Sem5 Flashcards

(69 cards)

1
Q

Comment examiner un support?

A

-étude de la demande

-vérification de l’intégrité du support numérique

-environnement (examen du support)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Comment vérifier l’integrité du support numérique?

A

Calcul du hash de l’image forensique et comparaison avec les hash calculés au cours de l’acquisition

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qu’est ce que l’environnement de l’examen de support?

A
  • structure logique du support
  • cohérence des données de partitionnement
  • rôle de chaque partition
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quels sont les différents environnement de chaque partition de l’environnement?

A

Partition de démarrage

Partition de restauration

Partition de données

Partition système

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

À quoi sert la partition de démarrage?

A

Partition permettant d’assurer le chargement du système d’exploitation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

À quoi sert le partition de restauration?

A

Partition permettant la restauration de la machine à son état d’usine

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

La partition de restauration peut être modifié?

A

Non

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qu’est ce qu’une partition de données?

A

Partition sur laquelle aucun système d’exploitation n’est installé

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Que peut contenir la partition de données ?

A

Des logiciels ou des fichiers exécutables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qu’est ce qui est installé sur la partition système?

A

Un système d’exploitation et parfois données d’utilisateur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quelles partitions sont visibles par l’utilisateur?

A

Partition des données
Partition système

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Que peut on trouver sur l’environnement du système de la partition système ?

A
  • version du système d’exploitation
  • date d’installation ou de mise à jour majeur
  • fuseau horaire
  • nom de l’ordinateur
  • compte utilisateur paramètres
  • programmes installés/utilises
  • matériel connecté
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quelle est la première étape avant d’aller chercher des informations dans les partitions?

A

Définir stratégie d’analyse (ou quand quoi comment aller chercher)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Comment est souvent appelé un système d’exploitation?

A

OS (operating system)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qu’est ce qu’une système d’exploitation?

A

Un ensemble de programme spécialisé qui dirige l’utilisation des ressources matérielles d’un appareils et assure l’exécution des logiciels applicatifs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Que permet de faire le système d’exploitation?

A

Permet de faire l’interface entre l’utilisateur et le materiel informatique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Citer des utilisations de ressources matérielle d’un appareil informatique

A

Calcul du processus central
Stockage dans les mémoires (mémoire vive, disque dur)
Communication vers des périphériques ou via le réseau

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Dans le monde quelles sont les 3 plus utilisé systèmes d’exploitation?

A

Android > Windows > IOS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

En Suisse quelles sont les 3 plus utilisé systèmes d’exploitation?

A

Windows > IOS > Android

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Les utilisateurs IOS font plus facilement les mis à jours que les utilisateurs Windows?

A

Vrai

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Quelles sont les traces présentes sur un ordi Windows?

A
  • partitions
  • partitions système
  • OS installé
  • fuseau horaire
  • compte utilisateur paramétré
  • profil utilisateur
  • logiciels installé
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Que trouve t’on dans les partitions?

A
  • schéma de partitionnement
  • système de fichiers
    -rôle
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Quels sont les deux types de partitionnement d’un Windows?

A

MBR / GUID partition Table

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Quels sont les systèmes de fichiers dans un Windows?

