Large panorama des méthodes informatiques criminalistiques

Outils et méthodologies informatiques

Méthodologies

Une quinzaine de méthodologies ont été inventées aux Etats Unis entre 2002 et 2011 mais aucune n’est réellement universellement utilisée dans l’investigation car elles dépendent toutes de l’environnement dans lequel évolue la scène de crime. Je vais donc vous présenter la généralisation suivante :

Boîte à outils

La boîte à outils de l’expert est généralement composée de logiciels … :

Système d’exploitation hautement sécurisé (DEFT, SIFT, Helix, Kali Linux)
Analyse des logs PC, logiciels, Smartphones, Caméras (Autopsy, PhotoRec )
Analyse des navigateurs (WebLog, Dumpzilla)
Analyse de la RAM
Analyse des périphériques connectés (NetSleuth)
Analyse des fichiers
Analyse des métadonnées de fichiers (ExifTool)
Analyse des emails
Virtualisation (Sandbox, Oracle VM VirtualBox)
Cassage de mots de passe (OphCrack, Crack, John The Ripper)
Cassage de clés WiFi (Aircrack)
Analyse réseau (Wireshark, NetSleuth, Snort)
Récupération de fichiers supprimés (TestDisk)

… et de matériels :
Câbles (réseau, croisé, série, USB)
Adaptateurs
Connecteurs
Ordinateur portable
Disque dur grosse capacité, sécurisé par biométrie
DVD et CD à graver
Clé USB bootable pour des systèmes et logiciels en Live CD (Ophcrack)
Stylos et papier ou dictaphone numérique
Multiples tournevis toutes tailles, toutes formes
Lampe électrique
Ruban adhésif patafix, élastiques et colliers
Vis, trombones
Appareil photo

Certains outils peuvent être obtenus gratuitement. Les autres ont un prix conséquent :

Outil de récupération de données39 - 1000 $
Scanner de fichiers et d'image disque495 - 3995 $
Scanner d’emails394 - 769 $
Extracteur de données sur smartphones229 $
Système d’exploitation sécurisé139 - 239 $
Duplicateur physique de supports de données3300 $

Valid XHTML 1.0!