
Guide de la criminalistique numérique. Apprenez tout sur la criminalistique numérique, la criminalistique informatique, la criminalistique des appareils mobiles, la criminalistique réseau et la criminalistique des bases de données.
Remarque : Vous pouvez facilement convertir ce fichier markdown en PDF dans VSCode à l'aide de cette extension pratique Markdown PDF.
La criminalistique numérique est le processus de récupération et de préservation du matériel trouvé sur des appareils numériques au cours d'enquêtes criminelles. Les outils de criminalistique numérique comprennent des outils matériels et logiciels utilisés par les forces de l'ordre pour collecter et préserver des preuves numériques et soutenir ou réfuter des hypothèses devant les tribunaux.
La criminalistique informatique est le processus d'examen de supports numériques d'une manière judiciaire dans le but d'identifier, préserver, récupérer, analyser et présenter des faits et des opinions sur les informations numériques.
La criminalistique des appareils mobiles est la science de la récupération de preuves numériques à partir d'un appareil mobile dans des conditions judiciairement valables en utilisant des méthodes acceptées. La criminalistique des appareils mobiles est une spécialité en évolution dans le domaine de la criminalistique numérique.
La criminalistique réseau est une science qui se concentre sur la découverte et la récupération d'informations entourant un cybercrime dans un environnement en réseau. Les activités judiciaires courantes incluent la capture, l'enregistrement et l'analyse d'événements survenus sur un réseau afin d'établir la source des cyberattaques.
La criminalistique des bases de données est le processus d'interrogation d'une base de données défaillante et de tentative de reconstruction des métadonnées et des informations de page à partir d'un ensemble de données, tandis que la récupération de base de données implique une sorte de processus de restauration qui permettra à la base de données de devenir suffisamment viable pour être remise dans un environnement de production, ou suffisamment saine pour fournir une sauvegarde pouvant être utilisée dans une restauration de base de données.
OSSTMM (Manuel de méthodologie de test de sécurité open source) PDF
Guide technique du NIST pour les tests et l'évaluation de la sécurité de l'information (PDF)
Réponse aux incidents appliquée - Le livre de Steve Anson sur la réponse aux incidents.
L'art de la criminalistique mémoire - Détection des logiciels malveillants et des menaces dans la mémoire Windows, Linux et Mac.
Élaboration du playbook InfoSec : Plan directeur de surveillance de la sécurité et de réponse aux incidents - par Jeff Bollinger, Brandon Enright et Matthew Valites.
Criminalistique numérique et réponse aux incidents : techniques et procédures de réponse aux incidents pour faire face aux cybermenaces modernes - par Gerard Johansen.
Introduction à la DFIR - Par Scott J. Roberts.
Réponse aux incidents et criminalistique informatique, troisième édition - Le guide définitif de la réponse aux incidents.
Techniques de réponse aux incidents pour les attaques par ransomware - Un excellent guide pour élaborer une stratégie de réponse aux incidents face aux attaques par ransomware. Par Oleg Skulkin.
Réponse aux incidents avec renseignement sur les menaces - Excellente référence pour élaborer un plan de réponse aux incidents basé également sur le renseignement sur les menaces. Par Roberto Martinez.
Réponse aux incidents axée sur le renseignement - Par Scott J. Roberts, Rebekah Brown.
Manuel de l'opérateur : référence équipe rouge + OSINT + équipe bleue - Excellente référence pour les intervenants en incident.
Criminalistique mémoire pratique - Le guide définitif pour pratiquer la criminalistique mémoire. Par Svetlana Ostrovskaya et Oleg Skulkin.
La pratique de la surveillance de la sécurité réseau : Comprendre la détection et la réponse aux incidents - Le livre de Richard Bejtlich sur la réponse aux incidents.