RIST

Revue d'Information Scientifique et Technique

Fichiers logs : preuves judiciaires et composant vital pour Forensics

Ce papier est une réflexion qui adresse la fragilité de la sécurité informatique due à ses fondements préventifs. Il démontre le besoin de la sécurité préventive à une couche supplémentaire de protection à savoir un système de surveillance pouvant déterminer les attaques en cours et un cadre judiciaire permettant la résolution des attaques. C’est ainsi que les méthodes du Forensics sont introduites dans le domaine de la sécurité informatique. Network Computer Forensics est une discipline émergente comme moyen de réponse aux attaques informatiques en leur donnant une dimension judiciaire. Nous montrons que Forensics s’appuie sur le contenu des fichiers logs pour concevoir la preuve judiciaire et mener une investigation informatique. L’objectif de ce papier est de montrer que les fichiers logs qui sont souvent négligés et sans importance constituent désormais une loupe de sécurité et un patrimoine informationnel sensible et vital pour forensics.

Document joint:

pdf6

Catégorie : Non classé