Ya se puede descargar lo último de CAINE (Computer Aided INvestigative Environment). Una distribución GNU/Linux de origen italiano y especializada en la informática forense, que se puede ejecutar en modo live, manejar de forma remota vía VPN o hacerla fija en nuestro equipo mediante su instalador Systemback. Examinar ordenadores y otros dispositivos de hardware, para recuperar evidencias y contenidos almacenados, es algo que CAINE realiza muy bien. En parte, gracias a su capacidad de montar las particiones en modo único de lectura, evitando que por un descuido se escriba en ellas. Algo que en caso necesario también se podría desactivar tirando de herramientas gráficas (Mounter, BlockON/Off) o de línea de comandos (rbfstab). La distro está basada en Ubuntu 16.04 LTS, viene con kernel 4.4 y zarpa con un escritorio MATE repleto de scripts en su menú contextual. De esa manera se facilita el análisis de archivos, la recogida de evidencias o la muestra de metadatos de dispositivos conectados (por ej. un iPod). Además el sistema cuenta con una abrumadora colección de aplicaciones de tipo forense:
En CAINE 9.0 debutan algunas de esas herramientas:
CAINE 9.0 está disponible únicamente para arquitecturas de 64 bits. Tenéis más información de esta versión y enlaces de descarga en su web. Los comentarios están cerrados.
|
AutorHUMEDAL INFORMATIK Archivos
Diciembre 2020
Categorías
Todos
|