Tp Sem 7 Flashcards

(18 cards)

1
Q

À quoi sert data source intégrity

A

Permet de vérifier le hash de la source de données et donc son intégrité

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

À quoi sert récent activity?

A

Extraire l’activité récente de chaque utilisateur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

À quoi sert File type identification?

A

Permet de connaître le type de fichier en se basant sur la signature hexadécimales interne mais ne s’appuie pas sur l’extension du fichier

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Ou se trouve le résultat de file type identification?

A

File views - file type - by MIME Type

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

C’est quoi l’extension MisMatch détector?

A

Utilise le résultats de File type identification module et permet de détecter une incohérence entre l’extension du fichier et la signature.
Per ment de détecter des fichiers que l’on essaierait de dissimuler.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Ou se trouve le résultat de Extension Mismatch detector?

A

Analyses Résulte - extension mismatch detected

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

C’est quoi encryption détection?

A

Ce module recherche les fichiers qui pourraient être cryptés en utilisant à la fois un calcul d’entropie général et des tests plus spécialisées pour certain types de fichiers.
Il pourrait s’agir de documents protégés par un mdp, volume bitlocker, l’utilisation de VeraCrypt…

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Ou se trouve le résultats de encryption détection?

A

Analyses Results - Encryption Detected

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Que fait l’Email Parser?

A

Identifie les fichiers au format MBOX, EML et PST en fct des signatures de fichiers. En extrait les e-mails et associe les pièces jointes.
Permet à l’utilisateur d’identifier les communications par e-mail du système en cours d’analyse

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Email parser identifie les fichiers OST?

A

Nan

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ou se trouve le résultat de email parser?

A

Data artifacts - e-mail message

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Que permet Keyword Search?

A

Permet une indexation du texte sur le support et facilite par la suite la recherche manuelle par mot clé. Il est aussi possible d’utiliser des expression régulière pour de numéros de téléphone, adresses IP, adresse E-mails, URLs ou numéros de carte de crédit.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Ou se trouvent les résultats de Keyword Search?

A

Analyses Results > KeyWord Hits

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qu’extrait picture analyzer?
Que contiennent ces infos?

A

Extrait les infos EXIF des images.
Contiennent la géolocalisation pour l’image, l’heure, la date, le modèle et les paramètres de l’appareil photo et autres informations

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Ou se trouve les infos de picture analyzer?

A

Analyses Results > EXIF metadata

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Que permet PhotoRec Carver?

A

Perlent de faire du carbing de fichier et scannant les espaces non alloués de la mémoire.
Cela permet de retrouver des fichiers qui se trouvaient auparavant sur l’appareil et qui ont été supprimés.

17
Q

Ou se trouve les photoRec carver?

A

$carvedFiles du volume