La trousse à outil des Geek de la sécurité numérique
Vos commentaires, avis et suggestions sont attendus
--
Voici un premier article sur les outils d’investigations numériques. Merci de le compléter ! Cette traduction est issue d’un excellent article anglais de C.Kumar.
Attention: L’installation de telles applications sur des systèmes, permettent évidemment de faciliter, voir rendre possible des investigations sinon difficiles, ou impossibles. Mais elles peuvent aussi servir à des malveillants, s’ils peuvent les détourner pour leur propre usage. (Pascal Kotté)
Traduction de: https://geekflare.com/forensic-investigation-tools/ par BY CHANDAN KUMAR | FEBRUARY 17, 2018 — Merci
Les outils sont les meilleurs amis de l’administrateur. L’utilisation des outils appropriés vous aide à faire avancer les choses plus rapidement et à vous rendre productif.
Les investigations sont toujours un défi car vous devez rassembler toutes les informations que vous pouvez pour établir des preuves et alimenter les plans d’atténuations.
Voici quelques-uns des outils d’investigations informatiques dont vous auriez besoin. La plupart d’entre eux sont libres !
Liste des outils
- 1. Autopsy
- 2. Encrypted Disk Detector
- 3. Wireshark
- 4. Magnet RAM Capture
- 5. Network Miner
- 6. NMAP
- 7. RAM Capturer
- 8. Forensic Investigator
- 9. FAW
- 10. HashMyFiles
- 11. USB Write Blocker
- 12. Crowd Response
- 13. NFI Defraser
- 14. ExifTool
- 15. Toolsley
- 16. SIFT
- 17. Dumpzilla
- 18. Browser History
- 19. ForensicUserInfo
- 20. Black Track
- 21. Paladin
- 22. Sleuth Kit
- 23. CAINE