Documentation utilisateur Autopsy
4.19.1
Plateforme de criminalistique numérique graphique pour The Sleuth Kit et autres outils.
|
Il existe deux façons de déployer Autopsy:
Quel que soit le type de déploiement, vous pouvez télécharger Autopsy à partir du site Web:
https://www.autopsy.com/download/
Nous distribuons un programme d'installation Windows et des fichiers ZIP à exécuter sous Linux et MacOS X.
Vous devez soit désactiver le logiciel antivirus installé sur vos ordinateurs qui exécuteront Autopsy ou configurer votre logiciel antivirus pour qu’il ignore le contenu de votre répertoire d’export de cas. Un logiciel antivirus peut mettre en quarantaine ou même supprimer certains de vos résultats avant que vous n'ayez la possibilité de les consulter. Autopsy encode certains des fichiers qu'il extrait afin qu'ils ne puissent pas être exécutés ou analysés, mais certains modules (comme notre module d'extraction ZIP) écriront directement les fichiers sur le disque dans un format non codé.
Bien entendu, la désactivation du logiciel antivirus présente le risque que votre ordinateur soit infecté par des logiciels malveillants provenant de vos médias.
Nous recommandons un minimum de 16 Go de RAM.
Par défaut, Autopsy utilisera un maximum de 4 Go de RAM (sans compter la mémoire utilisée par le serveur d'indexation de texte Solr). Vous pouvez augmenter cette taille après l'installation en modifiant la valeur de la mémoire JVM maximale dans la section Runtime du menu Tools -> Options -> Application.
Pour installer Autopsy, procédez comme suit:
Si vous êtes derrière un proxy et avez besoin d'accéder à un réseau avec Autopsy ou l'un des ses modules, vous pouvez définir vos informations de proxy dans l'onglet Tools, Options, General comme indiqué dans la capture d'écran ci-dessous.
Si vous le souhaitez, vous pouvez configurer une association de fichiers Windows entre les fichiers .aut et l'exécutable d’Autopsy (normalement situé sous C:\Program Files\Autopsy-(version actuelle)\bin\autopsy64.exe). Cela vous permettra de double-cliquer sur le fichier .aut d'un cas pour lancer Autopsy avec l’ouverture de ce cas. Vous trouverez des instructions pour configurer les associations de fichiers en effectuant une recherche sur le Web pour savoir "comment définir les associations de fichiers Windows".
Copyright © 2012-2021 Basis Technology. Généré le Mardi 27 Juin 2023
Cette documentation est sous licence
Creative Commons Attribution-Share Alike 3.0 United States License.