MSAB Digital Forensics Glossary
Termes clés et definitions
Bienvenue dans notre glossaire de forensique numérique – Une ressource pour des définitions claires et concises des termes clés utilisés dans les enquêtes de forensique numérique. Ce glossaire comprend la terminologie utilisée dans le domaine des enquêtes sur les smartphones, de l’extraction de données mobiles et de l’analyse de preuves numériques provenant d’appareils mobiles.
Les téléphones portables devenant un élément central de la cybercriminalité et des enquêtes numériques, il est essentiel de comprendre des concepts essentiels tels que l’IMEI, l’acquisition de données mobiles, les artefacts d’applications et l’analyse de la carte SIM. Vous trouverez également des définitions de termes de criminalistique numérique plus généraux tels que les valeurs de hachage, les métadonnées et la chaîne de possession, le tout expliqué dans un format simple et accessible. Que vous soyez un spécialiste de la criminalistique mobile, un agent des forces de l’ordre, un professionnel de la cybersécurité ou un étudiant, ce glossaire offre des explications actualisées pour vous aider à naviguer dans le domaine en évolution rapide de la criminalistique mobile.
WAN (Wide Area Network)
A geographically dispersed network (e.g., the internet), analyzed in forensics to trace data across regions or investigate remote attacks.
Read full termWannaCry
A infamous ransomware strain exploiting Windows vulnerabilities, studied in forensics to trace its spread, decrypt files, or track cryptocurrency payments.
Read full termWar Driving
The act of scanning for unsecured Wi-Fi networks while mobile, investigated in forensics to detect unauthorized access points or network intrusions.
Read full termWeb History
A record of visited websites stored in a browser, analyzed in forensics to establish timelines, uncover user behavior, or link to criminal online actions.
Read full termWeb Proxy
An intermediary server rerouting web traffic, examined in forensics to trace true IP origins or bypass anonymity attempts in cyber investigations.
Read full termWhitelist
Eine Liste genehmigter Entitäten (z. B. Apps, IPs), die in der forensischen Analyse überprüft wurden, um Abweichungen oder unautorisierte Aktivitäten außerhalb der erlaubten Parameter zu erkennen.
Read full termWi-Fi Forensics
Die Analyse von Daten aus drahtlosen Netzwerken (z. B. SSIDs, Verbindungsprotokolle), die verwendet wird, um Geräte-Standorte zu verfolgen, genutzte Netzwerke zu identifizieren oder unbefugten Zugriff zu erkennen.
Read full termWindows Event Logs
System-generated records of activities (e.g., logins, errors), parsed in forensics to reconstruct events, detect intrusions, or verify user actions.
Read full termWindows Registry
Une base de données hiérarchique des paramètres et configurations de Windows, exploitée en informatique légale pour des preuves d’utilisation de logiciels, de modifications système ou de données cachées.
Read full termWipe
The intentional erasure of data from a device, investigated in forensics to determine intent, recover remnants, or assess anti-forensic techniques.
Read full termWireframe
A basic design structure (e.g., of an app or website), occasionally analyzed in forensics to understand user interfaces or reconstruct digital environments.
Read full termWireless Access Point (WAP)
A device enabling Wi-Fi connectivity, examined in forensics to map network usage, identify connected devices, or trace local communications.
Read full termWireshark
A popular network protocol analyzer, used in forensics to capture and dissect packet data, revealing communication details or malicious traffic.
Read full termWorkflow
Le flux de travail MSAB, conçu pour les intervenants de première ligne, permet d’utiliser le MSAB Kiosk, la MSAB Tablett et XRY Express tout en s’alignant sur vos procédures opérationnelles standard.
Read full termWorm
Self-replicating malware spreading across networks, analyzed in forensics to trace its propagation, payload, or infection source.
Read full termWrite Blocker
A hardware or software tool preventing modifications to a storage device during forensic imaging, ensuring evidence integrity by blocking write operations.
Read full term