Autopsy
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Forensics — analyse de disque |
| Type | Interface graphique au-dessus de The Sleuth Kit |
| Site | https://www.autopsy.com/ |
| Voir aussi | Forensics, Volatility |
Autopsy est une plateforme d'investigation numérique (digital forensics) qui permet l'analyse complète d'une image de disque : récupération de fichiers supprimés, chronologie des événements, extraction de métadonnées, recherche par mots-clés et analyse des artefacts système. C'est l'interface graphique de référence au-dessus de la suite en ligne de commande The Sleuth Kit.
Utilisation typique
Autopsy travaille sur une image du disque (jamais sur le disque original monté en écriture), afin de préserver l'intégrité de la preuve. On alimente un « cas » avec une ou plusieurs images, puis les modules d'ingestion analysent automatiquement le contenu.
Voir aussi
- Forensics — ressources et distributions d'investigation
- Volatility — équivalent côté analyse de mémoire vive
- Documentation officielle : https://www.autopsy.com/