Rodéo DFRWS 2008

Magazine
Marque
GNU/Linux Magazine
Numéro
122
Mois de parution
décembre 2009


Résumé
Dans le prolongement du challenge DFRWS 2008 (cf Linux Mag n°115, avril 2009), un « rodéo d'analyse de données » a été proposé lors de la conférence DFRWS 2008. Les résultats officiels annoncés pour fin août tardent un peu mais devraient être publiés au moment où cet article sortira. Cet article présente une analyse de l'image disque du challenge.

Voici le scénario imaginé par les organisateurs.

Le 8 août 2008, la société Saraquoit Corporation a reçu un tuyau anonyme les informant qu'un de leurs employés, Steve Vogon, mécontent, pourrait tenter de causer des dommages au système informatique de la société. Après une rencontre avec le département des ressources humaines, M. Vogon est devenu très agité et est sorti en trombe du bureau. Après son départ, il a été demandé au département informatique de réaliser une capture de la mémoire de son ordinateur. L'informatique a aussi confisqué une clé USB de 128 Mo et un appareil photo Canon se trouvant dans le tiroir du bureau de Steve Vogon. La clé USB appartient à la société, mais l'APN à Steve Vogon.

Kal Dalil du département informatique pense qu'une analyse forensic est nécessaire. Une analyse rapide de la mémoire a révélé des activités suspectes. Débordé, M. Dalil vous a demandé de réaliser l'analyse de l'image mémoire ainsi que de l'image disque de la clé USB.

La suite est réservée aux abonnés. Il vous reste 95% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant