Week 2: Scene de crime numérique Flashcards

(34 cards)

1
Q

Quels sont les objectifs principaux du cours sur la scène de crime numérique ?

A

Identifier les éléments de preuve et supports numériques, et mémoriser les moyens de protection contre les altérations physiques.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Quels sont les trois types de techniques opérationnelles en sciences forensiques ?

A

Les techniques de récupération, d’amélioration et de préservation.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quelle est l’importance de la documentation dans une investigation numérique selon le NIST ?

A

La documentation est essentielle tout au long du processus, incluant la collecte, l’examen, l’analyse et le reporting.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Comment définir la scène de crime et le champ d’investigation ?

A

La scène de crime est le lieu de l’action et ses éléments liés, tandis que le champ d’investigation inclut tous les lieux investigués pour révéler des éléments liés à l’action.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Comment les objets connectés (IoT) peuvent-ils servir de témoins dans une scène de crime ?

A

Ils peuvent enregistrer des données (comme des enregistrements audio ou des historiques d’activité) qui peuvent être utilisées comme preuves.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quel est l’exemple humoristique donné pour illustrer l’écoute des assistants vocaux ?

A

Un dialogue où Alexa et Siri rient, montrant que ces appareils peuvent être témoins d’activités.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Comment les drones peuvent-ils être impliqués dans une scène de crime numérique ?

A

Les drones peuvent capturer des images ou des vidéos qui servent de preuves, ou être utilisés pour commettre des crimes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quel exemple concret illustre les risques des applications de fitness comme Strava ?

A

Strava a révélé l’emplacement de bases militaires secrètes via les tracés GPS des joggeurs.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quelles sont les trois étapes clés de la phase de collecte ?

A

Enquête (identifier), Préservation (éviter les altérations), Documentation (traçabilité et scellés).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quel est le but principal de l’enquête sur une scène de crime numérique ?

A

Chercher, trouver, détecter et reconnaître les traces numériques.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quelle est la séquence temporelle des événements passés dans une scène de crime numérique ?

A

Événement → Trace créée → Trace préservée → Trace analysée.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Pourquoi certains appareils numériques sont-ils difficiles à identifier sur une scène de crime ?

A

Ils peuvent être petits, cachés, ou ne pas ressembler à des dispositifs de stockage de données.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quels critères permettent de prioriser les traces numériques à collecter ?

A

Identifier les supports pertinents, anticiper les questions futures, et se concentrer sur la mission spécifique.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quels appareils pourraient être saisis pour vérifier la déclaration d’un suspect sur son alibi ?

A

Smartphones, ordinateurs, objets connectés, caméras de surveillance, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quelle citation illustre l’importance du temps dans la préservation des preuves ?

A

“Le temps qui passe, c’est la vérité qui s’enfuit” - Edmond Locard.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qu’est-ce que la confusion des traces dans une scène de crime numérique ?

A

La perte ou l’écrasement de preuves dues au temps ou à des activités ultérieures.

17
Q

Quels sont les quatre aspects de la confusion des traces ?

A

1) Activité pré-événement (bruit), 2) Activités concurrentes, 3) Fonctionnement normal post-événement (contamination), 4) Actions des enquêteurs (pollution).

18
Q

Quel est l’objectif principal de la préservation des traces numériques ?

A

Protéger les traces contre les altérations physiques et numériques, et garantir leur intégrité.

19
Q

Quelle est la procédure habituelle pour préserver une scène de crime numérique ?

A

1) Geler la scène, 2) Prélever les traces en évitant les altérations.

20
Q

Quelle est la différence entre la préservation physique et numérique ?

A

Physique : protéger l’appareil. Numérique : protéger les données contre les modifications ou accès non autorisés.

21
Q

Quelles précautions prendre lors du prélèvement d’un appareil numérique ?

A

Utiliser des gants, éviter de polluer d’autres traces, et documenter avant de prélever.

22
Q

Quels contenants sont recommandés pour le prélèvement d’appareils numériques ?

A

Enveloppes en carton (anti-condensation) ou sachets à bulles pour les objets fragiles.

23
Q

Quels sont les risques liés aux décharges électrostatiques (ESD) ?

A

Elles peuvent endommager les composants électroniques des appareils.

24
Q

Quelles sont les bonnes pratiques pour éviter les ESD ?

A

Utiliser des contenants ESD, gants ESD, et se mettre à la terre avec un bracelet ou un tapis.

25
Quels risques posent les appareils connectés comme les smartphones lors d'une saisie ?
Effacement à distance, blocage, modification ou localisation par des tiers.
26
Pourquoi utiliser un sac de Faraday pour un smartphone ?
Pour empêcher toute connexion réseau (2G/5G, Wi-Fi, Bluetooth, etc.) et éviter un effacement à distance.
27
Quelles technologies sans-fil peuvent être bloquées par un sac de Faraday ?
2G/5G, Wi-Fi, Bluetooth, GPS (GNSS), NFC, etc.
28
Quelle est l'importance de tester un sac de Faraday avant son utilisation ?
S'assurer qu'il bloque effectivement toutes les communications sans-fil.
29
Quelles alternatives low-cost existent pour isoler un appareil des réseaux ?
Papier aluminium ou activation du mode avion (à documenter).
30
Quelles réflexions guident la procédure de gel d'une scène de crime numérique ?
Comment protéger les données tout en maintenant un accès, et comment éviter les altérations futures.
31
Quels scénarios illustrent les défis du gel d'une scène de crime numérique ?
1) Téléphone allumé (risque d'effacement à distance). 2) PC allumé (perte de données en RAM à l'extinction).
32
Quelles questions se poser avant de préserver un appareil numérique ?
Est-il allumé ? Heure et date du système ? Chiffrement ? Batterie ? Connexions réseau ? Disque amovible ?
33
Quels défis pose une scène de crime numérique dans le cloud ?
Données potentiellement hors juridiction, impossibilité de saisir physiquement les appareils, traces dispersées.
34
Quels sont les points clés à retenir sur la scène de crime numérique ?
Difficulté à trouver/collecter tous les appareils, nécessité de préserver les traces, importance de la documentation.