OpenDFIR

Mission

OpenDFIR produit et publie des analyses, des méthodes et des outils dans les domaines de l’investigation numérique, de la réponse à incident et du renseignement sur la menace. Les travaux s’appuient exclusivement sur des sources ouvertes et sont publiés en accès libre.

Domaines d’activité

  • Veille permanente sur les risques, les vulnérabilités et les menaces liés à l’utilisation d’Internet et des logiciels.
  • Analyse des incidents liés aux réseaux et des tentatives d’intrusion.
  • Établissement d’une métrologie et d’un programme de formation à la surveillance des réseaux et à l’analyse d’incidents.
  • Étude et écriture de logiciels et de produits de sécurité, dans le cadre strict de tests d’efficacité et de complexité de mise en œuvre.
  • Sensibilisation et formation à la sécurité et à la prévention des risques.

Piliers

  • Veille et renseignement sur la menace. Suivi des campagnes, des acteurs et des vulnérabilités exploitées, avec publication d’analyses périodiques.
  • Investigation numérique. Méthodes et rapports d’analyse pour les systèmes Windows, Linux et macOS.
  • Avis de vulnérabilité. Publication d’avis sur les vulnérabilités dont l’exploitation est avérée, corroborés par plusieurs sources.
  • Réponse à incident. Appui aux organisations relevant de la constituency de l’association.

TLP:CLEAR