Vue d'ensembleL'Unité de réponse aux menaces DFIR fournit des services de Digital Forensics & Incident Response aux entreprises et aux administrations, alliant gestion réactive des incidents, production de preuves numériques et préparation proactive (forensic readiness).
Domaines principaux- Réponse aux incidents : confinement, éradication et atténuation rapides des incidents de sécurité pour réduire l'impact opérationnel.
- Consultances CTU/CTP : expertises informatiques conformes aux bonnes pratiques de la chaîne de garde à l'appui des procédures judiciaires.
- Forensic readiness : mise en place de processus, technologies et standards pour garantir la collecte et la conservation de preuves numériques exactes, intègres et attestables.
- Recherche et innovation : expérimentation d'eBPF, kernel telemetry, IA pour la détection d'anomalies et forensic des conteneurs pour anticiper les menaces et développer des outils avancés.
Analyse des menacesL'unité DFIR intervient dans les litiges, procédures pénales, civiles et arbitrales, ainsi que dans les enquêtes liées à la fraude, la corruption et les différends de propriété intellectuelle. Le service de forensic readiness est proposé en prévention pour permettre aux organisations de collecter, conserver et analyser les preuves électroniques de manière juridiquement défendable. L'équipe travaille dans un laboratoire de criminalistique informatique en suivant des procédures strictes d'acquisition, de cristallisation et de stockage des données.
Activités- Gestion forensique des incidents cyber
- Conseil d'expert auprès des autorités judiciaires et des cabinets d'avocats
- Support en contentieux sur la conception et la mise en œuvre de systèmes matériels et logiciels
- Support documentaire pour les cabinets d'avocats en affaires civiles et pénales
- Évaluation de l'exposition au risque des systèmes d'information exposés sur Internet
- Conseil spécialisé pour la protection de la marque et de la propriété intellectuelle
- Éradication de malwares sur PC et smartphones
- Support pour la protection du savoir-faire et la prévention des fuites de données
- Assistance en cas d'infidélité d'entreprise et de cessation de contrat de travail
Outils- Cellebrite UFED
- Intella
- Axiom
- X-Ways
- Falcon
- GrayKey
Publications sélectionnées- Advanced Data Extraction in iOS Forensics: File Protection and Device Security
- Forensic Readiness 2025: Strategic Framework for the Usability of Electronic Evidence
- Deception Technology and Moving Target Defence
- Data Without Borders - Digital Forensics rewrites privacy
- GTG-1002 and the Chinese Espionage Ecosystem
- Uses and abuses of eBPF: threats, detection techniques and countermeasures - Part 1
- eBPF for Digital Forensics & Incident Response
Caractéristiques / spécifications techniques- Type : Unité de réponse aux menaces (Digital Forensics & Incident Response)
- Champ d'intervention : support aux entreprises et administrations ; litiges, procédures pénales, civiles et arbitrales
- Capacités principales : confinement/éradication/atténuation d'incidents, acquisition de preuves forensiques, forensic readiness, recherche & innovation
- Collaborations : intégration avec Security Operations Centres (SOCs) pour détection proactive, threat hunting et gestion de crises
- Équipe : techniciens spécialisés en réponse aux incidents cyber et acquisition de preuves
- Laboratoire : laboratoire de criminalistique informatique avec procédures d'acquisition, cristallisation et conservation sécurisée
- Outils : Cellebrite UFED, Intella, Axiom, X-Ways, Falcon, GrayKey
- Axes de recherche : eBPF, kernel telemetry, IA pour détection d'anomalies, container forensics