A

NTFS exFAT FAT32

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Quelles sont les différents rôles des partitions?
-partition système - de démarrage -de restauration - de données
26
Dans la partition system que trouve t’on? Dans quelle forme?
Système de fichier en arborescence
27
Quel est le système de fichier depuis Windows XP? Et pour les systèmes antérieurs?
Depuis NTFS Avant FAT16 ou FAT32
28
Citer les répertoires présent dans la partition système
- PerfLogs -Programme Files - Programme Files - Usery - Windows
29
Sur Windows que trouve t’on à propos de l’OS installé?
- Edition - version - date d’installation - nom de l’appareil
30
Ou aller pour regarder les paramètres du compte utilisateur?
Répertoire Users et parametrage pour plus d’infos
31
Que regarder pour info sur le profi utilisateurs?
Regarder AppData
32
Qu’utilise t’on pour analyse des traces sur Windows?
Le logiciel autopsy
33
Que montre Autopsy ? À quoi faire attention?
Montre: Schéma de partitionnement Système de fichier Rôle de l’arborescence
34
Quel est le problème d’Autopsy?
Il mélange volume et secteur -> partition sont les dossier avec les croix
35
Quelle infos que l’on peut analyser sont stockées dans la base de registre de Windows?
OS installé Nom de l’ordi Fuseau horaire
36
Les programmes sont des infos centralisée sur l’ordi?
Nan
37
À quoi sert une base de registre?
Base de donnée hiérarchique centralisée utilisé par le système d’exploitation pour enregistrer les infos nécessaires à la configuration du système
38
Dans Autopsy quelle dossier doit on vérifier V
Analyse de la base de registre ProgramData Dans le profil utilisateur: AppData\Local et AppData\Roaming
39
Autopsy permet d’analyse les traces générées par les applications?
Oui
40
Dans les ordis macOS comment est organisé les systèmes de fichiers?
Dans un container APFS
41
Quels sont les systèmes de fichier de MacOS?
HFS, HFS+ APFS
42
Comment le container APFS a été modifié avant et après macOS 10.15 Catalina?
Avant Macintosh HD contenait tout le volume macOS Mtnt séparé en MacIntosh HD -Data et Macintosh HD (système d’exploitation)
43
Mis à part MacIntosh que contient le containers APFS?
-preboot - VM - Recovery
44
Quelles sont les traces présente sur un mac?
- partition system - arborescence des répertoires -OS installé - compte utilisateur paramétré - profil utilisateurs - Applications installées
45
Qu’est ce que l’arborescence sur MacOS?
Des répertoires crées à la racine lors d’une installation normale de macOS
46
Sur MacOS quelles sont les seuls répertoires visible par l’utilisateur?
Applications Bibliothèque Système Utilisateurs
47
Qu’est ce que répertoire applications?
´l’emplacement par défaut des applications
48
Qu’est ce que le répertoire personnel de l’utilisateur? Cbm y’en a t’il
Le nom correspond au login de l’utilisateur Il y a un répertoire par compte utilisateur
49
Quel répertoire est partagé par défaut entre les utilisateurs? À quoi sert il?
"partagé" Pour l’échange de fichiers
50
Comment analyse t’on les traces du MacOS?
Grâce a des chemins dans le Finder
51
Comment chercher des traces générées par les applications?
Chercher un répertoire portant le nom de l’application, son éditer, ou le nom de domaine inversé
52
Ou trouve t’on les traces générées par les applications? (MAC)?
- racine du dossier Library -applications support -caches - containers
53
Sur quoi sont basées les principales distributions Linux?
Debian SUSE Red Hat
54
Quels sont les traces présentes sur un ordi Linux?
-partition système - OS installé - Fuseau horaire -compte utilisateur paramétré - profil utilisateur
55
Sous Linux quelles sont les 2 partition système?
-système de fichiers - arborescence
56
Quels sont les système de fichiers sur Linux?
- EXT2 3 4 - JFS - ReiserFS -XFS -Btrfs
57
Sous Linux tout est fichier
Vrai
58
Sous Linux, tout répertoire peut être monté dans une partition qui lui est propre ?
Vrai
59
Sous Linux, par qui sont généralement configuré les fichiers? Et à quel moment ?
L’utilisateur au moment de l’installation du système
60
Quelles traces peut on analyser sous Linux?
- arborescence - version du système d’exploitation - date d’installation du système - fuseau horaire - nom de l’ordi - Compte utilisateur - appli utilisée - trace générées par les appli
61
Sous Linux, quand on analyse la date d’installation du système, si plusieurs fichiers syslog, le quel prendre?
Celui avec le numéro le plus ancien
62
Pour obtenir l’Anne de la date d’installation du système sous Linux que chercher?
Setting system clock
63
Sous Linux comment chercher les traces générées par les applications?
Chercher un répertoire portant le nom de l’application, son éditeur, ou le nom de domaine inversé
64
Comment sont généralement les répertoires sous Linux?
Caché
65
Dans le monde que téléphones mobiles est le plus courant?
Android > IOS > Samsung
66
En Suisse quel téléphones mobiles est le plus courant?
iOS > Android > Samsung
67
Dans le monde et en Suisse quel tablette est le plus courant?
IOS > Android > Linux
68
Pour les téléphone mobiles sur quoi est basé Android? Et IOS?
-noyauLinux - macOS
69
Citer les autres types de systèmes d’exploitation?
- Cloud Based -NAS - serveurs multimédia - Box internet - IoT - Thin Client