Nos capacités forensiques
Expertise complète sur tous types de supports et environnements
Forensique Disque
Analyse approfondie des disques durs, SSD et supports de stockage
- Acquisition forensique complète
- Récupération de fichiers supprimés
- Analyse de timeline
- Artefacts système (MFT, Registry, logs)
Forensique Mémoire
Analyse de la mémoire volatile pour détecter les malwares avancés
- Dump mémoire RAM
- Processus et DLL injectés
- Connexions réseau actives
- Clés de chiffrement en mémoire
Forensique Réseau
Analyse des captures r éseau et logs de communication
- Analyse PCAP
- Exfiltration de données
- Command & Control detection
- Reconstruction de sessions
Forensique Cloud
Investigation dans les environnements cloud (AWS, Azure, GCP)
- Logs CloudTrail / Azure Activity
- Snapshots et images disque
- Analyse des accès IAM
- Container forensics
Processus d'investigation
Une méthodologie rigoureuse conforme aux standards légaux
Préservation
Protection des preuves et chaîne de custody
- Isolation des systèmes
- Création d'images forensiques
- Hash MD5/SHA-256
- Documentation complète
Collection
Acquisition des données pertinentes
- Copie bit-à-bit
- Collecte logs
- Dump mémoire
- Captures réseau
Analyse
Investigation technique approfondie
- Timeline reconstruction
- Malware analysis
- Corrélation d'événements
- Identification IoC
Reporting
Documentation des findings
- Rapport technique
- Executive summary
- Preuves admissibles
- Recommandations
Outils forensiques professionnels
Technologies de référence pour l'investigation numérique
Acquisition
- FTK Imager
- dd
- EnCase
- X-Ways
Disk Analysis
- Autopsy
- Sleuth Kit
- EnCase
- FTK
Memory Analysis
- Volatility
- Rekall
- Redline
- Memoryze
Network Analysis
- Wireshark
- NetworkMiner
- Zeek
- tcpdump
Malware Analysis
- IDA Pro
- Ghidra
- x64dbg
- Cuckoo
Mobile Forensics
- Cellebrite
- Oxygen
- XRY
- Magnet AXIOM
Cas d'usage
Quand faire appel à nos services forensiques ?
Post-Ransomware
Identifier le vecteur d'infection et l'étendue de la compromission
Fuite de données
Déterminer quelles données ont été exfiltrées et par qui
Fraude interne
Investigation sur les activités suspectes d'un employé
Litige juridique
Collecte de preuves numériques admissibles en justice
Experts certifiés
Des certifications reconnues par les tribunaux
GCFE - GIAC Certified Forensic Examiner
EnCE - EnCase Certified Examiner
CHFI - Computer Hacking Forensic Investigator
GCFA - GIAC Certified Forensic Analyst
GREM - GIAC Reverse Engineering Malware
CCE - Certified Computer Examiner

Pourquoi nos services forensiques ?
Preuves admissibles en justice
Chaîne de custody respectée
Expertise reconnue par les tribunaux
Rapidité d'intervention
Confidentialité garantie
Support pour actions légales