Pour gérer vos consentements :

DFIR ORC : l’Anssi bascule en open source son outil forensique

« N’oublions pas non plus les félicitations aux développeurs d’origine d’ORC ».

Stéphane Lenco a posté ce commentaire sur la page LinkedIn de l’Anssi.

Le CISO du groupe Thales fait écho à l’ouverture, sous licence GPL, dudit ORC.

https://twitter.com/ANSSI_FR/status/1176131364397223937?ref_src=twsrc%5Etfw » rel= »nofollow

Conçu en 2011, le logiciel est destiné à la collecte de données forensiques sur les systèmes Windows. L’Anssi dit l’avoir utilisé sur « plus de 150 000 postes » dans le cadre de ses missions d’investigation et de réponse à incident.

ORC comprend, en standard, une dizaine d’outils pour la recherche, l’extraction et la mise à disposition de données*. Son architecture framework permet d’en élargir les capacités tout en conservant un seul exécutable.

La prise en charge des OS Microsoft démarre à partir de Windows XP SP2 et Windows Server 2003 SP3.

* FastFind pour détecter la présence d’indicateurs de compromission, GetThis pour collecte des informations sur le système de fichiers, NTFSUtil pour inspecter la table d’allocation…

Photo d’illustration © École polytechnique / Paris / France via Visualhunt / CC BY-SA

Recent Posts

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

9 heures ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

14 heures ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

16 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

17 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

2 jours ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

2 jours ago