Autopsy
Export et rapport
Analyse forensique graphique de disques, modules d’ingest, artefacts, timeline et rapports.
Exporter une preuve
Avant l'export :
- note le chemin logique ;
- conserve l'identifiant de la source ;
- calcule le hash ;
- tague l'élément ;
- explique pourquoi il est pertinent.
Rapports
Autopsy peut générer différents formats selon la version et les modules. Le rapport final doit rester lisible indépendamment de l'outil.
Structure recommandée
- résumé exécutif ;
- périmètre et mandat ;
- sources et intégrité ;
- méthodologie ;
- chronologie ;
- constatations ;
- indicateurs ;
- limites ;
- recommandations ;
- annexes techniques.
Tableau de preuve
| ID | Description | Source | Hash | Interprétation |
|---|---|---|---|---|
| E-001 | archive docs.zip |
disque01 | SHA-256 | préparation possible d'exfiltration |
À retenir
Un rapport automatique est un inventaire. La conclusion de l'analyste doit expliquer la signification, le niveau de confiance et les alternatives possibles.