MSAB Digital Forensics Glossary

Termes clés et definitions

 

Bienvenue dans notre glossaire de forensique numérique – Une ressource pour des définitions claires et concises des termes clés utilisés dans les enquêtes de forensique numérique. Ce glossaire comprend la terminologie utilisée dans le domaine des enquêtes sur les smartphones, de l’extraction de données mobiles et de l’analyse de preuves numériques provenant d’appareils mobiles.

Les téléphones portables devenant un élément central de la cybercriminalité et des enquêtes numériques, il est essentiel de comprendre des concepts essentiels tels que l’IMEI, l’acquisition de données mobiles, les artefacts d’applications et l’analyse de la carte SIM. Vous trouverez également des définitions de termes de criminalistique numérique plus généraux tels que les valeurs de hachage, les métadonnées et la chaîne de possession, le tout expliqué dans un format simple et accessible. Que vous soyez un spécialiste de la criminalistique mobile, un agent des forces de l’ordre, un professionnel de la cybersécurité ou un étudiant, ce glossaire offre des explications actualisées pour vous aider à naviguer dans le domaine en évolution rapide de la criminalistique mobile.

WAN (Wide Area Network)

A geographically dispersed network (e.g., the internet), analyzed in forensics to trace data across regions or investigate remote attacks.

Read full term

WannaCry

A infamous ransomware strain exploiting Windows vulnerabilities, studied in forensics to trace its spread, decrypt files, or track cryptocurrency payments.

Read full term

War Driving

The act of scanning for unsecured Wi-Fi networks while mobile, investigated in forensics to detect unauthorized access points or network intrusions.

Read full term

Web History

A record of visited websites stored in a browser, analyzed in forensics to establish timelines, uncover user behavior, or link to criminal online actions.

Read full term

Web Proxy

An intermediary server rerouting web traffic, examined in forensics to trace true IP origins or bypass anonymity attempts in cyber investigations.

Read full term

Whitelist

Eine Liste genehmigter Entitäten (z. B. Apps, IPs), die in der forensischen Analyse überprüft wurden, um Abweichungen oder unautorisierte Aktivitäten außerhalb der erlaubten Parameter zu erkennen.

Read full term

Wi-Fi Forensics

Die Analyse von Daten aus drahtlosen Netzwerken (z. B. SSIDs, Verbindungsprotokolle), die verwendet wird, um Geräte-Standorte zu verfolgen, genutzte Netzwerke zu identifizieren oder unbefugten Zugriff zu erkennen.

Read full term

Windows Event Logs

System-generated records of activities (e.g., logins, errors), parsed in forensics to reconstruct events, detect intrusions, or verify user actions.

Read full term

Windows Registry

Une base de données hiérarchique des paramètres et configurations de Windows, exploitée en informatique légale pour des preuves d’utilisation de logiciels, de modifications système ou de données cachées.

Read full term

Wipe

The intentional erasure of data from a device, investigated in forensics to determine intent, recover remnants, or assess anti-forensic techniques.

Read full term

Wireframe

A basic design structure (e.g., of an app or website), occasionally analyzed in forensics to understand user interfaces or reconstruct digital environments.

Read full term

Wireless Access Point (WAP)

A device enabling Wi-Fi connectivity, examined in forensics to map network usage, identify connected devices, or trace local communications.

Read full term

Wireshark

A popular network protocol analyzer, used in forensics to capture and dissect packet data, revealing communication details or malicious traffic.

Read full term

Workflow

Le flux de travail MSAB, conçu pour les intervenants de première ligne, permet d’utiliser le  MSAB Kiosk, la MSAB Tablett et XRY Express tout en s’alignant sur vos procédures opérationnelles standard.

Read full term

Worm

Self-replicating malware spreading across networks, analyzed in forensics to trace its propagation, payload, or infection source.

Read full term

Write Blocker

A hardware or software tool preventing modifications to a storage device during forensic imaging, ensuring evidence integrity by blocking write operations.

Read full term