelle forme?
Système de fichier en arborescence
Quel est le système de fichier depuis Windows XP?
Et pour les systèmes antérieurs?
Depuis NTFS
Avant FAT16 ou FAT32