OpenDFIR produit et publie des analyses, des méthodes et des outils dans les domaines de l’investigation numérique, de la réponse à incident et du renseignement sur la menace. Les travaux s’appuient exclusivement sur des sources ouvertes et sont publiés en accès libre.
Domaines d’activité
- Veille permanente sur les risques, les vulnérabilités et les menaces liés à l’utilisation d’Internet et des logiciels.
- Analyse des incidents liés aux réseaux et des tentatives d’intrusion.
- Établissement d’une métrologie et d’un programme de formation à la surveillance des réseaux et à l’analyse d’incidents.
- Étude et écriture de logiciels et de produits de sécurité, dans le cadre strict de tests d’efficacité et de complexité de mise en œuvre.
- Sensibilisation et formation à la sécurité et à la prévention des risques.
Piliers
- Veille et renseignement sur la menace. Suivi des campagnes, des acteurs et des vulnérabilités exploitées, avec publication d’analyses périodiques.
- Investigation numérique. Méthodes et rapports d’analyse pour les systèmes Windows, Linux et macOS.
- Avis de vulnérabilité. Publication d’avis sur les vulnérabilités dont l’exploitation est avérée, corroborés par plusieurs sources.
- Réponse à incident. Appui aux organisations relevant de la constituency de l’association.
TLP:CLEAR