Week 5 (Systèmes d'exploitation) Flashcards
Quelles étapes du processus des activités forensiques cherche-t-on à répondre ?
- l’Examination
- la Documentation
Que sont les étapes lors de l’examination d’un support ?
- Étudier la demande: étude du fond et de la forme, faire préciser si besoin
- Vérifier l’intégrité du support numérique: calcul du hash de l’image forensique et comparer avec les hashs fait lors de l’acquisition
- Examiner le support et donc son environnement: examiner la structure logique, les cohérences des données de partionnement et le rôle de chaque partition
Que peuvent être les rôles possibles de chaque partition dans un environnement ?
- La partition de démarrage
- La partition de restauration
- Une partition de données
- La partition système
Qu’est / que sont les caractéristiques de la partition de démarrage ?
C’est la partition permettant d’assurer le chargement du système d’exploitation
Qu’est / que sont les caractéristiques de la partition de réstauration ?
C’est la partition permettant la restauration de la machine à son état d’usine
Qu’est / que sont les caractéristiques de la partition de données ?
C’est la/les partitions sur laquelle aucun système d’exploration n’est installé et qui peut contenir des logiciels ou des fichiers exécutables
Qu’est / que sont les caractéristiques de la partition système ?
C’est la partition sur laquelle est installée un système d’exploitation
Quelles informations peut-on trouver sur la partition système ?
Sur la partition se trouve l’environnement du système qui contient:
- la version du système d’exploitation
- la date d’installation ou de mise à jour majeure du système
- le fuseau horaire
- le nom de l’ordinateur / support
- les contes utilisateurs paramétrés
- les programmes installés / utilisés
- le matériel connecté
Pourquoi est-il important de savoir le fuseau horaire du support ?
Afin qu’on puisse parametrer et adapter son logiciel d’examination de traces
Pourquoi est-il important de savoir le nom du support ?
Afin de pouvoir voir sur des données réseaux si notre support concerné c’est connecté
Qu’est un système d’exploitation ?
Un SE souvent appelé un OS (Operating system) est un ensemble de programmes spécialisé
Que fait un OS ?
Il agit comme interface entre l’utilisateur et le matériel informatique plus précisemment
Il dirige l’utilisation des ressources matérielles d’un appareil, notamment:
- le calcul (du processeur central)
- le stockage dans les mémoires (mémoire vive, disque durs)
- la communication vers des périphériques ou via le réseau.
et assure l’éxecution des logiciels applicatifs.
Que sont les trois systèmes d’exploitation “majeures” pour les ordinateurs de bureau ?
- Windows
- OS X (MACOS)
- Linux
Qu’est le schéma de partitionnement sur tous les OS ?
Le MBR / Le GUID Partition Table
voir semaine 4
Que sont les systèmes de fichiers possibles sur un support avec Windows ?
- NTFS
- exFAT
- FAT32
Que y’a-t-il sur la partition système Windows ?
- le système de fichiers: NTFS depuis Windows XP (2001). FAT16 or FAT32 pour système antérieurs
- L’arborescence