Week 2: Scene de crime numérique Flashcards
(34 cards)
Quels sont les objectifs principaux du cours sur la scène de crime numérique ?
Identifier les éléments de preuve et supports numériques, et mémoriser les moyens de protection contre les altérations physiques.
Quels sont les trois types de techniques opérationnelles en sciences forensiques ?
Les techniques de récupération, d’amélioration et de préservation.
Quelle est l’importance de la documentation dans une investigation numérique selon le NIST ?
La documentation est essentielle tout au long du processus, incluant la collecte, l’examen, l’analyse et le reporting.
Comment définir la scène de crime et le champ d’investigation ?
La scène de crime est le lieu de l’action et ses éléments liés, tandis que le champ d’investigation inclut tous les lieux investigués pour révéler des éléments liés à l’action.
Comment les objets connectés (IoT) peuvent-ils servir de témoins dans une scène de crime ?
Ils peuvent enregistrer des données (comme des enregistrements audio ou des historiques d’activité) qui peuvent être utilisées comme preuves.
Quel est l’exemple humoristique donné pour illustrer l’écoute des assistants vocaux ?
Un dialogue où Alexa et Siri rient, montrant que ces appareils peuvent être témoins d’activités.
Comment les drones peuvent-ils être impliqués dans une scène de crime numérique ?
Les drones peuvent capturer des images ou des vidéos qui servent de preuves, ou être utilisés pour commettre des crimes.
Quel exemple concret illustre les risques des applications de fitness comme Strava ?
Strava a révélé l’emplacement de bases militaires secrètes via les tracés GPS des joggeurs.
Quelles sont les trois étapes clés de la phase de collecte ?
Enquête (identifier), Préservation (éviter les altérations), Documentation (traçabilité et scellés).
Quel est le but principal de l’enquête sur une scène de crime numérique ?
Chercher, trouver, détecter et reconnaître les traces numériques.
Quelle est la séquence temporelle des événements passés dans une scène de crime numérique ?
Événement → Trace créée → Trace préservée → Trace analysée.
Pourquoi certains appareils numériques sont-ils difficiles à identifier sur une scène de crime ?
Ils peuvent être petits, cachés, ou ne pas ressembler à des dispositifs de stockage de données.
Quels critères permettent de prioriser les traces numériques à collecter ?
Identifier les supports pertinents, anticiper les questions futures, et se concentrer sur la mission spécifique.
Quels appareils pourraient être saisis pour vérifier la déclaration d’un suspect sur son alibi ?
Smartphones, ordinateurs, objets connectés, caméras de surveillance, etc.
Quelle citation illustre l’importance du temps dans la préservation des preuves ?
“Le temps qui passe, c’est la vérité qui s’enfuit” - Edmond Locard.
Qu’est-ce que la confusion des traces dans une scène de crime numérique ?
La perte ou l’écrasement de preuves dues au temps ou à des activités ultérieures.
Quels sont les quatre aspects de la confusion des traces ?
1) Activité pré-événement (bruit), 2) Activités concurrentes, 3) Fonctionnement normal post-événement (contamination), 4) Actions des enquêteurs (pollution).
Quel est l’objectif principal de la préservation des traces numériques ?
Protéger les traces contre les altérations physiques et numériques, et garantir leur intégrité.
Quelle est la procédure habituelle pour préserver une scène de crime numérique ?
1) Geler la scène, 2) Prélever les traces en évitant les altérations.
Quelle est la différence entre la préservation physique et numérique ?
Physique : protéger l’appareil. Numérique : protéger les données contre les modifications ou accès non autorisés.
Quelles précautions prendre lors du prélèvement d’un appareil numérique ?
Utiliser des gants, éviter de polluer d’autres traces, et documenter avant de prélever.
Quels contenants sont recommandés pour le prélèvement d’appareils numériques ?
Enveloppes en carton (anti-condensation) ou sachets à bulles pour les objets fragiles.
Quels sont les risques liés aux décharges électrostatiques (ESD) ?
Elles peuvent endommager les composants électroniques des appareils.
Quelles sont les bonnes pratiques pour éviter les ESD ?
Utiliser des contenants ESD, gants ESD, et se mettre à la terre avec un bracelet ou un tapis.