Close

Analyse Forensic

Rechercher de preuves numériques

L’analyse Forensic vise à rechercher des preuves de nature numérique pour comprendre les actions (et leurs enchainements) générées par des processus informatiques d’attaque ou des des commandes malveillantes opérées sur un système d’information.

Faire face à un acte malveillant

L’objectif de cette analyse consiste tout d’abord à remédier à un incident de nature malveillante ou accidentelle. C’est aussi, face à un acte malveillant, de disposer d’éléments susceptibles d’établir la nature et l’ampleur des différentes responsabilités, voire de recourir à une procédure judiciaire.

Une investigation numérique

Ces preuves numériques consistent en « traces informatiques» générées par les équipements actifs des systèmes d’information au travers de la journalisation des opérations effectuées par ces éléments actifs (journal d’événements des équipements). Il peut s’agir également d’artéfacts numériques. L’ensemble, après corrélation,  fournit des résultats permettent de dégager un scénario factuel d’évènements.  L’analyse forensic est également appelée investigation numérique ou encore digital forensic.

Une expertise légale

Dès que l’entreprise suspecte un usage frauduleux, malveillant ou encore accidentel de son système (intrusion sur poste de travail, serveur, site web, téléphone portable, standard téléphonique IPBX, usurpation d’identité, ou potentiel vol d’informations confidentielles etc.), elle pourra bénéficier de l’expertise de NH CyberProtect dans ce domaine et demander une recherche de preuves numériques en respectant les procédures légales afin que ces preuves soient recevables dans le cadre d’une enquête judiciaire.

Evaluation des besoins

Cette prestation fait l’objet d’une évaluation initiale du besoin de l’entreprise et d’une évaluation de la charge de travail (évaluation réalisée pour un prix raisonnable par NH CyberProtect sur simple demande).