L’ANSSI présente DFIR ORC : un outil de collecte libre pour l’analyse forensique

Publié le 23 Septembre 2019 Mis à jour le 23 Septembre 2019

Conçu en 2011 pour répondre aux missions opérationnelles de l’ANSSI en matière d’investigation et de réponse à incident, le logiciel DFIR ORC (pour Outil de recherche de compromission) n’a cessé d’évoluer pour regrouper un ensemble d’outils qui permettent la recherche, l’extraction et la mise à disposition de données forensiques dans un environnement Microsoft Windows... à l’échelle d’un parc entier ! L’outil, intégralement libre, est aujourd’hui publié par l’agence à l’usage des acteurs et des professionnels de la communauté.