Si vous avez besoin d'une preuve admissible pour le tribunal, nous pouvons vous aider
Vous souhaitez poursuivre les criminels en justice pour des actions illicites perpétrées sur vos systèmes TI, alors cela passe par des preuves informatiques qui seront admissibles en Cour. La collecte et la préservation de l’intégrité de ces preuves sont indispensables et exigent de compétences extrêmement pointilleuses, ainsi que des techniques et outils sophistiqués.
Chez CAPTOSEC, nous avons des spécialistes d’enquête et des outils capables de répondre à ce besoin. Ils sont à mesure d’extraire des informations pertinentes à partir des supports et fichiers reçus tels que la mémoire vive, le trafic réseau, l’image disque, etc.
Afin de collecter et préserver l’intégrité des preuves électroniques qui pourront être admissibles en cours, nos spécialistes réalisent les activités ci-après :
+ Identifier, récupérer et exploiter les éléments nécessaires à la collecte des preuves (RAM, Image disque, fichiers pcap, etc.)
+ Identifier les preuves numériques pertinentes
+ Extraire les preuves et protéger leur intégrité
+ Analyser l’ensemble des preuves extraites
+ Récupérer des fichiers supprimés
+ Établir la chronologie et l’historique des événements
+ Fournir des preuves numériques en support à un dossier civil, pénal ou criminel
+ Rédiger un rapport d’expertise
+ Récupération des ruches du registre supprimées
+ Récupération des données
+ Analyse de la mémoire
+ Capture de paquets complète
+ Analyse du registre
+ Analyse du système de fichiers
+ Preuves numériques fiables
+ Rapport d’investigation
+ Recommandations d’atténuation des risques
+ Données récupérées
+ Des preuves numériques admissible en Cour
+ Des rapports d’investigation actionnables qui vous permet d’ajuster vos contrôles de sécurité pour prévenir les attaques futures
+ Des données perdues qui sont récupérées