Pr eparation m edico-l egale à grain fin
| Auteur / Autrice : | Afiqah Azahari |
| Direction : | Davide Balzarotti |
| Type : | Projet de thèse |
| Discipline(s) : | Sciences de l'ingénieur |
| Date : | Inscription en doctorat le 02/11/2021 |
| Etablissement(s) : | Sorbonne université |
| Ecole(s) doctorale(s) : | École doctorale Informatique, télécommunications et électronique de Paris (1992-...) |
| Partenaire(s) de recherche : | Laboratoire : Institut EURECOM (Sophia-Antipolis, Alpes-Maritimes ; 1992-....) |
Mots clés
Mots clés libres
Résumé
La mise en uvre d'activités médico-légales proactives est nécessaire car cela réduira le coût des enquêtes médico-légales numériques, augmentant ainsi le potentiel des sources de preuves numériques. Une mise en uvre courante pour la préparation médico-légales comprend l'enregistrement du journal du système, la capture du système de journalisation multi- couche, l'exécution du partitionnement, etc. Plus tard, ces données captures seront utilisées pour suivre la provenance des données. Provenance des données permettant à l'enquêteur de comprendre comment les objets de données existent dans leur état actuel, ce qui leur permet de reconstituer le flux d'une attaque. Cependant, la mise en uvre des méthodes indiquées pour recréer une attaque n'est pas pratique car la méthode actuelle entraîne plus de temps d'exécution et d'espace. Pour résoudre ce problème, cette étude explorera une nouvelle méthode pour recréer un évènement d'attaque comme pour la préparation médico-légale à grain fi n.