Week 5 (Systèmes d'exploitation) Flashcards

1
Q

Quelles étapes du processus des activités forensiques cherche-t-on à répondre ?

A
  • l’Examination
  • la Documentation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Que sont les étapes lors de l’examination d’un support ?

A
  • Étudier la demande: étude du fond et de la forme, faire préciser si besoin
  • Vérifier l’intégrité du support numérique: calcul du hash de l’image forensique et comparer avec les hashs fait lors de l’acquisition
  • Examiner le support et donc son environnement: examiner la structure logique, les cohérences des données de partionnement et le rôle de chaque partition
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Que peuvent être les rôles possibles de chaque partition dans un environnement ?

A
  • La partition de démarrage
  • La partition de restauration
  • Une partition de données
  • La partition système
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qu’est / que sont les caractéristiques de la partition de démarrage ?

A

C’est la partition permettant d’assurer le chargement du système d’exploitation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qu’est / que sont les caractéristiques de la partition de réstauration ?

A

C’est la partition permettant la restauration de la machine à son état d’usine

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qu’est / que sont les caractéristiques de la partition de données ?

A

C’est la/les partitions sur laquelle aucun système d’exploration n’est installé et qui peut contenir des logiciels ou des fichiers exécutables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qu’est / que sont les caractéristiques de la partition système ?

A

C’est la partition sur laquelle est installée un système d’exploitation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quelles informations peut-on trouver sur la partition système ?

A

Sur la partition se trouve l’environnement du système qui contient:
- la version du système d’exploitation
- la date d’installation ou de mise à jour majeure du système
- le fuseau horaire
- le nom de l’ordinateur / support
- les contes utilisateurs paramétrés
- les programmes installés / utilisés
- le matériel connecté

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Pourquoi est-il important de savoir le fuseau horaire du support ?

A

Afin qu’on puisse parametrer et adapter son logiciel d’examination de traces

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Pourquoi est-il important de savoir le nom du support ?

A

Afin de pouvoir voir sur des données réseaux si notre support concerné c’est connecté

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qu’est un système d’exploitation ?

A

Un SE souvent appelé un OS (Operating system) est un ensemble de programmes spécialisé

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Que fait un OS ?

A

Il agit comme interface entre l’utilisateur et le matériel informatique plus précisemment

Il dirige l’utilisation des ressources matérielles d’un appareil, notamment:
- le calcul (du processeur central)
- le stockage dans les mémoires (mémoire vive, disque durs)
- la communication vers des périphériques ou via le réseau.

et assure l’éxecution des logiciels applicatifs.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Que sont les trois systèmes d’exploitation “majeures” pour les ordinateurs de bureau ?

A
  • Windows
  • OS X (MACOS)
  • Linux
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qu’est le schéma de partitionnement sur tous les OS ?

A

Le MBR / Le GUID Partition Table

voir semaine 4

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Que sont les systèmes de fichiers possibles sur un support avec Windows ?

A
  • NTFS
  • exFAT
  • FAT32
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Que y’a-t-il sur la partition système Windows ?

A
  • le système de fichiers: NTFS depuis Windows XP (2001). FAT16 or FAT32 pour système antérieurs
  • L’arborescence
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

A quoi ressemble l’arborescence sur un système Windows ?

A

La précense des répertoires:
- PerfLogs
- Program Files
- Program Files (x86) (pour systèmes 64 bit)
- Users
- Windows

18
Q

Où sont stockés les informations sur l’OS installé, le nom de l’ordinateur et le fuseau horaire sur un Ordinateur ?

A

Elles sont stockés dans la base de registre de Windows:
Windows\System32\config\ (DEFAULT, SAM, SECURITY, SOFTWARE, SYSTEM)

19
Q

Comment peut-on trouvé les programmes installés sur un ordinateur ?

A

Dans le dossier Programmes Files(x86) et Programme Files

19
Q

Comment peut-on trouver les traces générées par les applications ?

