Autopsy
Plateforme d’analyse forensic complète pour enquêtes numériques.
Présentation
Autopsy est une plateforme d’analyse forensic open‑source permettant d'examiner en profondeur des disques, images système, partitions ou supports numériques. Il est basé sur The Sleuth Kit et propose une interface conviviale pour réaliser des enquêtes numériques.
Fonctionnalités principales
- Analyse de systèmes de fichiers (NTFS, FAT, EXT, HFS...)
- Récupération de fichiers supprimés
- Analyse de timelines
- Extraction de métadonnées
- Analyse des images disques (E01, RAW, VHD…)
- Détection de comportements suspects
- Modules d'analyse avancée (hashing, mots‑clés...)
Cas d’utilisation
Autopsy est utilisé par :
- Les forces de l’ordre
- Les analystes forensic
- Les experts en réponse à incident
- Les chercheurs en sécurité
Installation
# Linux (Debian/Ubuntu)
sudo apt install autopsy
# Windows / MacOS
Téléchargement depuis le site officiel :
https://www.autopsy.com/download/
Lancer Autopsy
# Lancer l’interface graphique
autopsy
# Version navigateur (selon version)
http://localhost:9999