Revue de l'Information Scientifique et Technique
Volume 15, Numéro 1, Pages 48-61
2005-07-06

Fichiers Logs : Preuves Judiciaires Et Composant Vital Pour Forensics

Auteurs : Bensefia Hassina .

Résumé

Ce papier est une réflexion qui adresse la fragilité de la sécurité informatique due à ses fondements préventifs. Il démontre le besoin de la sécurité préventive à une couche supplémentaire de protection à savoir un système de surveillance pouvant déterminer les attaques en cours et un cadre judiciaire permettant la résolution des attaques. C’est ainsi que les méthodes du Forensics sont introduites dans le domaine de la sécurité informatique. Network Computer Forensics est une discipline émergente comme moyen de réponse aux attaques informatiques en leur donnant une dimension judiciaire. Nous montrons que Forensics s’appuie sur le contenu des fichiers logs pour concevoir la preuve judiciaire et mener une investigation informatique. L’objectif de ce papier est de montrer que les fichiers logs qui sont souvent négligés et sans importance constituent désormais une loupe de sécurité et un patrimoine informationnel sensible et vital pour forensics.

Mots clés

Sécurité préventive, Forensics, Computer forensics, Network forensics