Traces numeriques Flashcards

1
Q

Def donnes numerique

A

donnes representees sous forme numerique:
enregistrees sous la forme de nombres pouvant prendre un nombre fini de valeurs possible (valeurs discretes)

par oppositions aux donnes analogiques

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

date du passement entre un monde analogique a un monde numerique?

A

2000

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quelles sont les 2 enjeux des traces numeriques?

A

-reconnaitre les objets numeriques qui peuvent etre utilises dans le contexte
-savoir utiliser et extraire les infos de ces objets

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

que sest il passe en 70? 80? 90? 00? 10? 20?

A

70: syst informatise (grosse entreprise)
80: pc, ordi personnel (dabord petite entreprise, foyer aise) badge d’acces, carte pour payer les tel public, minitel
90: premier tel mobile, democratisation des ordi
2000: ordi connecte entre eux via internet
2007: vieux iphone a smartphone (connexte, applciation)
2007-2020: plein

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Que peut on retrouver au sein dun foyer au fil des annees?

A

80: calculatrice
90: jeux video, divertissement
00: objet deviennent connecte, tel mobile, ordi, premier appareil photo numerique
10: reflex, grosse connection dans le cloud nottament (services distants) tel deviennent ordi
22: objet connecte ++ (montre, brosse a dent)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

est ce que la def de margot de la trace reste valable pour les traces numerique?

A

oui car signal numerique en transit ou stocke

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

quel trace laisse t’on lorsqu’on poste une photo sur insta

A

support numeriques:
-reseau (operateur)
-transit a travers interent
-serveur insta et ses differents logiciel (adresse Ip est stocke)

supports physique:
-puce memoire du tel
-chez operateur: sur les serveur s
-chez insta: disque dur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quelles traces se retrouve sur les smartphones?

A

-localisation (metadonnes des photos, reseau)
-application
-appel
-sms
-photo/video

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quel trace peut on retrouver sur des serveurs distants?

A

-entree dans fichiers journaux du serveur
-entrees dans une application serveur
-fichier lie a une application serveur (photo insta)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quel trace on peut retrouver sur un ordinateur?

A

-entrees de journaux d’evenement
-entree de base de registre
-entree historique de navigation web
-fochier de cache de navigateur web
-fichier “utilisateur” d’une application

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quelles fonction elementaires fonctionne dans le cadres des traces d’entree base de donnees SMS ?

A

1-2-5-6-7-8`

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quelles fonction elementaires fonctionne dans le cadres des traces de localisation ?

A

6-7-8

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quelles fonction elementaires fonctionne dans le cadres des brosses a dent connecte ?

A

7-8
–> utilisation et non utilisation, profil de brossage

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quelles fonction elementaires fonctionne dans le cadres des voiture connecte ?

A

5-6-7-8

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Que fait-on apres avoir identifier les traces numeriques

A

prelevement d’un syst information “vivant:?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Comment faire pour prelever des traces ?

A

-limiter les contaminations (post a l’evenemetn)
–> techniques: syst d’enregistrement numerique (DVR/CCTV) (effacement)
–> volontaires: effacement a distance (sachet de faraday)
-limiter les pollutions (apres levenement)
–> minimiser les traces liees aux actions neccessaires au prelevement (ex acquisition de memoire vive, RAM

17
Q

Que fait-on apres avoir prelever>

A

acquisition des donnes numeriques

18
Q

Expliquer l’acquisition

A

extraire les donnes du support en prevision de leur analyse
–> preservation - bloqueur en ecriture/box de faraday

lecture de toutes les donnes (images forensiques) en garantissant leur tracabilite et integrite (empreinte numerique)

19
Q

Que fait on apres l’acquisition

A

donnes structures
–> qql chose qui contient l’info sont structure
-syst de fichiers
–> permettent de structurer les donnes presentes sur un support de donnes
–> ex: FAT32, NTFS, APFS
-fichiers
–> permettent de rassembler des donnes liees entre elles dans un mm container logique
–> ex: JPEG, MP4

20
Q

quel est le problemes lors des structuration des donnees?

A

probleme lie a des formats de fichiers/codages proprietaires
ex: video protection (DVR/CCTV) –> format proprietaire
–> stockage comme il le souhaite
–> faut trouver une solution pour exploiter ces traces
soit:
-on retrouve le mm modele
-on va lire les donnes enregistre et par inference comment on peut les decoder

21
Q

Que fait on apres les donnes structures?

A

Combinaison de differentes traces numerique (ou trace traditionnel)
–> d’un mm support de donne: donnes liees a l’utilisation de l’ordinateur+ donnes d’applications
–> Entre plusieurs supports de données données d’un disque dur + données d’une clé USB + données d’un téléphone mobile + données d’un opérateur télécom + …

Visualisation
-Explorer les données
-Produire de la connaissance
-Communiquer