Aller au contenu

Labo Forensique : Plongée dans les Artefacts

Le Labo Forensique est le cœur technique du Hermes Codex. C’est ici que nous disséquons les traces laissées par le système d’exploitation, l’activité des utilisateurs et les acteurs de la menace pour construire des chronologies d’investigation irréfutables.

Plongée dans les artefacts Unix pour tracer les intrusions, la persistance et les mouvements latéraux.

🪟 Windows : journaux d’événements et télémétrie

Section intitulée « 🪟 Windows : journaux d’événements et télémétrie »

Mécanismes de journalisation de l’OS pour tracer les mouvements de l’attaquant et les changements de configuration.

Les artefacts utilisés pour prouver qu’un binaire spécifique s’est exécuté sur un système.

🗂️ Windows : système de fichiers et activité utilisateur

Section intitulée « 🗂️ Windows : système de fichiers et activité utilisateur »

Les artefacts qui reconstituent la navigation, l’intention et la préparation des données (staging).

Suivre la façon dont les attaquants abusent des mécanismes natifs pour se déplacer et se cacher en mémoire.

Triage forensique pour les équipements de sécurité propriétaires.