A
  • Dans l’analyse de la base des registres
  • ProgramData
  • Dans les profils utilisateurs AppData\Local et AppData\Roaming (permet de voir si un programme installé sur un profile a été utilisé par un autre

Les setups wizards laisse aussi des traces

20
Q

Quand a été Mac OS été appelé officiellement Mac OS ?

A

En 1997

21
Q

Sur quoi est basée Mac OS X ?

A

Sur Darwin qui une fusion entre NeXTSTEP et FreeBSD.
Cela est basé sur le noyau Mach et sur l’implémentation BSD d’Unix
Donc un système basé sur UNIX

22
Q

Qu’est la partition système d’un ordinateur macOS ?

A

Le système de fichiers HFS,HFS+ ou APFS

23
Q

Qu’est la particularité des volume logiques APFS macOS comparé a Windows ?

A

les volumes logiques APFS contenu dans le Container APFS ont des tailles dynamiques qui varient selon l’utilisations de Utilisateurs

24
Q

Que sont contenus dans les containers APFS ?

A

Avant macOS 10.15:
- Macintosh HD (Volume macOS)
- Preboot
- VM
- Recovery

Depuis macOS 10.15 Catalina:
- Macintosh HD (système d’exploitation)
- Macintosh HD - Données (Données des utilisateurs)
- Preboot
- VM
- Recovery

25
Q

A quoi ressemble l’arborescence visible a l’utilisateur dans macOS ?

A
  • Applications
  • Bibliothèque
  • Système
  • Utilisateurs
26
Q

Comment trouver la partition système dans la ligne de commande ?

A

% diskutil list

27
Q

Ou sont installés les applications sur macOS ?

A

le répertoire application

28
Q

Comment trouvé la version du système d’exploitation d’un support macOS avec PList

A

/System/Library/CoreServices/SystemVersion.plist
ou
/Library/Preferences/com.apple.SoftwareUpdate.plist

29
Q

Comment trouver la date d’installation du système d’exploitation ?

A

/private/var/log/install.log

30
Q

Comment trouver le nom et le modèle de l’ordinateur en question ?

A

/Library/Preferences/SystemConfiguration/preferences.plist

31
Q

Comment trouver le fuseau horaire de l’ordinateur en question sur macOS ?

A

/private/etc/localtime

32
Q

Comment trouver les comptes utilisateurs paramétrés en question sur macOS ?

A

/private/var/db/dslocal/nodes/Default/users/[nom_du_compte].plist

Les infos contenus sont:
- name (le nom du compte)
- realname (nom complet)
- jpegphoto (avatar du compte)
- home (emplacement du répertoire personnel de l’utilisateur)
- ShadowHashData (hash SHA-512 avec sel du mot de passe de l’utilisateur)
- password hint (astuce du mot de passe)
- uid
- generateduid (UUID)
- shell
- gid(Group ID)

33
Q

Comment trouver les traces générées par les applications sur l’ordinateur macOS ?

A

/Users/[profile_utilisateur]/Library

Dans soit la racine du dossier Library, Applications Support, Caches ou Containers

Pour une application spécifique chercher un répertoire portant le nom de l’application, son éditeur ou le nom de domaine inversé ex pour Chrome: Google, Chrome,com.google.chrome

34
Q

Que sont les distributions principales de Linux ?

A
  • Debian
  • SUSE
  • Red Hat
35
Q

A quoi ressemble la partition système sur un ordinateur Linux ?

A
  • le système de fichiers: ext, ext2, ext3, ext4, JFS, ReiserFS, XFS, BTrfs
  • l’Arborescence
36
Q

A quoi ressemble l’arborescence sur Linux ?

A

Sur Linux tout est un fichier. Tout est configuré par l’utilisateur au moment de l’installation. Tout répertoire peut être monté dans une partition qui lui est propre

37
Q

Que sont les deux OS principaux sur des téléphones mobiles ?

A
  • Android
  • iOS
38
Q

Sur quoi est basé Android ?

A

Sur un noyau Linux

39
Q

Que sont d’autres systèmes d’exploitation sur d’autres supports ?

A
  • Chrome OS: pour des choses Cloud Based
  • NAS: QTS, DSM