Autopsie : Outils numériques de forensique

forensics poster

L'autopsie - une plateforme open source de criminalistique numérique utilisée par les services répressifs du monde entier pour déterminer comment un appareil numérique a été utilisé dans un crime et récupérer des preuves – (son amélioration est en cours).

Presque tous les crimes commis aujourd'hui impliquent des médias numériques - tels que les ordinateurs et les téléphones portables. Dans la plupart des cas, ces appareils contiennent des preuves essentielles, notamment des journaux d'appels, des informations de localisation, des messages texte et e-mail, des images et des enregistrements audio et vidéo qui pourraient aider les enquêteurs chargés de l'application des lois à clore un dossier.
autopsie-forensique

Dans le cadre du plan de travail actuel du projet Cyber Forensics, les capacités suivantes seront développées ou améliorées dans Autopsy :
  • Un nouveau cadre d'analyse des communications: il développera un cadre de stockage pour les données basées sur les communications et une interface graphique, ce qui permettra aux enquêteurs de visualiser plus facilement les messages provenant de diverses sources, de visualiser les messages et de voir les relations entre les comptes.
  • Fonctionnalité avancée d'analyse d'images - Cette amélioration étendra les capacités existantes d'analyse de photos et de vidéos d'Autopsy pour analyser plus efficacement un grand nombre d'images stockées sur le disque dur d'un appareil.
  • Visualisation avancée de la chronologie - De nouvelles fonctionnalités seront ajoutées, y compris l'intégration avec les outils d'analyse open source existants, permettant aux utilisateurs de créer des événements et de mettre en évidence des événements, et de filtrer par type de fichier vers le module de chronologie pour analyser plus efficacement l'activité afin de déterminer quels événements se sont produits.