L’ANSSI présente DFIR ORC : un outil de collecte libre pour l’analyse forensique

Sourcehttps://cyber.gouv.fr/publications/lanssi-presente-dfir-orc-un-outil-de-collecte-libre-pour-lanalyse-forensique
Date de publication2019-09-23T00:00:00
Date de mise à jour2019-09-23T00:00:00
DescriptionConçu en 2011 pour répondre aux missions opérationnelles de l’ANSSI en matière d’investigation et de réponse à incident, le logiciel DFIR ORC (pour Outil de recherche de compromission) n’a cessé d’évoluer pour regrouper un ensemble d’outils qui permettent la recherche, l’extraction et la mise à disposition de données forensiques dans un environnement Microsoft Windows... à l’échelle d’un parc entier ! L’outil, intégralement libre, est aujourd’hui publié par l’agence à l’usage des acteurs et des professionnels de la communauté.
Documents