Aller au contenu

Forensics

Préserver et interpréter les artefacts

Appareils, sauvegardes et journaux d'applications avec chaîne de custody pour enquêtes sur pertes de fonds.

Focus forensics

Clarifie installation d'apps, détournement de session ou signatures d'approbation.

Complète le traçage lorsque la machine victime détient le contexte manquant.

Quand le forensics apporte

  • Malware, accès distant ou apps de trading clonées
  • Litige sur qui contrôlait l'appareil au moment du virement
  • Validation captures d'écran vs fichiers logs
  • Postes entreprise impliqués dans fraude trésorerie

Classes d'artefacts

01

Images mobiles

Historique d'install, abus d'accessibilité, sideload.

02

Navigateur et sessions

Timestamps de phishing et chevauchement de sessions.

03

Exports applicatifs

Intégrité CSV exchange et création de clés API.

Workflow

  1. 01

    Préservation

    Méthode d'acquisition et hachage si imagerie complète.

  2. 02

    Examen

    Parsing ciblé selon hypothèses.

  3. 03

    Reporting

    Lien findings / paiements avec exhibits.

Livrables

Journal d'acquisition

Quoi, quand, quel profil appareil.

Fiches de constats

Conclusions par artefact avec confiance.

Passerelle chain

Alignement logs et mouvements on-chain.

Questions fréquentes

Appareil déverrouillé ?

Préservation légale sans contournement.

Messages effacés ?

Parfois via backups ; attentes cadrées.

Cadrer le volet forensics

Décrivez appareils et exports — jamais de phrase secrète.