search

Autopsy

Plateforme d’analyse forensic complète pour enquêtes numériques.

Présentation

Autopsy est une plateforme d’analyse forensic open‑source permettant d'examiner en profondeur des disques, images système, partitions ou supports numériques. Il est basé sur The Sleuth Kit et propose une interface conviviale pour réaliser des enquêtes numériques.

Fonctionnalités principales

  • check_circle Analyse de systèmes de fichiers (NTFS, FAT, EXT, HFS...)
  • check_circle Récupération de fichiers supprimés
  • check_circle Analyse de timelines
  • check_circle Extraction de métadonnées
  • check_circle Analyse des images disques (E01, RAW, VHD…)
  • check_circle Détection de comportements suspects
  • check_circle Modules d'analyse avancée (hashing, mots‑clés...)

Cas d’utilisation

Autopsy est utilisé par :

  • Les forces de l’ordre
  • Les analystes forensic
  • Les experts en réponse à incident
  • Les chercheurs en sécurité

Installation

# Linux (Debian/Ubuntu)
sudo apt install autopsy

# Windows / MacOS
Téléchargement depuis le site officiel : 
https://www.autopsy.com/download/
    

Lancer Autopsy

# Lancer l’interface graphique
autopsy

# Version navigateur (selon version)
http://localhost:9999
    

Documentation officielle

Voir la documentation officielle
Loading…
Loading the web debug toolbar…
Attempt #