Traces numeriques Flashcards
Def donnes numerique
donnes representees sous forme numerique:
enregistrees sous la forme de nombres pouvant prendre un nombre fini de valeurs possible (valeurs discretes)
par oppositions aux donnes analogiques
date du passement entre un monde analogique a un monde numerique?
2000
Quelles sont les 2 enjeux des traces numeriques?
-reconnaitre les objets numeriques qui peuvent etre utilises dans le contexte
-savoir utiliser et extraire les infos de ces objets
que sest il passe en 70? 80? 90? 00? 10? 20?
70: syst informatise (grosse entreprise)
80: pc, ordi personnel (dabord petite entreprise, foyer aise) badge d’acces, carte pour payer les tel public, minitel
90: premier tel mobile, democratisation des ordi
2000: ordi connecte entre eux via internet
2007: vieux iphone a smartphone (connexte, applciation)
2007-2020: plein
Que peut on retrouver au sein dun foyer au fil des annees?
80: calculatrice
90: jeux video, divertissement
00: objet deviennent connecte, tel mobile, ordi, premier appareil photo numerique
10: reflex, grosse connection dans le cloud nottament (services distants) tel deviennent ordi
22: objet connecte ++ (montre, brosse a dent)
est ce que la def de margot de la trace reste valable pour les traces numerique?
oui car signal numerique en transit ou stocke
quel trace laisse t’on lorsqu’on poste une photo sur insta
support numeriques:
-reseau (operateur)
-transit a travers interent
-serveur insta et ses differents logiciel (adresse Ip est stocke)
supports physique:
-puce memoire du tel
-chez operateur: sur les serveur s
-chez insta: disque dur
Quelles traces se retrouve sur les smartphones?
-localisation (metadonnes des photos, reseau)
-application
-appel
-sms
-photo/video
Quel trace peut on retrouver sur des serveurs distants?
-entree dans fichiers journaux du serveur
-entrees dans une application serveur
-fichier lie a une application serveur (photo insta)
Quel trace on peut retrouver sur un ordinateur?
-entrees de journaux d’evenement
-entree de base de registre
-entree historique de navigation web
-fochier de cache de navigateur web
-fichier “utilisateur” d’une application
Quelles fonction elementaires fonctionne dans le cadres des traces d’entree base de donnees SMS ?
1-2-5-6-7-8`
Quelles fonction elementaires fonctionne dans le cadres des traces de localisation ?
6-7-8
Quelles fonction elementaires fonctionne dans le cadres des brosses a dent connecte ?
7-8
–> utilisation et non utilisation, profil de brossage
Quelles fonction elementaires fonctionne dans le cadres des voiture connecte ?
5-6-7-8
Que fait-on apres avoir identifier les traces numeriques
prelevement d’un syst information “vivant:?
Comment faire pour prelever des traces ?
-limiter les contaminations (post a l’evenemetn)
–> techniques: syst d’enregistrement numerique (DVR/CCTV) (effacement)
–> volontaires: effacement a distance (sachet de faraday)
-limiter les pollutions (apres levenement)
–> minimiser les traces liees aux actions neccessaires au prelevement (ex acquisition de memoire vive, RAM
Que fait-on apres avoir prelever>
acquisition des donnes numeriques
Expliquer l’acquisition
extraire les donnes du support en prevision de leur analyse
–> preservation - bloqueur en ecriture/box de faraday
lecture de toutes les donnes (images forensiques) en garantissant leur tracabilite et integrite (empreinte numerique)
Que fait on apres l’acquisition
donnes structures
–> qql chose qui contient l’info sont structure
-syst de fichiers
–> permettent de structurer les donnes presentes sur un support de donnes
–> ex: FAT32, NTFS, APFS
-fichiers
–> permettent de rassembler des donnes liees entre elles dans un mm container logique
–> ex: JPEG, MP4
quel est le problemes lors des structuration des donnees?
probleme lie a des formats de fichiers/codages proprietaires
ex: video protection (DVR/CCTV) –> format proprietaire
–> stockage comme il le souhaite
–> faut trouver une solution pour exploiter ces traces
soit:
-on retrouve le mm modele
-on va lire les donnes enregistre et par inference comment on peut les decoder
Que fait on apres les donnes structures?
Combinaison de differentes traces numerique (ou trace traditionnel)
–> d’un mm support de donne: donnes liees a l’utilisation de l’ordinateur+ donnes d’applications
–> Entre plusieurs supports de données données d’un disque dur + données d’une clé USB + données d’un téléphone mobile + données d’un opérateur télécom + …
Visualisation
-Explorer les données
-Produire de la connaissance
-Communiquer