Thèse en cours

Pr eparation m edico-l egale à grain fin

FR  |  
EN
Auteur / Autrice : Afiqah Azahari
Direction : Davide Balzarotti
Type : Projet de thèse
Discipline(s) : Sciences de l'ingénieur
Date : Inscription en doctorat le 02/11/2021
Etablissement(s) : Sorbonne université
Ecole(s) doctorale(s) : École doctorale Informatique, télécommunications et électronique de Paris (1992-...)
Partenaire(s) de recherche : Laboratoire : Institut EURECOM (Sophia-Antipolis, Alpes-Maritimes ; 1992-....)

Mots clés

FR  |  
EN

Résumé

FR  |  
EN

La mise en œuvre d'activités médico-légales proactives est nécessaire car cela réduira le coût des enquêtes médico-légales numériques, augmentant ainsi le potentiel des sources de preuves numériques. Une mise en œuvre courante pour la préparation médico-légales comprend l'enregistrement du journal du système, la capture du système de journalisation multi- couche, l'exécution du partitionnement, etc. Plus tard, ces données captures seront utilisées pour suivre la provenance des données. Provenance des données permettant à l'enquêteur de comprendre comment les objets de données existent dans leur état actuel, ce qui leur permet de reconstituer le flux d'une attaque. Cependant, la mise en œuvre des méthodes indiquées pour recréer une attaque n'est pas pratique car la méthode actuelle entraîne plus de temps d'exécution et d'espace. Pour résoudre ce problème, cette étude explorera une nouvelle méthode pour recréer un évènement d'attaque comme pour la préparation médico-légale à grain fi n.